Cybersecurity Analyst — SOC & Penetration Testing (VAPT) (Roma)

Cybersecurity Analyst — SOC & Penetration Testing (VAPT) (Roma)

29 ago
|
Visibily
|
Roma

29 ago

Visibily

Roma

ppbVisibily /b è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance. /p h3Il ruolo /h3 pIl ruolo combina attività SOC e attività VAPT, come componenti complementari dello stesso percorso qualificato: l’analisi degli incidenti orienta la qualità dei penetration test, e l’attività offensiva affina la capacità di detection. /p pSul fronte difensivo comprende il triage e l’analisi degli eventi sui perimetri monitorati dal Cyber Command Center, con il presidio dedicato dei clienti assegnati: conoscenza dell’infrastruttura, casi d’uso su misura, interlocuzione tecnica con il referente. Sul fronte offensivo comprende l’esecuzione di penetration test e vulnerability assessment e la validazione dei finding prodotti dagli agenti AI, che raggiungono il cliente solo dopo la verifica dell’exploitabilità da parte di un operatore. /p pÈ previsto che la persona abbia una competenza più solida su uno dei due domini e sviluppi l’altro nel ruolo, con affiancamento e formazione dedicata. /p h3Cosa farai /h3 ul liMonitorare e analizzare eventi da SIEM, EDR/XDR, NDR, firewall e IDS/IPS: triage, ricostruzione del contesto, valutazione di impatto e criticità. /li liGestire gli incidenti fino alla chiusura o all’escalation verso il secondo livello,



documentando l’analisi. /li liPresidiare i perimetri dei clienti assegnati: casi d’uso su misura, report periodici, interlocuzione tecnica con il referente. /li liContribuire al tuning delle regole di detection e dei playbook di risposta. /li liEseguire penetration test su perimetro esterno e interno, applicazioni web e API, e campagne di social engineering. /li liCondurre vulnerability assessment e validare i finding prodotti dagli agenti AI: exploitabilità, falsi positivi, severità. /li liRedigere i deliverable: executive summary e dettaglio tecnico riproducibile, con remediation prioritizzata. /li liSupportare il cliente nella remediation e condurre i retest di verifica. /li /ul h3Cosa cerchiamo /h3 pRequisiti essenziali: /p ul li2-4 anni di esperienza in security operations, SOC o attività di security assessment. /li liPadronanza consolidata di almeno uno dei due domini — uso operativo di SIEM ed EDR/XDR, oppure conduzione di penetration test e vulnerability assessment (Burp Suite, Nmap, scanner di vulnerabilità) — con una base di partenza sull’altro, che verrà sviluppata nel ruolo. /li liAnalisi di log e correlazione di eventi, su fondamenti solidi di networking:



TCP/IP, DNS, HTTP/S, meccanismi di autenticazione. /li liConoscenza dei principali vettori di attacco e del framework MITRE ATTCK. /li liCapacità di redigere report tecnici in italiano e in inglese (almeno B2). /li liDisponibilità al lavoro su turni e alla reperibilità previste dal servizio continuativo. /li /ul pCostituisce un plus: /p ul liEsperienza specifica su Microsoft Sentinel. /li liScripting in Python, PowerShell o Bash; può essere sviluppato nel ruolo. /li liCertificazioni OSCP, eJPT/eWPT, CompTIA PenTest+ o CySA+, Certified SOC Analyst. /li liEsperienza su ambienti OT/industriali o su perimetri della pubblica amministrazione. /li liFonti OSINT e monitoraggio darkweb. /li liLaurea in Informatica, Cybersecurity, Ingegneria o discipline affini. /li /ul h3Cosa troverai in Visibily /h3 ul liEsposizione a entrambi i domini, difensivo e offensivo, all’interno dello stesso percorso professionale. /li liDelivery su perimetri di infrastrutture critiche, pubblica amministrazione e aziende regolamentate. /li liUn modello di servizio in cui l’automazione riduce il carico di analisi ripetitiva e concentra il lavoro sui casi rilevanti. /li liFormazione continua e supporto economico al percorso di certificazione. /li liPercorso di crescita verso security operations avanzate, threat intelligence o offensive security. /li /ul pRAL €25.000-€35.000 /p pIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91. /p /p #J-18808-Ljbffr

📌 Cybersecurity Analyst — SOC & Penetration Testing (VAPT) (Roma)
🏢 Visibily
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity analyst — soc & penetration testing (vapt) (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity analyst — soc & penetration testing (vapt) (roma) / roma