Cyber Security Specialist

1 giorno fa

Roma, Lazio, Italia Innonation Tempo pieno

Innonation S.R.L. è una PMI Innovativa che opera nel settore informatico, nata per favorire la digitalizzazione del "made in Italy" nel nostro Paese.

La figura ricercata è quella del Cyber Security Specialist, che contribuirà all'analisi dello stato di sicurezza dei sistemi e dei dati, individuando le vulnerabilità che possono compromettere riservatezza, integrità e disponibilità, e proponendo le strategie necessarie a proteggere sistemi, reti, dati e utenti.

Se hai passione per la cyber security e una forte attitudine alla risoluzione dei problemi, unisciti a noi

AttivitàAttività di vulnerability assessment e penetration testing.

Analisi delle vulnerabilità note e delle debolezze sottostanti.

Conduzione dei test secondo metodologie strutturate, con redazione della documentazione tecnica conforme agli standard del laboratorio.

Presidio delle attività di detection e response.

Mappatura di tattiche, tecniche e contromisure secondo i framework stabiliti.

Definizione dei requisiti e progettazione di architetture di sicurezza, con sviluppo di framework di controllo basati sui principali riferimenti internazionali e nazionali.

Supporto alle attività di compliance e adeguamento alla direttiva NIS2.Contributo ai sistemi di gestione ISO/IEC 27001, ISO 22301 e ISO/IEC 17025.Requisiti essenzialiLaurea in ingegneria, informatica o discipline STEM.Esperienza in ambito cyber security, con capacità di condurre in autonomia attività di analisi e testing.

Conoscenza delle vulnerabilità applicative e dei relativi standard di classificazione e scoring.

Familiarità con le metodologie di testing riconosciute e con i principali framework di riferimento.

Buona padronanza della lingua inglese, anche tecnica.

Capacità di redigere documentazione tecnica chiara, completa e ripercorribile.

Attitudine al lavoro in team e orientamento agli obiettivi.

Competenze aggiuntiveCertificazioni professionali in ambito offensive o difensivo, quali OSCP, CEH, eJPT, eWPT, CompTIA Security+, GIAC o equivalentiCertificazioni o formazione su sistemi di gestione, in particolare ISO/IEC 27001 e ISO/IEC 17025Esperienza pregressa in contesti accreditati o soggetti a verifica di terza parteCapacità di coordinamento di piccoli gruppi di lavoroRetribuzioneLa retribuzione viene definita sulla base di criteri oggettivi, quali l'esperienza maturata nel ruolo, il livello di autonomia e le competenze effettivamente possedute.

InclusioneLa ricerca è rivolta a persone di tutti i generi e valutiamo le candidature esclusivamente per competenze ed esperienza, nel rispetto del D.Lgs. 198/2006 e del D.Lgs. 216/2003. Se la posizione ti interessa ma non ti riconosci in tutti i requisiti, candidati lo stesso.