Descrizione dell'annuncio di lavoro
Middle Security Advisory Specialist – Full Remote
Dacomat ricerca un Security Advisory Specialist / Security Architect da inserire all’interno di un gruppo di supporto specialistico dedicato ad attività di Cyber Security Engineering e progettazione di soluzioni per clienti enterprise.
La posizione è rivolta principalmente a professionisti Middle con almeno 3–4 anni di esperienza. Saranno valutati anche profili Senior coerenti con le attività previste.
Attività principali
Analisi e progettazione di architetture IT enterprise e cloud.
Esecuzione di risk assessment e gap analysis di sicurezza.
Valutazione dell’ambiente cliente rispetto a standard come ISO 27001, NIST CSF e CIS Controls.
Interpretazione dei report di Vulnerability Assessment e Penetration Test.
Monitoraggio del ciclo di vita delle vulnerabilità e delle attività di remediation.
Valutazione delle soluzioni tecnologiche in termini di sicurezza, scalabilità, integrazione e conformità.
Redazione di documentazione tecnica, architetturale e di sicurezza.
Coordinamento delle richieste provenienti da Business, sviluppo e operations.
Interfaccia con clienti, fornitori e stakeholder progettuali.
Supporto nella definizione di stime economiche e impatti di progetto.
Contributo alla definizione di standard e linee guida di sicurezza.
Competenze richieste
Almeno 3–4 anni di esperienza in Security Advisory, Security Engineering, Security Architecture o ruoli analoghi.
Conoscenza dei principi di Risk Management.
Esperienza in risk assessment e gap analysis.
Capacità di interpretare report di Vulnerability Assessment e Penetration Test.
Conoscenza di ISO 27001, NIST, GDPR, NIS2, DORA, OWASP o framework equivalenti.
Esperienza nell’analisi e nella valutazione della sicurezza di architetture IT.
Capacità di produrre documentazione tecnica e di sicurezza.
Autonomia nella relazione con clienti, team tecnici e fornitori.
Italiano fluente.
Competenze preferenziali
Inglese almeno B2.
Identity and Access Management, Active Directory e LDAP.
MFA, strong authentication, Radius, TACACS e sistemi AAA.
VMware, Docker, Kubernetes e Proxmox.
Linux e Windows Server.
Cloud AWS, Azure, GCP oppure OCI.
Log Management, ELK, OpenSearch e SIEM.
DevOps, GitLab e pipeline CI/CD.
NGINX, Apache HTTP Server, Tomcat e WebLogic.
Dettagli dell’opportunità
Ruolo: Middle Security Advisory Specialist
Modalità: full remote
Trasferte: non previste
Reperibilità: non prevista
Avvio: ottobre 2026
Prospettiva: incarico rinnovabile
Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.