Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)

Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)

Latina Full-Time 40051 - 46792 € / anno (stimato) Smart working (parziale)
Enel Chile S.A

In sintesi

  • Mansioni: Coordina attivitĂ  di hacking etico e test di vulnerabilitĂ  per proteggere il settore energetico.
  • Azienda: Enel Global Services, leader nella Cyber Security con un team internazionale.
  • Benefit: Contratto a tempo indeterminato, formazione continua e welfare aziendale.
  • Altre informazioni: Ambiente dinamico con opportunitĂ  di carriera e inclusione.
  • PerchĂ© questo lavoro: Fai la differenza nella sicurezza informatica e cresci professionalmente in un ambiente innovativo.
  • Qualifiche: Esperienza in hacking etico e gestione delle vulnerabilitĂ  richiesta.

La retribuzione prevista è compresa tra 40051 - 46792 € per anno.

## Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)### Informazioni generali Nazione Italy Regione Lazio CittàRoma Team ICTAnzianitàSpecialist (2-4 anni di esperienza)Tipo di Lavoro Tempo indeterminato Tipo di assunzione Tempo pieno Modalità di lavoro Ibrido Data pubblicazione28-lug-2026Data di Scadenza04-set-2026Company Enel Global Services S. r. l.### Descrizione e Requisiti**Descrizione e requisiti***Enel sta cercando un/una “**Ethical Hacking e Security Assurance Specialist**” appartenente alle categorie protette (art 1 L.68/99) che entri a far parte del suo team di esperti nella Cyber Security.

Se hai esperienza nell’hacking etico e nelle attività di vulnerability discovery e vuoi mettere le tue abilità al servizio della sicurezza nel settore energetico, questa è la tua occasione!

Lavora in un contesto internazionale, affronta nuove sfide, cresci professionalmente e contribuisci a proteggere il futuro.

Unisciti a noi se sei appassionato, curioso e pronto a fare la differenza!***Con chi lavorerai***Farai parte dell’unità Ethical Hacking and Cyber Lab composta da 5 persone all’interno della Cyber Security (area Engineering and Assurance), team specializzato nell’esecuzione di assessment di sicurezza informatica al fine di valutare la resilienza delle applicazioni e delle infrastrutture IT/OT/Io T ai potenziali attacchi informatici.**Inoltre avrai la possibilità di lavorare con altre persone appartenenti ad altri ambiti per schedulare e coordinare l’esecuzione delle attività.***Cosa farai**In questo ruolo, insieme ai tuoi colleghi/e, seguirai le seguenti attività:

