Cyber Security Engineer

14 ore fa

Roma, Lazio, Italia DGS Tempo pieno 40.000 € - 65.000 € Contratto

Where talent becomes impact, innovation begins.



Non aspetti a candidarsi dopo aver letto questa descrizione: per questa opportunità è previsto un elevato volume di candidature.

In DGS il talento diventa impatto perché entra in progetti reali, dove competenze tecnologiche, visione di business e collaborazione si incontrano per accompagnare aziende e organizzazioni nei loro percorsi di evoluzione.


Where talent becomes impact, innovation begins.


In DGS il talento diventa impatto perché entra in progetti reali, dove competenze tecnologiche, visione di business e collaborazione si incontrano per accompagnare aziende e organizzazioni nei loro percorsi di evoluzione.


Siamo una tech company in crescita, con competenze integrate in Cybersecurity, AI & Data, Digital Engineering e soluzioni per la Smart Enterprise. Lavoriamo per modernizzare processi, sistemi e infrastrutture, rendendoli più sicuri, evoluti e pronti a crescere.


Ma la tecnologia, da sola, non basta. A fare la differenza sono le persone: professionisti che collaborano su progetti complessi, condividono competenze, imparano continuamente e trasformano sfide tecnologiche e di business in soluzioni concrete.


Entrare in DGS significa trovare un contesto in cui crescere, contribuire e mettere a valore la propria esperienza, a ogni livello di seniority. Cerchiamo persone curiose, responsabili e orientate al risultato, capaci di lavorare insieme a team, clienti e stakeholder con ownership, collaboration, continuous learning e value creation.


Porta il tuo talento in DGS. Be part of what’s next.


Per il potenziamento della struttura Delivery Manager – Onsite Service, siamo alla ricerca di un/una Cyber Security Engineer da inserire presso la sede di Roma.


La risorsa entrerà a far parte di un team dedicato alla gestione della sicurezza informatica, occupandosi di attività di Security Monitoring, Incident Response, Threat Intelligence e Vulnerability Management, contribuendo alla prevenzione, all’identificazione e alla gestione delle minacce cyber.


Responsabilità Principali

  • Gestire e rispondere agli incidenti di sicurezza informatica, dalla fase di identificazione fino al contenimento e alla risoluzione.
  • Monitorare e analizzare gli eventi di sicurezza attraverso sistemi SIEM e piattaforme specialistiche.
  • Analizzare minacce informatiche e Indicatori di Compromissione (IOC), anche attraverso la collaborazione con enti istituzionali e community di settore.
  • Svolgere attività di Threat Monitoring e Threat Intelligence.
  • Supportare le attività di prevenzione e contenimento delle minacce, attraverso analisi malware, gestione di campagne di phishing, attività di sandboxing e verifica di URL e allegati.
  • Analizzare e gestire postazioni utente potenzialmente compromesse, identificando le cause e supportando le attività di remediation.
  • Gestire e tracciare gli incidenti attraverso piattaforme di ticketing e Incident Management.
  • Effettuare attività di Vulnerability Assessment e Vulnerability Management, contribuendo alla definizione e al monitoraggio delle attività di remediation.
  • Analizzare le principali tecniche e modalità di attacco e i relativi sistemi di protezione a livello perimetrale ed endpoint.

Nel ruolo verranno utilizzate, tra le altre, le seguenti tecnologie e piattaforme:



  • IBM QRadar – SIEM per il monitoraggio e la correlazione degli eventi di sicurezza.
  • Microsoft Sentinel – SIEM/SOAR per monitoraggio, investigazione e automazione delle attività di sicurezza.
  • Microsoft Defender – Endpoint Detection & Response, Email Security e XDR.
  • CrowdStrike Falcon – piattaforma EDR/XDR per la protezione e il monitoraggio degli endpoint.
  • Cisco Cloud Email Security (CES) – protezione della posta elettronica.
  • Cisco Secure Email and Web Manager (SMA) – gestione centralizzata della sicurezza email e web.
  • Trellix – soluzioni di protezione e sicurezza degli endpoint.
  • Tenable – Vulnerability Assessment e Vulnerability Management.
  • Check Point IPS – prevenzione e rilevamento delle intrusioni.
  • ServiceNow – gestione dei ticket e dei processi di Incident Management.

Competenze Tecniche Richieste

  • Buona conoscenza dei principali protocolli e concetti di networking, tra cui TCP/IP, DNS, HTTP/HTTPS e SMTP.
  • Capacità di analisi dei log e troubleshooting.
  • Conoscenza dei sistemi operativi Windows e Linux.
  • Esperienza o familiarità con l’analisi di campagne di phishing e malware.
  • Conoscenza dei framework MITRE ATT&CK e Cyber Kill Chain.
  • Conoscenza dei principali processi e metodologie di