Cittadini
Offerta di lavoro - Ingegnere addetto alla valutazione e al collaudo della sicurezza informatica - Roma (RM) (870431)
RINA Consulting S.P.A.
Lavoro: Ingegneri e professioni assimilate (1 posti), Specialisti in reti e comunicazioni informatiche (1 posti), Specialisti in sicurezza informatica (1 posti), Specialisti in sicurezza informatica (1 posti)
Tipologia di contratto: Contratto di lavoro a tempo indeterminato
Sede di lavoro: ROMA (RM)
Caratteristiche
Descrizione:
Mansioni:
- Implementare flussi di lavoro di automazione e integrazioni utilizzando API e scripting per migliorare l'efficienza operativa.
- Estendere le funzionalità del prodotto attraverso lo sviluppo personalizzato in linea con le esigenze del cliente e dell'organizzazione.
- Simulare scenari di attacco reali (phishing, distribuzione di malware, escalation dei privilegi) per valutare le capacità di rilevamento e risposta.
- Fornire indicazioni per la risoluzione basate su comportamenti realistici degli avversari.
Valutazione delle vulnerabilità e della configurazione
- Eseguire valutazioni delle vulnerabilità e della configurazione su infrastrutture IT e industriali.
- Identificare le debolezze nell'architettura di sistema, le configurazioni errate o le interfacce non sicure e sviluppare piani di mitigazione prioritari legati al rischio aziendale.
-Implementare o sfruttare strumenti di visibilità di rete per identificare protocolli non sicuri e percorsi di movimento laterale.
- Supportare una migliore segmentazione, monitoraggio e protezione degli ambienti critici in conformità con gli standard IEC 62443.
- Garantire che le piattaforme implementate siano integrate in modo sicuro all'interno di architetture ibride e on-premise.
- Presentare i risultati a un pubblico sia tecnico che dirigenziale, collegando i risultati tecnici alle implicazioni operative e aziendali.
- Implementare e gestire piattaforme di sensibilizzazione e formazione per rafforzare la cultura della sicurezza aziendale.
- Integrazione e automazione di soluzioni di sicurezza informatica
- Implementare flussi di lavoro di automazione e integrazioni utilizzando API e scripting per migliorare l'efficienza operativa.
- Estendere le funzionalità del prodotto attraverso lo sviluppo personalizzato in linea con le esigenze del cliente e dell'organizzazione.
- Test di penetrazione e simulazione di attacchi
- Simulare scenari di attacco reali (phishing, distribuzione di malware, escalation dei privilegi) per valutare le capacità di rilevamento e risposta.
- Fornire indicazioni per la risoluzione basate su comportamenti realistici degli avversari.
Valutazione delle vulnerabilità e della configurazione
- Eseguire valutazioni delle vulnerabilità e della configurazione su infrastrutture IT e industriali.
- Identificare le debolezze nell'architettura di sistema, le configurazioni errate o le interfacce non sicure e sviluppare piani di mitigazione prioritari legati al rischio aziendale.
- Visibilità della sicurezza industriale e di rete
-Implementare o sfruttare strumenti di visibilità di rete per identificare protocolli non sicuri e percorsi di movimento laterale.
- Supportare una migliore segmentazione, monitoraggio e protezione degli ambienti critici in conformità con gli standard IEC 62443.
- Protezione della sicurezza e ingegneria dell'infrastruttura
- Garantire che le piattaforme implementate siano integrate in modo sicuro all'interno di architetture ibride e on-premise.
- Reportistica, consulenza e sensibilizzazione
- Presentare i risultati a un pubblico sia tecnico che dirigenziale, collegando i risultati tecnici alle implicazioni operative e aziendali.
- Implementare e gestire piattaforme di sensibilizzazione e formazione per rafforzare la cultura della sicurezza aziendale.
- Innovazione e miglioramento continuo
- Sperimentare nuove soluzioni e tecniche che rafforzino l'automazione, la visibilità e le capacità di test nei domini IT e OT.
Requisiti:
- Laurea triennale in Ingegneria informatica o Sistemi informativi
- Solida conoscenza delle tecnologie, delle architetture e delle piattaforme di sicurezza informatica (ad es. SIEM, SOAR, gestione delle vulnerabilità, EDR/XDR).
- Esperienza pratica (circa 5 anni) in penetration testing, valutazione delle vulnerabilità e metodologie red team.
- Competenza nell'integrazione di sistemi e nello scripting (ad es. Python, PowerShell, Bash, orchestrazione API).
- Conoscenza degli standard di sicurezza informatica industriale/OT (IEC 62443) e delle migliori pratiche per le infrastrutture critiche.
- Forti capacità analitiche, di risoluzione dei problemi e di debugging.
- Ottime capacità comunicative in inglese e italiano, sia scritte che orali.
- Disponibilità a viaggiare a livello nazionale e internazionale per le attività di progetto.
Tipo orario:
Non definito
Richiesta trasferte:
No
Sede di lavoro prevista:
Roma - ROMA

Offerta valida fino al 23 agosto 2026



