Offensive Cyber Security Analyst
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Continuando accetti i nostri Termini & Informativa sulla privacy.
Questa posizione è in Iliad
Il processo di selezione sarà interamente gestito Iliad.
--
In iliad, abbiamo rivoluzionato il mercato delle telecomunicazioni, mettendo al centro le persone e costruendo relazioni solide con i nostri utenti, basate sulla trasparenza e la fiducia. Con oltre 13 milioni di utenti e una rete proprietaria in continua espansione, giochiamo un ruolo chiave nella transizione digitale e tecnologica di un Paese sempre più connesso. Lavorare in iliad significa entrare in una squadra che lavora con passione, e ogni giorno contribuisce con energia e determinazione a ridefinire gli standard del settore, offrendo un’esperienza sempre più all’avanguardia e accessibile. Lo facciamo nel nostro stile, guidati da innovazione, qualità del servizio e semplicità per rispondere al meglio alle esigenze degli utenti che ci scelgono. L’Offensive Cybersecurity Analyst entrerà a far parte del team Core Network, IT and JAS e sarà responsabile, seguendo le indicazioni che gli verranno fornite, delle seguenti attività:
- Eseguire attività di penetration test infrastrutturali o verticali su servizi critici (es. Active Directory), secondo le principali metodologie e framework riconosciuti;
- Eseguire test applicativi web e API in coordinazione con i team Devops e Quality Assurance;
- Supervisionare le attività di analisi del codice e di software vulnerability management;
- Svolgere attività di red e purple teaming in coordinazione con il SOC;
- Redigere reportistica tecnica dettagliata da condividere con i team coinvolti;
- Supportare l’individuazione, la prioritizzazione e l’implementazione di contromisure adeguate;
- Supportare la pianificazione e lo svolgimento di penetration test svolti da partner esterni;
- Esperienza pregressa di almeno 3 anni su attività di Offensive Security e Application Security e metodologie di Sec Ops maturata presso società di consulenza direzionale, system integrator o in aziende finali operanti in settori analoghi;
- Capacità di utilizzo di strumenti e piattaforme, sia open source che enterprise, di penetration testing e API testing;
- Conoscenza approfondita e aggiornata dello scenario delle minacce cyber e delle tattiche, tecniche e procedure (TTPs) utilizzate dagli attaccanti;
- Conoscenza dei principali framework e metodologie in ambito security testing (es. CVSS, OSSTMM, OWASP Web and Mobile Testing Guide, MITRE ATT&CK etc.);
- Esperienza in security assessment su Active Directory e conoscenza delle principali vulnerabilità e misconfigurazioni.
- Laurea in ambito STEM
- Certificazioni in ambito offensive security / ethical hacking quali ad esempio CEH, OSCP, OSWE/eWPT, eMAPT/GMOB, OSEP, CRTP, CRTO;
- Competenze avanzate in sistemi Linux e scripting (es. Bash, Python);
- Capacità di svolgere test di sicurezza con il supporto di tool, MCP server e SKill AI dedicate
- Buona conoscenza della lingua inglese, sia parlata che scritta.