  • Coordinerai e convaliderai ed in alcuni casi effettuerai le attivitĂ  di vulnerability assessment e penetration test su sistemi Cloud Iaa S, Web, API, AI, OT (anche in presenza nei siti) e Io T svolte internamente dal team e dai fornitori specializzati che collaborano con noi.
  • Valuterai l'efficacia dei controlli di sicurezza implementati rispetto a scenari di minaccia realistici e ai requisiti interni di sicurezza.
  • Esaminerai i rapporti di security assesment e garantirai la qualitĂ  e la coerenza sia dei risultati che delle raccomandazioni per la loro mitigazione.
  • Collaborerai con i Response Referents ed i team delle digital factory che seguono Cloud, Infrastruttura, Dev Ops, Data/AI, OT e GRC per coordinare le attivitĂ  di vulnerability assessment e per la definizione dei piani di rimedio.
  • Supporterai audit e iniziative di conformitĂ  normativa (NIS2, ISO 27001, PSNC e programmi di interna) per quanto attinente alle vulnerabilitĂ  di sicurezza.
  • Coordinerai e in alcuni casi effettuerai alcune specifiche attivitĂ  tecniche di test e di security assessment all'interno del Cyberlab, garantendo anche il coordinamento dei fornitori specializzati coinvolti e l’allineamento delle attivitĂ  con le prioritĂ  definite.• Contribuirai al miglioramento continuo delle capacitĂ  di test, di gestione delle vulnerabilitĂ  e delle metodologie di valutazione utilizzate dal team, inclusive anche di quelle necessarie alle attivitĂ  specifiche del Cyberlab.
  • Parteciperai come SME a discussioni tecniche relative ai possibili percorsi di attacco, ai controlli di compensazione e alla fattibilitĂ  implementativa dei piani di rimedio.
  • Supporterai il processo di validazione di sicurezza prima dell’introduzione di nuove tecnologie Cloud, OT, IA, infrastrutturali e altre nel perimetro aziendale.
  • Fornirai input per la definizione e il miglioramento continuo delle linee guida di sicurezza interna e dei processi di mitigazione sulla base delle vulnerabilitĂ  scoperte e dei findings di altra natura.**Cosa porterai****Requisisti minimi necessari per questo ruolo sono:**Appartenenza al collocamento mirato art.1 L. 68/99**Competenze tecniche richieste:***
  • Conoscenza delle attivitĂ  e responsabilitĂ  della Cyber Security con focus principale sulle vulnerability detection e management in ambienti IT Cloud e OT.*
  • CapacitĂ  di coordinare attivitĂ  tecniche con stakeholder interni e fornitori esterni.*
  • Conoscenza delle tecniche comuni di sfruttamento di vulnerabilitĂ  su sistemi operativi, web applications, API, Cloud Infrastrutturale, IA e suite Saa S.*
  • CapacitĂ  di rivedere e convalidare i risultati dei test di penetrazione, vulnerability assessment e le relative proposte di remediation.*
  • Conoscenza di base degli ambienti OT/ICS e dei relativi requisiti di cybersecurity .**Competenze nice to have**:• CapacitĂ  di analisi dell'esposizione al rischio e prioritĂ  di mitigazione su sistemi operativi, ambienti cloud, ambito applicativo (Web e API), OT/ICS ed Intelligenza Artificiale (IA).• Conoscenza di base dei servizi e soluzioni IT quali ad esempio AWS, Azure Cloud, Entra ID, Active Directory, Sonar Qube, Office 365, Qualys.
  • Conoscenza degli OWASP Top 10 e OWASP Top 10 per gli LLM.• FamiliaritĂ  con strumenti come Scout Suite, Prowler, Checkov, tfsec, Trivy o equivalenti.• Comprensione dei concetti SAST / DAST / SCA in ambienti Dev Sec Ops all’interno dei framework di SSDLC.• Comprensione di base dei rischi di sicurezza del Ia C (Infrastructure as a Code).
  • Consapevolezza dei principi di network segmentazione OT e dei vincoli operativi industriali.• Conoscenza degli approcci di valutazione di sicurezza negli ambienti industriali.
  • Certificazioni come Security+, AZ-500, SC-200, CISSP, CRISC, OSCP, PNPT, e JPT o equivalenti.• Conoscenza delle normative di riferimento della cyber security quali ad esempio PSNC, NIS2, NERC-CIP.• Conoscenza dei programmi di Governance della Sicurezza o Gestione del Rischio basati su ISO27001, NIST RMF, Cobit o equivalenti.• Esperienza nella gestione di fornitori esterni di cybersecurity o fornitori di servizi.
  • Conoscenza delle architetture Zero Trust.
  • CapacitĂ  di scripting o automazione (Python, Power Shell, Bash)
  • Esperienza nei settori dell'energia, delle utility o delle infrastrutture critiche.
  • FamiliaritĂ  con i principali protocolli industriali come IEC6180, IEC 60870-5-104, Modbus, OPC-DA.• Conoscenza dello standard ISA/IEC 62443 per gli ambienti OT.
  • Conoscenza al CTEM (Gestione Continua dell'Esposizione alla Minaccia) o a framework simili

**Esperienza professionale richiesta:**Piu di 1 anno di esperienza nella gestione delle vulnerabilità, valutazione dei rischi di sicurezza, coordinamento o esecuzione di attività di “red teaming”. **Ulteriori requisiti considerati come plus sono**:• Esperienza nella gestione del rischio e delle vulnerabilità sulle piattaforme multi-cloud (AWS, Azure, Oracle OCI) ed in generale sulla sicurezza in ambienti Iaa S, Saa S, Paa S.• Esperienza nella revisione o validazione dei security assessment su Web, API e soluzioni Cloud-native.

