Paese
Settore
Search a job
Technical Security Auditor
Analisi approfondita delle vulnerabilità tecniche in infrastrutture complesse e ambienti critici
25 000 – 70 000 ITL ($)
Stipendio / anno
Laurea triennale o magistrale in Informatica, Ingegneria Informatica o discipline affini
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
About
Il Technical Security Auditor valuta la robustezza dei sistemi informatici di organizzazioni pubbliche e private attraverso audit tecnici strutturati. Opera con strumenti come Nessus, Burp Suite, Metasploit, Nmap e framework come OWASP e PTES. Collabora con team IT interni, CISO, sviluppatori e fornitori di servizi cloud. Produce rapporti dettagliati sulle vulnerabilità identificate, classifica i rischi secondo standard riconosciuti (CVSS, ISO 27001) e propone piani di rimedio prioritizzati in funzione dell'esposizione effettiva.
Competenze
Competenze tecniche
- Esperienza in test di penetrazione con Metasploit, Burp Suite, Nmap
- Analisi statica e dinamica del codice con strumenti SAST/DAST
- Competenze in sicurezza reti, inclusi firewall, VPN, segmentazione VLAN
- Conoscenza di standard e framework come ISO 27001, NIST, OWASP Top 10
- Gestione vulnerabilità usando Nessus, OpenVAS, Qualys
- Esperto di sistemi operativi come Linux (Kali), Windows Server, Active Directory
- Esperienza in ambienti cloud come AWS, Azure, GCP - configurazione e hardening
- Scripting in Python, Bash per automazione di test
Competenze interpersonali
- Rigore metodologico nella documentazione tecnica
- Capacità di sintesi per interlocutori non tecnici
- Discrezione nella gestione di informazioni sensibili
- Pensiero laterale nell'identificazione di scenari di attacco
- Autonomia nella conduzione di audit complessi
Compiti
- Realizzare audit tecnici approfonditi su reti, applicazioni web e infrastrutture cloud usando metodologie PTES e OWASP
- Eseguire test di penetrazione su sistemi Linux e Windows per scoprire vettori di attacco
- Analizzare codice sorgente con strumenti SAST come SonarQube e Checkmarx per identificare vulnerabilità
- Redigere rapporti tecnici con scoring CVSS per ogni vulnerabilità entro 5 giorni dalla chiusura dell'audit
- Organizzare campagne di social engineering e phishing simulato per valutare la resilienza degli utenti
- Verificare la conformità delle configurazioni di sistema rispetto ai benchmark CIS e standard ISO 27001
- Interrogare i log SIEM (Splunk, IBM QRadar) per correlare eventi anomali durante gli audit
- Presentare risultati tecnici al CISO e ai team di sviluppo con raccomandazioni di remediation prioritizzate
- Monitorare il ciclo di vita delle vulnerabilità fino alla chiusura confermata dei ticket di remediation
- Aggiornare la base di conoscenza interna con nuove tecniche di attacco e indicatori di compromissione (IoC)
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Cabinet di consulenza in cybersecurity, esperti in sicurezza
Direzioni IT di grandi gruppi industriali con focus su sicurezza informatica
Operatori di infrastrutture critiche (OIV/OSE) con alta responsabilità
Banche e istituti finanziari che richiedono protezione avanzata
Agenzie governative e difesa con esigenze di sicurezza nazionale
Società di audit e certificazione che garantiscono conformità
Startup tecnologiche con prodotti SaaS che puntano su innovazione
Possibili evoluzioni
- Evoluzione verso Responsabile della sicurezza dei sistemi informativi (RSSI)
- Crescita come Penetration Tester senior
- Sviluppo come Architetto della sicurezza
- Ruolo di Consulente in cybersecurity
- Posizione di Responsabile SOC
- Ricercatore in sicurezza offensiva
Profilo ricercato
Mentalità offensiva applicata a finalità difensive
Precisione nella documentazione delle evidenze tecniche
Capacità di gestire audit in contesti riservati
Aggiornamento continuo sulle minacce emergenti
Competenza nel muoversi tra livelli tecnici profondi
Come diventare Technical Security Auditor?








