Offensive Cyber Security Expert

Offensive Cyber Security Expert

Rome Full-Time 45000 - 50000 € / anno (stimato) Smart working (parziale)
M

In sintesi

  • Mansioni: Guida attività di offensive security e consulenza strategica per infrastrutture complesse.
  • Azienda: Interacta, un'azienda innovativa nel campo della sicurezza informatica.
  • Benefit: Contratto a tempo indeterminato, smart working, formazione continua e retribuzione competitiva.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Trasforma la sicurezza in valore di business e collabora con clienti di alto livello.
  • Qualifiche: Minimo 5 anni di esperienza in Penetration Testing e Vulnerability Management.

La retribuzione prevista è compresa tra 45000 - 50000 € per anno.

Overview

In questo ruolo guiderai attività avanzate di offensive security, vulnerabilità e consulenza strategica per infrastrutture complesse.

Lavorerai con team multi-disciplinari per rafforzare posture di sicurezza in contesti on-premise, cloud e ibridi.

Avrai responsabilità chiave nella gestione del ciclo di vita delle vulnerabilità e nelle simulazioni di attacco.

L’opportunità è ideale per chi ama trasformare la sicurezza in valore di business, collaborando con clienti di livello e con la direzione.

Unisciti per guidare progetti di sicurezza ad alto impatto e contribuire alla crescita di Interacta e dei clienti.

  • Retribuzione / Benefits
  • contratto a tempo indeterminato
  • pacchetto retributivo (RAL) da 45.000 a 50.000, in base all’anzianità
  • Smart Working / ibrido orientato ai risultati
  • piani di formazione continua personalizzati
  • Responsabilità
  • Guidare identificazione, analisi e mitigazione delle vulnerabilità su infrastrutture complesse (on-premise, cloud e ibride) e definire piani di remediating e hardening
  • Pianificare ed eseguire Vulnerability Assessment e Penetration Testing su applicazioni, sistemi, reti enterprise, ambienti cloud e OT
  • Progettare e ottimizzare processi di Vulnerability Management, includendo prioritizzazione rischi (CVSS, EPSS, Threat Intelligence) e supporto patching
  • Coordinare red teaming e simulazioni di attacco, traducendo risultati in report e roadmap di remediation per livelli tecnico e C-level
  • Guidare risorse junior e fornire supporto tecnico e strategico ai clienti per evoluzione della postura di sicurezza
  • Requisiti fondamentali
  • Esperienza minima di 5 anni in Penetration Testing, Vulnerability Management, Security Architecture o Infrastructure Security Engineering
  • Conoscenza approfondita di tool e framework di VA/VM (Tenable. io/Nessus, Qualys VMDR, Rapid7 Insight VM) e PT (Burp Suite, Metasploit, Nmap, Wireshark, Blood Hound, Impacket, Mimikatz, Kali/Parrot)
  • Solida esperienza in Security/Network Infrastructure, Zero Trust, firewall, WAF, AD/Entra ID, segmentazione rete, Wi‑Fi security
  • Esperienza in Cloud Security e Hardening (AWS, Azure, GCP), virtualizzazione (VMware, Hyper-V) e container (Docker, Kubernetes)
  • Conoscenza di framework di riferimento (OWASP, OSSTMM, PTES, MITRE ATT&CK, CIS Benchmarks, NIST SP 800-53/115, ISO 27001)
  • Laurea Magistrale in ingegneria/informatica/sicurezza o discipline STEM; alternativamente significativa esperienza certificata
  • Certificazioni offensive/PT: OSCP, CEH, GPEN, OSEP; per vulnerability management: CISSP, CISM, CRTO, Tenable/Qauls certificazioni
  • Ottime capacità di reportistica tecnica ed executive, problem solving e attitudine al dialogo con team infrastrutturali
  • Ottima conoscenza dell’inglese
  • reportistica efficace
  • gestione di contesti critici
  • problem solving
  • Vulnerability Assessment & Management (Tenable. io/Nessus, Qualys VMDR, Rapid7 Insight VM)
  • Penetration Testing tools (Burp Suite, Metasploit, Nmap, Wireshark, Blood Hound, Impacket, Mimikatz, Kali/Parrot OS)
  • Infrastructure & Network Security (protocolli di rete, Zero Trust, Firewalls/NGFW, WAF, AD/Entra ID, segmentazione, Wi‑Fi security)

Offensive Cyber Security Expert datore di lavoro: Maggioli

Interacta è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo per esperti di sicurezza informatica. Con un pacchetto retributivo competitivo e opportunità di smart working, i dipendenti possono godere di un equilibrio tra vita professionale e personale, mentre partecipano a progetti ad alto impatto che trasformano la sicurezza in valore di business. Inoltre, i piani di formazione continua personalizzati garantiscono una crescita professionale costante, rendendo Interacta un luogo ideale per chi cerca un percorso significativo e gratificante nella cybersecurity.

M

Dettagli di contatto:

Team di recruiting di Maggioli

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Offensive Cyber Security Expert

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Maggioli è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Maggioli! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Offensive Cyber Security Expert

Penetration Testing
Vulnerability Management
Security Architecture
Infrastructure Security Engineering
Vulnerability Assessment
Cloud Security
Hardening

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Offensive Cyber Security Expert presso Maggioli. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Maggioli

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Maggioli, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.