In sintesi
- Mansioni: Guida attività di offensive security e consulenza strategica per infrastrutture complesse.
- Azienda: Interacta, un'azienda innovativa nel campo della sicurezza informatica.
- Benefit: Contratto a tempo indeterminato, smart working, formazione continua e retribuzione competitiva.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
- Perché questo lavoro: Trasforma la sicurezza in valore di business e collabora con clienti di alto livello.
- Qualifiche: Minimo 5 anni di esperienza in Penetration Testing e Vulnerability Management.
La retribuzione prevista è compresa tra 45000 - 50000 € per anno.
Overview
In questo ruolo guiderai attività avanzate di offensive security, vulnerabilità e consulenza strategica per infrastrutture complesse.
Lavorerai con team multi-disciplinari per rafforzare posture di sicurezza in contesti on-premise, cloud e ibridi.
Avrai responsabilità chiave nella gestione del ciclo di vita delle vulnerabilità e nelle simulazioni di attacco.
L’opportunità è ideale per chi ama trasformare la sicurezza in valore di business, collaborando con clienti di livello e con la direzione.
Unisciti per guidare progetti di sicurezza ad alto impatto e contribuire alla crescita di Interacta e dei clienti.
- Retribuzione / Benefits
- contratto a tempo indeterminato
- pacchetto retributivo (RAL) da 45.000 a 50.000, in base all’anzianità
- Smart Working / ibrido orientato ai risultati
- piani di formazione continua personalizzati
- Responsabilità
- Guidare identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride) e definire piani di remediating e hardening
- Pianificare ed eseguire Vulnerability Assessment e Penetration Testing su applicazioni, sistemi, reti enterprise, ambienti cloud e OT
- Progettare e ottimizzare processi di Vulnerability Management, includendo prioritizzazione rischi (CVSS, EPSS, Threat Intelligence) e supporto patching
- Coordinare red teaming e simulazioni di attacco, traducendo risultati in report e roadmap di remediation per livelli tecnico e C-level
- Guidare risorse junior e fornire supporto tecnico e strategico ai clienti per evoluzione della postura di sicurezza
- Requisiti fondamentali
- Esperienza minima di 5 anni in Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering
- Conoscenza approfondita di tool e framework di VA/VM (Tenable. io/Nessus, Qualys VMDR, Rapid7 Insight VM) e PT (Burp Suite, Metasploit, Nmap, Wireshark, Blood Hound, Impacket, Mimikatz, Kali/Parrot)
- Solida esperienza in Security/Network Infrastructure, Zero Trust, firewall, WAF, AD/Entra ID, segmentazione rete, Wi‑Fi security
- Esperienza in Cloud Security e Hardening (AWS, Azure, GCP), virtualizzazione (VMware, Hyper-V) e container (Docker, Kubernetes)
- Conoscenza di framework di riferimento (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001)
- Laurea Magistrale in ingegneria/informatica/sicurezza o discipline STEM; alternativamente significativa esperienza certificata
- Certificazioni offensive/PT: OSCP, CEH, GPEN, OSEP; per vulnerability management: CISSP, CISM, CRTO, Tenable/Qauls certificazioni
- Ottime capacità di reportistica tecnica ed executive, problem solving e attitudine al dialogo con team infrastrutturali
- Ottima conoscenza dell’inglese
- reportistica efficace
- gestione di contesti critici
- problem solving
- Vulnerability Assessment & Management (Tenable. io/Nessus, Qualys VMDR, Rapid7 Insight VM)
- Penetration Testing tools (Burp Suite, Metasploit, Nmap, Wireshark, Blood Hound, Impacket, Mimikatz, Kali/Parrot OS)
- Infrastructure & Network Security (protocolli di rete, Zero Trust, Firewalls/NGFW, WAF, AD/Entra ID, segmentazione, Wi‑Fi security)
Offensive Cyber Security Expert datore di lavoro: Maggioli
Interacta è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo per esperti di sicurezza informatica. Con un pacchetto retributivo competitivo e opportunità di smart working, i dipendenti possono godere di un equilibrio tra vita professionale e personale, mentre partecipano a progetti ad alto impatto che trasformano la sicurezza in valore di business. Inoltre, i piani di formazione continua personalizzati garantiscono una crescita professionale costante, rendendo Interacta un luogo ideale per chi cerca un percorso significativo e gratificante nella cybersecurity.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Offensive Cyber Security Expert
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Maggioli è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Maggioli! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Offensive Cyber Security Expert
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Offensive Cyber Security Expert presso Maggioli. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Maggioli
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Maggioli, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.