Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Rome Full-Time 47250 - 57750 € / anno (stimato) Smart working non possibile
LHH

In sintesi

  • Mansioni: Monitora eventi di sicurezza e partecipa a penetration test su infrastrutture e applicazioni.
  • Azienda: Scale-Up italiana in forte crescita nel settore della Cyber Security.
  • Benefit: Formazione continua, supporto per certificazioni e opportunità di crescita professionale.
  • Altre informazioni: Ambiente inclusivo con focus su automazione e intelligenza artificiale.
  • Perché questo lavoro: Sviluppa competenze in Cybersecurity e lavora su progetti innovativi e complessi.
  • Qualifiche: 2-4 anni di esperienza in SOC o Penetration Testing, conoscenza di networking e capacità di analisi.

La retribuzione prevista è compresa tra 47250 - 57750 € per anno.

Per una Scale-Up italiana, che punta a raggiungere in breve tempo una posizione prominente nell’offerta di soluzioni e servizi integrati di Cyber Security, i cui founder vantano un importante background nel lancio e nella gestione di aziende di estremo successo nel settore, LHH è alla ricerca di un Cybersecurity Analyst.
La posizione prevede un percorso professionale trasversale che integra attività di Security Operations (SOC) e attività di Vulnerability Assessment & Penetration Testing (VAPT). L'obiettivo è sviluppare una visione completa della sicurezza informatica, combinando capacità di difesa e capacità di analisi offensiva.
La persona potrà avere una preparazione iniziale più solida in ambito SOC oppure VAPT: l'obiettivo sarà sviluppare progressivamente competenze anche nell'altro ambito attraverso formazione, affiancamento e attività sul campo.

Responsabilità

  • Monitorare e investigare gli eventi di sicurezza provenienti da SIEM, EDR/XDR, NDR, firewall e sistemi IDS/IPS, effettuando il primo livello di analisi e valutando natura, impatto e priorità degli alert.
  • Analizzare e gestire gli incidenti di sicurezza, procedendo alla risoluzione o all'eventuale escalation verso il secondo livello e assicurando una corretta documentazione delle attività svolte.
  • Gestire il presidio tecnico degli ambienti dei clienti assegnati, acquisendo familiarità con le relative infrastrutture e contribuendo alla definizione e ottimizzazione di use case e controlli di sicurezza.
  • Collaborare al miglioramento delle capacità di detection attraverso il tuning delle regole di sicurezza e dei playbook di risposta.
  • Partecipare alla realizzazione di penetration test su infrastrutture interne ed esterne, applicazioni web, API e campagne di social engineering.
  • Eseguire vulnerability assessment e analizzare i risultati prodotti dagli strumenti basati su AI, verificando la presenza di falsi positivi, la severità delle vulnerabilità e la loro effettiva exploitability.
  • Predisporre la documentazione tecnica relativa alle attività svolte, elaborando executive summary, report tecnici e indicazioni di remediation.
  • Supportare i clienti nelle attività di remediation e svolgere le successive attività di retest, verificando l'effettiva risoluzione delle vulnerabilità individuate.

Profilo

  • 2-4 anni di esperienza maturata in ambito Security Operations, SOC, Cybersecurity o Security Assessment.
  • Competenze consolidate in almeno uno dei due ambiti:
    • attività operative di SOC, con utilizzo di SIEM ed EDR/XDR;
    • attività di Penetration Testing e Vulnerability Assessment, con strumenti quali Burp Suite, Nmap e vulnerability scanner.
  • Conoscenza di base dell'altro dominio, con disponibilità a svilupparne le competenze attraverso il percorso formativo previsto.
  • Solida conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/S e sistemi di autenticazione.
  • Capacità di analizzare log, correlare eventi e riconoscere i principali indicatori e vettori di attacco.
  • Conoscenza del framework MITRE ATT&CK.
  • Capacità di produrre documentazione e report tecnici in italiano e inglese, con livello di inglese almeno B2.
  • Disponibilità a lavorare su turni e in reperibilità, in funzione dell'organizzazione del servizio continuativo.

Nice to have

  • Esperienza nell'utilizzo di Microsoft Sentinel.
  • Conoscenza di linguaggi e strumenti di scripting, come Python, PowerShell o Bash.
  • Possesso di certificazioni quali OSCP, eJPT/eWPT, CompTIA PenTest+, CompTIA CySA+ o Certified SOC Analyst.
  • Esperienza maturata in contesti OT/industriali o presso organizzazioni appartenenti alla Pubblica Amministrazione.
  • Conoscenza di tecniche e strumenti OSINT e attività di monitoraggio del dark web.
  • Laurea in Informatica, Cybersecurity, Ingegneria o discipline affini.

Il ruolo offre l'opportunità di costruire un percorso professionale completo nel mondo della Cybersecurity, sviluppando competenze sia sul fronte difensivo sia su quello offensivo e confrontandosi con infrastrutture e contesti tecnologicamente complessi, inclusi ambienti critici, Pubblica Amministrazione e aziende soggette a specifici requisiti normativi. L'utilizzo di automazione e intelligenza artificiale permette di ridurre le attività più ripetitive e di concentrare il lavoro sulle analisi a maggiore complessità e valore aggiunto. Il percorso prevede inoltre formazione tecnica continua e un concreto supporto economico per il conseguimento di certificazioni professionali, offrendo la possibilità di investire attivamente sulla propria crescita e sviluppare competenze specialistiche negli ambiti della Security Operations, Threat Intelligence e Offensive Security.
«I candidati, nel rispetto del D.lgs. 198/2006, D.lgs. 215/2003 e D.lgs. 216/2003, sono invitati a leggere l’informativa sulla privacy consultabile sotto il form di richiesta dati della pagina di candidatura (Regolamento UE n. 2016/679).
L’offerta è rivolta a candidati di entrambi i sessi, nel rispetto del D.lgs. 198/2006 e della normativa vigente in materia di pari opportunità. L’azienda promuove un ambiente di lavoro inclusivo e garantisce pari opportunità a tutte le persone, indipendentemente da genere, età, origine, orientamento sessuale o disabilità.»

#J-18808-Ljbffr

Cybersecurity Analyst | SOC e Penetration Testing (VAPT) datore di lavoro: LHH

L'azienda, situata nei pressi di Milano, è un eccellente datore di lavoro che offre un ambiente di lavoro stimolante e collaborativo, ideale per chi desidera crescere professionalmente nel settore delle soluzioni tecnologiche per l'efficientamento energetico. Con opportunità di sviluppo personale e professionale, la cultura aziendale valorizza il lavoro di squadra e l'innovazione, rendendo ogni giorno significativo e gratificante per i propri dipendenti.

LHH

Dettagli di contatto:

Team di recruiting di LHH

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come LHH è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di LHH! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Analyst | SOC e Penetration Testing (VAPT)

Analisi degli eventi di sicurezza
Utilizzo di SIEM
Utilizzo di EDR/XDR
Penetration Testing
Vulnerability Assessment
Strumenti di sicurezza come Burp Suite e Nmap
Conoscenza dei protocolli di networking (TCP/IP, DNS, HTTP/S)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Analyst | SOC e Penetration Testing (VAPT) presso LHH. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso LHH

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, LHH, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.