  • Esperienza sulle soluzioni di gestione dello sviluppo sicuro del codice in ambito Dev Sec Ops inclusiva dei concetti e strumenti di sicurezza CI/CD
  • Esperienza nella valutazione dei rischi inerenti l’Intelligenza Artificiale sia generativa che agentica• Esposizione agli ambienti OT / ICS o industriali e ai relativi vincoli di cybersecurity
  • Esperienza di lavoro in ambienti regolamentati o infrastrutture critiche
  • Esperienza nel coordinamento di attivitĂ  tecniche interfunzionali che coinvolgono molteplici stakeholder e fornitori esterni. **Soft skills richieste**:* Ottime capacitĂ  analitiche e di problem solving.* Spiccata attitudine alla collaborazione e al lavoro in team.* ProattivitĂ  ed orientamento al risultato.* CuriositĂ , flessibilitĂ  e disponibilitĂ  a investire su sĂ© stessi per lo sviluppo di nuove competenze.* CapacitĂ  di comunicare efficacemente i rischi tecnici sia a pubblico tecnico che non tecnico

**Istruzione:** Laurea e/o diploma in ambiti tecnici quali ad esempio Informatica, Elettronica, Telecomunicazioni, Cyber Security **Competenze linguistiche**: Conoscenza della lingua inglese e/o spagnola (inglese mandatorio, spagnolo opzionale).**Perché unirsi a noi?*** Contratto di lavoro A1 - ASS CCNL Elettrici, contratto a tempo indeterminato* Range salariale annuale: 40.050,53€ - 46.791,81€ (in linea con la Direttiva Transparency Pay. 2023/970)* Fondo Integrativo Sanitario e fondo pensione complementare* Formazione continua* Percorsi di sviluppo ed empowerment* Welfare aziendale per una migliore conciliazione vita-lavoro (supporto alla genitorialità, asilo nido, congedi parentali extra ecc...)* Vantaggi con offerte e convenzioni dedicate (buoni pasto, viaggi, trasporti, sport, cultura, energia ecc...)Sede: Roma, ma non vincolante**Diversità, equità, inclusione e processo di selezione***Questa opportunità è aperta a tutti i candidati e le candidate: promuoviamo e garantiamo condizioni di parità di genere e creiamo un ambiente di lavoro inclusivo, equo e rispettoso, affinché ogni persona possa esprimere il proprio potenziale e partecipare alla creazione di valore tangibile.*Il nostro processo di selezione è personalizzato per ogni ruolo e include un colloquio attitudinale con il nostro team di recruiting ed un colloquio tecnico con i nostri colleghi e colleghe della business line.

Se sei in linea con la Job Description, il team di recruiting ti contatterĂ , fornendoti ulteriori informazioni sul processo di selezione.

Cerchiamo persone che incarnino i nostri valori: **Fiducia, Rispetto, Innovazione, ProattivitĂ  e FlessibilitĂ .**Sei pronto/a a fare la differenza e crescere con noi?

Candidati ora e unisciti a noi per guidare la transizione energetica all'interno del team Cyber. #J-18808-Ljbffr

Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99) datore di lavoro: Enel Chile S.A

Enel Global Services S.r.l. è un datore di lavoro eccezionale, che offre un ambiente di lavoro stimolante e inclusivo a Roma, dove i dipendenti possono crescere professionalmente nel campo della Cyber Security. Con opportunità di formazione continua, welfare aziendale e un forte impegno per la diversità e l'inclusione, i membri del team sono incoraggiati a sviluppare le proprie competenze e a contribuire attivamente alla sicurezza del settore energetico. Unisciti a noi per affrontare sfide significative e fare la differenza in un contesto internazionale.

Enel Chile S.A

Dettagli di contatto:

Team di recruiting di Enel Chile S.A

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Enel Chile S.A è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Enel Chile S.A! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99)

Hacking Etico
Vulnerability Assessment
Penetration Testing
Cyber Security
Cloud Security
API Security
Problem Solving

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Ethical Hacking e Security Assurance Analyst (Categoria protetta - art.1 Legge 68/99) presso Enel Chile S.A. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Enel Chile S.A

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilitĂ  in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Enel Chile S.A, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.