Cybersecurity Expert
Protezione delle infrastrutture digitali aziendali contro minacce informatiche avanzate e vulnerabilità critiche
About
Il professionista della sicurezza informatica opera nella protezione di sistemi, reti e dati aziendali contro attacchi esterni e interni. Utilizza strumenti come SIEM (Splunk, IBM QRadar), scanner di vulnerabilità (Nessus, Qualys), framework MITRE ATT&CK e piattaforme EDR. Collabora con team IT, DevOps, responsabili legali e direzione aziendale. Analizza threat intelligence, conduce assessment di sicurezza, gestisce incident response e definisce politiche di sicurezza in ambienti on-premise, cloud e ibridi. Interviene in contesti regolamentati come settore bancario, sanitario e pubblica amministrazione.
Competenze
Competenze tecniche
- Esperienza con SIEM come Splunk e IBM QRadar
- Gestione delle vulnerabilità tramite Nessus e Qualys
- Penetration testing avanzato con Metasploit e Burp Suite
- Conoscenza dei framework MITRE ATT&CK e NIST CSF
- Sicurezza cloud con strumenti come AWS Security Hub
- Utilizzo di EDR/XDR come CrowdStrike e SentinelOne
- Scripting e automazione con Python e Bash
- Analisi forense digitale e incident response
Competenze interpersonali
- Precisione analitica nella gestione di dati complessi
- Capacità di sintesi nella comunicazione con interlocutori non tecnici
- Resistenza allo stress in scenari di crisi
- Aggiornamento continuo autonomo sulle minacce emergenti
- Rigore metodologico nell'applicazione di procedure e standard
Compiti
- Analizzare i log di sicurezza utilizzando SIEM per identificare anomalie, riducendo il tempo di rilevamento a meno di 30 minuti
- Condurre vulnerability assessment su infrastrutture critiche con Nessus, documentando tutte le criticità
- Eseguire test di penetrazione su applicazioni web e reti interne seguendo metodologie OWASP e PTES
- Rispondere agli incidenti di sicurezza attivando procedure IR e contenendo le minacce entro SLA definiti
- Definire e aggiornare le politiche di sicurezza informatica allineate agli standard ISO 27001 e NIST CSF
- Monitorare il dark web e le fonti di threat intelligence per identificare indicatori di compromissione
- Implementare soluzioni di autenticazione multifattore e gestione degli accessi privilegiati su tutti i sistemi critici
- Formare il personale tecnico su pratiche di secure coding e ridurre il tasso di clic su simulazioni di phishing al 5%
- Revisionare architetture cloud per identificare misconfigurazioni e applicare hardening
- Redigere report tecnici ed esecutivi sullo stato della sicurezza con metriche misurabili mensili
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Possibili evoluzioni
- CISO - Chief Information Security Officer in grandi organizzazioni
- Security Architect per progettare architetture sicure
- Penetration Tester Senior con focus su test avanzati
- Security Consultant in aziende di consulenza
- Head of Incident Response per coordinare le risposte agli incidenti
- Responsabile GRC (Governance, Risk & Compliance) con focus su conformità








