Paese
Settore
Search a job

Cybersecurity Expert

Protezione delle infrastrutture digitali aziendali contro minacce informatiche avanzate e vulnerabilità critiche

25 000 – 90 000 ITL ($)
Stipendio / anno
Laurea magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
2-3 anni
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
2-3 anni
Tensione del mercato
Moderata
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il professionista della sicurezza informatica opera nella protezione di sistemi, reti e dati aziendali contro attacchi esterni e interni. Utilizza strumenti come SIEM (Splunk, IBM QRadar), scanner di vulnerabilità (Nessus, Qualys), framework MITRE ATT&CK e piattaforme EDR. Collabora con team IT, DevOps, responsabili legali e direzione aziendale. Analizza threat intelligence, conduce assessment di sicurezza, gestisce incident response e definisce politiche di sicurezza in ambienti on-premise, cloud e ibridi. Interviene in contesti regolamentati come settore bancario, sanitario e pubblica amministrazione.

Competenze

Competenze tecniche

  • Esperienza con SIEM come Splunk e IBM QRadar
  • Gestione delle vulnerabilità tramite Nessus e Qualys
  • Penetration testing avanzato con Metasploit e Burp Suite
  • Conoscenza dei framework MITRE ATT&CK e NIST CSF
  • Sicurezza cloud con strumenti come AWS Security Hub
  • Utilizzo di EDR/XDR come CrowdStrike e SentinelOne
  • Scripting e automazione con Python e Bash
  • Analisi forense digitale e incident response

Competenze interpersonali

  • Precisione analitica nella gestione di dati complessi
  • Capacità di sintesi nella comunicazione con interlocutori non tecnici
  • Resistenza allo stress in scenari di crisi
  • Aggiornamento continuo autonomo sulle minacce emergenti
  • Rigore metodologico nell'applicazione di procedure e standard

Compiti

  • Analizzare i log di sicurezza utilizzando SIEM per identificare anomalie, riducendo il tempo di rilevamento a meno di 30 minuti
  • Condurre vulnerability assessment su infrastrutture critiche con Nessus, documentando tutte le criticità
  • Eseguire test di penetrazione su applicazioni web e reti interne seguendo metodologie OWASP e PTES
  • Rispondere agli incidenti di sicurezza attivando procedure IR e contenendo le minacce entro SLA definiti
  • Definire e aggiornare le politiche di sicurezza informatica allineate agli standard ISO 27001 e NIST CSF
  • Monitorare il dark web e le fonti di threat intelligence per identificare indicatori di compromissione
  • Implementare soluzioni di autenticazione multifattore e gestione degli accessi privilegiati su tutti i sistemi critici
  • Formare il personale tecnico su pratiche di secure coding e ridurre il tasso di clic su simulazioni di phishing al 5%
  • Revisionare architetture cloud per identificare misconfigurazioni e applicare hardening
  • Redigere report tecnici ed esecutivi sullo stato della sicurezza con metriche misurabili mensili

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Grandi aziende con SOC interno per la gestione della sicurezza
Società di consulenza in cybersecurity, fornendo soluzioni avanzate
Istituti bancari e finanziari con elevati standard di sicurezza
Strutture sanitarie e ospedali, proteggendo dati sensibili
Pubblica amministrazione e infrastrutture critiche, garantendo resilienza
Provider cloud e telecomunicazioni con infrastrutture scalabili
Startup tecnologiche in fase di scaling con necessità di sicurezza

Possibili evoluzioni

  • CISO - Chief Information Security Officer in grandi organizzazioni
  • Security Architect per progettare architetture sicure
  • Penetration Tester Senior con focus su test avanzati
  • Security Consultant in aziende di consulenza
  • Head of Incident Response per coordinare le risposte agli incidenti
  • Responsabile GRC (Governance, Risk & Compliance) con focus su conformità

Profilo ricercato

Mentalità offensiva e difensiva equilibrata
Orientamento ai risultati misurabili
Rigore documentale e procedurale
Capacità di lavoro in team multidisciplinari
Come diventare Cybersecurity Expert?

Professioni dello stesso settore