Paese
Settore
Search a job

Cybersecurity Engineer

Protezione delle infrastrutture digitali critiche contro minacce informatiche avanzate e vulnerabilità sistemiche

25 000 – 75 000 EUR (€)
Stipendio / anno
Laurea triennale o magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Elevata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Elevata
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

L'ingegnere della cybersicurezza progetta, implementa e mantiene i sistemi di difesa informatica di un'organizzazione. Opera in ambienti cloud, on-premise e ibridi utilizzando strumenti come SIEM, firewall di nuova generazione, EDR e scanner di vulnerabilità. Collabora con team IT, DevOps, compliance e direzione aziendale per definire architetture sicure e rispondere agli incidenti. Analizza le minacce emergenti attraverso feed di threat intelligence, conduce penetration test e gestisce i processi di patch management su infrastrutture complesse.

Competenze

Competenze tecniche

  • Esperienza con soluzioni SIEM come Splunk e Microsoft Sentinel
  • Esecuzione di penetration testing con Metasploit e Burp Suite
  • Gestione delle vulnerabilità con Nessus e Qualys
  • Conoscenza di framework di sicurezza come NIST CSF
  • Sicurezza cloud con strumenti come AWS Security Hub
  • Scripting in Python per automazione della sicurezza
  • Utilizzo di EDR/XDR come CrowdStrike Falcon
  • Gestione di PKI e crittografia applicata

Competenze interpersonali

  • Rigore analitico nella classificazione delle minacce
  • Comunicazione tecnica chiara verso interlocutori non specializzati
  • Autonomia decisionale in situazioni di crisi ad alta pressione
  • Capacità di aggiornamento continuo su un panorama di minacce in rapida evoluzione
  • Collaborazione interfunzionale con team eterogenei

Compiti

  • Progettare architetture di sicurezza Zero Trust in ambienti multi-cloud per ridurre la superficie di attacco del 40%
  • Condurre valutazioni di vulnerabilità con Nessus e Qualys su oltre 500 endpoint, classificando i risultati per criticità CVSS
  • Implementare e configurare soluzioni SIEM per monitorare in tempo reale oltre 10.000 eventi/ora
  • Eseguire penetration test su applicazioni web e reti interne utilizzando metodologie OWASP e PTES
  • Rispondere agli incidenti di sicurezza entro SLA definiti con procedure DFIR documentate
  • Gestire il ciclo di vita delle patch critiche su sistemi Windows, Linux e dispositivi di rete in finestre di manutenzione pianificate
  • Redigere report tecnici ed executive sullo stato del rischio informatico con metriche KRI mensili per il board
  • Configurare policy di controllo degli accessi IAM e MFA su Active Directory e piattaforme cloud
  • Automatizzare attività di sicurezza ricorrenti tramite script Python e playbook SOAR riducendo i tempi di risposta del 60%
  • Collaborare con il team DevSecOps per integrare controlli di sicurezza nelle pipeline CI/CD con strumenti come Snyk e SonarQube

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Grandi imprese con infrastrutture IT distribuite
Società di consulenza in cybersicurezza per diverse industrie
Operatori di infrastrutture critiche come energia e trasporti
Istituzioni finanziarie e bancarie sotto normativa DORA
Aziende tecnologiche con ambienti cloud-native
SOC interni o gestiti come MSSP
Pubblica amministrazione e enti governativi

Possibili evoluzioni

  • Evoluzione verso CISO per guidare la strategia di sicurezza
  • Diventare Architect of Zero Trust Security
  • Guidare un team come Red Team Lead
  • Avanzare a Security Consultant Senior
  • Assumere il ruolo di Threat Intelligence Manager
  • Dirigere un Head of SOC

Profilo ricercato

Mentalità offensiva applicata alla difesa
Precisione documentale e tracciabilità delle azioni
Resistenza allo stress in scenari di incident response
Orientamento ai dati e alle metriche di rischio
Come diventare Cybersecurity Engineer?

Professioni dello stesso settore

Data Protection Officer
00
Data Protection Officer
cybersecurite

Data Protection Officer: presidio della conformità normativa GDPR in organizzazioni complesse e multisettoriali

30k–90k
Cybersecurity Developer
00
Cybersecurity Developer
cybersecurite

Sviluppatore in cybersicurezza: protezione del codice, analisi delle vulnerabilità e architettura di sistemi sicuri

25k–70k
Esperto in sicurezza informatica (Pentester)
00
Esperto in sicurezza informatica (Pentester)
cybersecurite

Professionista specializzato nell'identificazione e nella correzione delle vulnerabilità dei sistemi informatici attraverso simulazioni di attacchi reali.

28k–85k
Esperto in crittografia
00
Esperto in crittografia
cybersecurite

Specialista nella progettazione e verifica di algoritmi crittografici avanzati, con competenze specifiche in crittografia post-quantistica e sicurezza blockchain.

32k–90k
Responsabile Governance, Rischio e Conformità
00
Responsabile Governance, Rischio e Conformità
cybersecurite

Esperto nella gestione della conformità normativa e della sicurezza informatica, specializzato in RGPD, ISO 27001, NIS2 e DORA.

35k–90k
Media Exploitation Analyst
00
Media Exploitation Analyst
cybersecurite

Analisi di contenuti multimediali grezzi per estrarre intelligence operativa in ambienti ad alta complessità informativa

22k–55k
SOC Manager
00
SOC Manager
cybersecurite

Coordinamento operativo di un centro di sicurezza informatica in ambienti ad alta criticità e complessità tecnica

30k–90k
Ethical Hacker
00
Ethical Hacker
cybersecurite

Professionista della sicurezza offensiva che identifica vulnerabilità nei sistemi informatici complessi prima che vengano sfruttate

25k–70k