Paese
Settore
Search a job
Cybersecurity Engineer
Protezione delle infrastrutture digitali critiche contro minacce informatiche avanzate e vulnerabilità sistemiche
25 000 – 75 000 EUR (€)
Stipendio / anno
Laurea triennale o magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Elevata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Elevata
Mobilità
Possibile
About
L'ingegnere della cybersicurezza progetta, implementa e mantiene i sistemi di difesa informatica di un'organizzazione. Opera in ambienti cloud, on-premise e ibridi utilizzando strumenti come SIEM, firewall di nuova generazione, EDR e scanner di vulnerabilità. Collabora con team IT, DevOps, compliance e direzione aziendale per definire architetture sicure e rispondere agli incidenti. Analizza le minacce emergenti attraverso feed di threat intelligence, conduce penetration test e gestisce i processi di patch management su infrastrutture complesse.
Competenze
Competenze tecniche
- Esperienza con soluzioni SIEM come Splunk e Microsoft Sentinel
- Esecuzione di penetration testing con Metasploit e Burp Suite
- Gestione delle vulnerabilità con Nessus e Qualys
- Conoscenza di framework di sicurezza come NIST CSF
- Sicurezza cloud con strumenti come AWS Security Hub
- Scripting in Python per automazione della sicurezza
- Utilizzo di EDR/XDR come CrowdStrike Falcon
- Gestione di PKI e crittografia applicata
Competenze interpersonali
- Rigore analitico nella classificazione delle minacce
- Comunicazione tecnica chiara verso interlocutori non specializzati
- Autonomia decisionale in situazioni di crisi ad alta pressione
- Capacità di aggiornamento continuo su un panorama di minacce in rapida evoluzione
- Collaborazione interfunzionale con team eterogenei
Compiti
- Progettare architetture di sicurezza Zero Trust in ambienti multi-cloud per ridurre la superficie di attacco del 40%
- Condurre valutazioni di vulnerabilità con Nessus e Qualys su oltre 500 endpoint, classificando i risultati per criticità CVSS
- Implementare e configurare soluzioni SIEM per monitorare in tempo reale oltre 10.000 eventi/ora
- Eseguire penetration test su applicazioni web e reti interne utilizzando metodologie OWASP e PTES
- Rispondere agli incidenti di sicurezza entro SLA definiti con procedure DFIR documentate
- Gestire il ciclo di vita delle patch critiche su sistemi Windows, Linux e dispositivi di rete in finestre di manutenzione pianificate
- Redigere report tecnici ed executive sullo stato del rischio informatico con metriche KRI mensili per il board
- Configurare policy di controllo degli accessi IAM e MFA su Active Directory e piattaforme cloud
- Automatizzare attività di sicurezza ricorrenti tramite script Python e playbook SOAR riducendo i tempi di risposta del 60%
- Collaborare con il team DevSecOps per integrare controlli di sicurezza nelle pipeline CI/CD con strumenti come Snyk e SonarQube
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Grandi imprese con infrastrutture IT distribuite
Società di consulenza in cybersicurezza per diverse industrie
Operatori di infrastrutture critiche come energia e trasporti
Istituzioni finanziarie e bancarie sotto normativa DORA
Aziende tecnologiche con ambienti cloud-native
SOC interni o gestiti come MSSP
Pubblica amministrazione e enti governativi
Possibili evoluzioni
- Evoluzione verso CISO per guidare la strategia di sicurezza
- Diventare Architect of Zero Trust Security
- Guidare un team come Red Team Lead
- Avanzare a Security Consultant Senior
- Assumere il ruolo di Threat Intelligence Manager
- Dirigere un Head of SOC
Profilo ricercato
Mentalità offensiva applicata alla difesa
Precisione documentale e tracciabilità delle azioni
Resistenza allo stress in scenari di incident response
Orientamento ai dati e alle metriche di rischio
Come diventare Cybersecurity Engineer?








