In sintesi
- Mansioni: Analizza vulnerabilità e conduci test di penetrazione per proteggere le infrastrutture informatiche.
- Azienda: Generali, un gruppo internazionale con una visione innovativa e inclusiva.
- Benefit: Salario competitivo, smart working, formazione continua e opportunità di carriera.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale e apprendimento continuo.
- Perché questo lavoro: Lavora con tecnologie all'avanguardia per combattere le minacce informatiche emergenti.
- Qualifiche: Esperienza in analisi delle vulnerabilità e test di penetrazione, conoscenze di sicurezza informatica.
La retribuzione prevista è compresa tra 40000 - 50000 € per anno.
As a Vulnerability Analyst and Penetration Tester, you will work closely with the Cyber Security Monitoring team to perform vulnerability assessments, penetration testing, red teaming activities, and security impact analyses related to emerging cyber threats, zero-day vulnerabilities, and advanced attack techniques.
The role also includes leveraging AI-driven cybersecurity solutions and Large Language Models (LLMs) to enhance information gathering, vulnerability analysis, attack surface monitoring, and the identification of indicators of compromise associated with evolving threat actors and attack campaigns.
Activities will include
- Execution of periodic Vulnerability Assessments across both internal and external perimeters using enterprise-grade security platforms and automated assessment tools.
- Identification, validation, prioritization, and reporting of vulnerabilities to asset owners, with continuous tracking of remediation activities through the organization's Vulnerability Management platform.
- Execution of Web Application Penetration Tests (WAPT), infrastructure penetration tests, and Red Teaming exercises based on internally defined threat scenarios and intelligence-driven attack simulations.
- Collection and correlation of information from OSINT, CLOSINT, Threat Intelligence feeds, and AI-assisted research platforms to identify newly disclosed vulnerabilities, emerging threats, and zero-day exposures.
- Security impact assessment of new vulnerabilities and threat campaigns affecting the organization, including risk evaluation, remediation prioritization, and stakeholder communication.
- Utilization of AI and Machine Learning-based tools to support vulnerability triage, threat hunting, attack pattern analysis, anomaly detection, and proactive identification of emerging cyber risks.
- MAIN TASKS
- Perform Red Teaming activities in collaboration with the GOSP CSIRT team, based on agreed cyber threat scenarios, to validate detection, response, and prevention capabilities, identify security gaps, and define remediation actions.
- Conduct Web Application Penetration Testing (WAPT) and infrastructure penetration testing activities to assess security posture, system hardening, configuration effectiveness, and resilience against real-world attack techniques.
- Execute periodic Vulnerability Assessments on internal and external infrastructures to identify, validate, and prioritize security vulnerabilities.
- Track, monitor, and report identified vulnerabilities through the GOSP Vulnerability Management process, ensuring remediation activities are appropriately managed and verified.
- Analyze newly discovered vulnerabilities, CVEs, and zero-day threats collected from OSINT, CLOSINT, commercial threat intelligence sources, and AI-assisted intelligence platforms, assessing their potential impact on GOSP infrastructure and services.
- Leverage Generative AI and AI-powered cybersecurity solutions to accelerate threat intelligence analysis, vulnerability research, attack path identification, security assessments, and the production of technical reports and remediation recommendations.
- Support proactive threat hunting and attack surface monitoring activities by combining traditional security methodologies with AI-enhanced analytics and automation capabilities.
- Contribute to the continuous improvement of security testing methodologies, adversary emulation techniques, and cybersecurity processes aligned with evolving threat landscapes.
Requirements
- Degree in Computer Science, IT Security, or equivalent work experience in Information Security.
- 2-5 years of experience in vulnerability assessment / penetration tests activities.
- Knowledge of Vulnerability Assessment, Penetration Testing, Red Teaming, and Vulnerability Management methodologies.
- Familiarity with security frameworks and standards such as OWASP, MITRE ATT&CK, NIST, and CVSS.
- Knowledge of the main market tools and processes to perform vulnerability assessments (e. g: Qualys, Nessus, Open VAS, NMAP, etc).
- Knowledge on the main penetration testing tools available on the market (e. g: Zap, Burp suite, Metasploit, Wireshark, John The Ripper, SQLmap, etc).
- Understanding of Threat Intelligence, OSINT techniques, and cyber threat analysis.
- Familiarity with AI/ML technologies, Security Copilots, LLMs, and AI-assisted cybersecurity platforms applied to threat detection, vulnerability management, and security operations.
- Strong analytical mindset, problem-solving skills, and ability to communicate technical findings to both technical and non-technical stakeholders.
- Good knowledge of IT networks and protocols, Operating systems, web and application server architectures.
- Good knowledge of Microsoft Active Directory architecture and .
- Good knowledge of one or more programming languages (e. g: python, Power Shell, C/C++, etc)
- Intermediate English (at least CEFR B1, written/spoken)
- Availability of certificates is a plus (e. g., CEH, OSCP, GPEN, etc)
Soft Skills
- Ability to work in team and to maintain deadlines on assigned tasks
- Positive attitude and open to learn on the job
- Passionate about offensive security
- Proactive in identifying obstacles and problems that might impact your daily activities
- Capability to perform periodical report to your manager
- Very good problem-solving capabilities
- Open to cooperation with other team within the organization
We offer employment at the V level with the relevant salary, in accordance with the CCNL ANIA for non-executive employees and the Generali Group Company Agreement.
Gross annual salary ranging between 40K€ and 50K€.
The final offer will be aligned with the candidate’s professional experience, technical and soft skills relevant to the role, and may include an individual variable component.
- We also offer
- Smart working and flexible hours
- Corporate welfare system
- Supplementary health insurance and discounted insurance policies
- Training and development
- Structured continuous learning paths (technical and managerial)
- Career development programs within the Group
- Access to learning platforms and internal mobility opportunities, including international
- Company Profile
Joining Generali means becoming part of an international Group with a strong heritage and a forward-looking vision, where people are at the center of our sustainable growth strategy.
We foster a responsible, inclusive, and innovation-driven work environment, where everyone can contribute to creating value for customers, society, and the communities in which we operate.
We believe that diversity, equity and inclusion are essential to building a stronger culture and driving sustainable growth.
At Generali, you will find opportunities to grow through continuous learning, career development paths, and internal mobility across the Group.
We recognize talent and merit, and support flexibility as a key enabler of well-being and a sustainable work-life balance.
Working with us means sharing strong values and taking on meaningful challenges together to build a safer and more sustainable future every day.
As an Equal Opportunity Employer, Generali evaluates all applications based exclusively on objective and gender-neutral criteria, including skills, experience and potential, ensuring fairness and transparency throughout the selection process.
#J-18808-Ljbffr
Security Analyst - Vulnerability Analyst in Prato datore di lavoro: Generali
Banca Generali è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo nel settore bancario. Con opportunità di crescita professionale e formazione continua, i dipendenti possono sviluppare le proprie competenze in un contesto innovativo e dinamico. La nostra cultura aziendale valorizza la diversità e l'inclusione, rendendo ogni giorno significativo e gratificante per chi lavora con noi.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Security Analyst - Vulnerability Analyst in Prato
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Generali è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Generali! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Security Analyst - Vulnerability Analyst in Prato
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security Analyst - Vulnerability Analyst presso Generali. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Generali
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Generali, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.