Offensive Cyber Security Expert

Offensive Cyber Security Expert

Bologna Full-Time Smart working non possibile
I

Descrizione azienda
Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali e dati avanzati si uniscono in una simbiosi perfetta per supportare la crescita delle aziende e del nostro prodotto core, Interacta.
Sogniamo di contribuire a rendere le organizzazioni posti migliori in cui lavorare e vivere. Per questo siamo alla ricerca di persone con la volontà di guidare il cambiamento digitale con integrità, visione e una solida competenza tecnica.
La Posizione: Offensive Cyber Security Expert
Per il potenziamento del team di Roma di Cyber Security, si seleziona una figura professionale con il ruolo di Offensive Cyber Security Expert con specializzazione in Penetration Testing e Vulnerability Management/Assessment.
La risorsa ricoprirà un ruolo chiave sia dal punto di vista dell’analisi e dell’offensive security, sia della consulenza strategica. Si occuperà di guidare le attività di identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride), oltre all’esecuzione di attività di Penetration Testing ed alla definizione di piani di remediating e hardening per asset Enterprise.
Posizione
Il ruolo prevede la guida di progetti di messa in sicurezza e valutazione offensiva/difensiva delle infrastrutture clientela:

  • Assessment & Penetration Testing: Pianificazione ed esecuzione di attività di Vulnerability Assessment (VA) e Network/Infrastructure/Application Penetration Testing (PT) sia interni che esterni su applicazioni, sistemi, reti enterprise, ambienti cloud e reti industriali/OT.
  • Vulnerability Assessment & Lifecycle Management: Progettazione, configurazione e ottimizzazione di processi continui di Vulnerability Management. Definizione delle logiche di prioritizzazione dei rischi (CVSS, EPSS, Threat Intelligence) e supporto tecnico ai team IT e di Administration di sistema nelle attività di patching, remediation e applicazione dei piani di rientro.
  • Red Teaming & Technical Advisory: Coordinamento di simulazioni di attacco (es. breach and attack simulation, lateral movement, privilege escalation) e traduzione dei risultati tecnici in report executive e remediation roadmap operative sia per interlocutori tecnici che per il C-level.
  • Technical Leadership: Guida e affiancamento delle risorse junior del team di delivery nelle fasi progettuali più critiche e supporto alla clientela nell’evoluzione strategica della propria postura di sicurezza.
Requisiti
Si richiede un’esperienza maturata di almeno 5 anni sui seguenti pillar tecnologici:
  • Vulnerability Assessment & Management: Padronanza completa di suite di scansione enterprise e piattaforme di risk management (es. Tenable.io / Nessus, Qualys VMDR, Rapid7 InsightVM).
  • Penetration Testing & Tools: Utilizzo avanzato dei principali framework e tool di Offensive Security (Burp Suite, Metasploit, Nmap, Wireshark, BloodHound, Impacket, Mimikatz, suite Kali Linux/Parrot OS).
  • Infrastructure & Network Security: Solida conoscenza dei protocolli di rete, architetture Zero Trust, Firewalls/NGFW, WAF, Active Directory / Entra ID security, segmentazione di rete e Wi-Fi security.
  • Cloud Security & Hardening: Esperienza nell’analisi e hardening di ambienti cloud (AWS, Azure, GCP), infrastrutture di virtualizzazione (VMware, Hyper-V) e ambienti containerizzati (Docker, Kubernetes).
  • Standard & Framework di Riferimento: Ottima conoscenza dei framework metodologici per PT/VA e hardening (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53⁄115, ISO 27001).
Requisiti, Certificazioni e Soft Skills
  • Esperienza: 5 anni di attività documentata in ruoli di Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering in contesti Enterprise o di consulenza.
  • Formazione: Laurea Magistrale in Ingegneria Informatica, Informatica, Sicurezza Informatica o discipline STEM equivalenti. Si valuterà, in sostituzione alla laurea, una comprovata esperienza sul campo/certificazioni nel settore specifico.
  • Certificazioni (Costituiscono un forte plus):
    • Offensive & PT: OSCP (Offensive Security Certified Professional), CEH, GPEN, OSEP.
    • Vulnerability & Security Management: CISSP, CISM, CRTO, Tenable Certified Product Consultant/Engineer, Qualys Certified Specialist.
  • Consulting Excellence & Soft Skills: Eccellenti capacità di reportistica (sia tecnica che executive), attitudine alla gestione di contesti critici, spiccata propensione al problem solving e capacità relazionale nel dialogo con i team infrastrutturali.
  • Lingue: Ottima conoscenza della lingua inglese (scritta e parlata) per la redazione di reportistica e l’interazione in contesti internazionali.
Altre informazioni
  • Contratto a Tempo Indeterminato con pacchetto retributivo (RAL) a partire da 45.000 – 50.000, commisurato alla reale anzianità ed expertise.
  • Modello di lavoro flessibile (Smart Working / approccio Hybrid incentrato sui risultati).
  • Piani di formazione continua personalizzati
I

Dettagli di contatto:

Team di recruiting di Injenia