Middle Security Advisory Specialist – Full Remote
Dacomat ricerca un Security Advisory Specialist / Security Architect da inserire all’interno di un gruppo di supporto specialistico dedicato ad attività di Cyber Security Engineering e progettazione di soluzioni per clienti enterprise.
La posizione è rivolta principalmente a professionisti Middle con almeno 3–4 anni di esperienza. Saranno valutati anche profili Senior coerenti con le attività previste.
Attività principali
- Analisi e progettazione di architetture IT enterprise e cloud.
- Esecuzione di risk assessment e gap analysis di sicurezza.
- Valutazione dell’ambiente cliente rispetto a standard come ISO 27001, NIST CSF e CIS Controls.
- Interpretazione dei report di Vulnerability Assessment e Penetration Test.
- Monitoraggio del ciclo di vita delle vulnerabilità e delle attività di remediation.
- Valutazione delle soluzioni tecnologiche in termini di sicurezza, scalabilità, integrazione e conformità.
- Redazione di documentazione tecnica, architetturale e di sicurezza.
- Coordinamento delle richieste provenienti da Business, sviluppo e operations.
- Interfaccia con clienti, fornitori e stakeholder progettuali.
- Supporto nella definizione di stime economiche e impatti di progetto.
- Contributo alla definizione di standard e linee guida di sicurezza.
Competenze richieste
- Almeno 3–4 anni di esperienza in Security Advisory, Security Engineering, Security Architecture o ruoli analoghi.
- Conoscenza dei principi di Risk Management.
- Esperienza in risk assessment e gap analysis.
- Capacità di interpretare report di Vulnerability Assessment e Penetration Test.
- Conoscenza di ISO 27001, NIST, GDPR, NIS2, DORA, OWASP o framework equivalenti.
- Esperienza nell’analisi e nella valutazione della sicurezza di architetture IT.
- Capacità di produrre documentazione tecnica e di sicurezza.
- Autonomia nella relazione con clienti, team tecnici e fornitori.
- Italiano fluente.
Competenze preferenziali
- Inglese almeno B2.
- Identity and Access Management, Active Directory e LDAP.
- MFA, strong authentication, Radius, TACACS e sistemi AAA.
- VMware, Docker, Kubernetes e Proxmox.
- Linux e Windows Server.
- Cloud AWS, Azure, GCP oppure OCI.
- Log Management, ELK, OpenSearch e SIEM.
- DevOps, GitLab e pipeline CI/CD.
- NGINX, Apache HTTP Server, Tomcat e WebLogic.
Dettagli dell’opportunità
- Ruolo: Middle Security Advisory Specialist
- Modalità: full remote
- Trasferte: non previste
- Reperibilità: non prevista
- Avvio: ottobre 2026
- Prospettiva: incarico rinnovabile
Siamo aperti ad assunzioni come dipendente o freelancer con p.iva
L’aspetto retributivo / contrattuale lo trattiamo nel primo contatto telefonico