Talent.com
Generali Italia
Security Analyst - Vulnerability AnalystGenerali Italia • Roma - Italy
Security Analyst - Vulnerability Analyst

Security Analyst - Vulnerability Analyst

Generali Italia • Roma - Italy
20 ore fa
Descrizione dell’offerta di lavoro

Questa posizione è in Generali Italia



Riassunto dell'opportunità da parte della Joinrs AI: Generali Italia cerca un Vulnerability Analyst e Penetration Tester con laurea in Informatica, Sicurezza IT o esperienza equivalente. Il candidato svolgerà attività di valutazione vulnerabilità, penetration testing, red teaming e analisi di sicurezza, integrando soluzioni AI avanzate. Offre contratto a tempo pieno, RAL tra 40K€ e 50K€, smart working, formazione e programmi di sviluppo carriera.



Il processo di selezione sarà interamente gestito da Generali Italia.



Questa opportunità è disponibile su Roma - Italy, Trieste - Italy.



--

As a Vulnerability Analyst and Penetration Tester, you will work closely with the Cyber Security Monitoring team to perform vulnerability assessments, penetration testing, red teaming activities, and security impact analyses related to emerging cyber threats, zero-day vulnerabilities, and advanced attack techniques.



The role also includes leveraging AI-driven cybersecurity solutions and Large Language Models (LLMs) to enhance information gathering, vulnerability analysis, attack surface monitoring, and the identification of indicators of compromise associated with evolving threat actors and attack campaigns.



Activities will include:

  • Execution of periodic Vulnerability Assessments across both internal and external perimeters using enterprise-grade security platforms and automated assessment tools.
  • Identification, validation, prioritization, and reporting of vulnerabilities to asset owners, with continuous tracking of remediation activities through the organization's Vulnerability Management platform.
  • Execution of Web Application Penetration Tests (WAPT), infrastructure penetration tests, and Red Teaming exercises based on internally defined threat scenarios and intelligence-driven attack simulations.
  • Collection and correlation of information from OSINT, CLOSINT, Threat Intelligence feeds, and AI-assisted research platforms to identify newly disclosed vulnerabilities, emerging threats, and zero-day exposures.
  • Security impact assessment of new vulnerabilities and threat campaigns affecting the organization, including risk evaluation, remediation prioritization, and stakeholder communication.
  • Utilization of AI and Machine Learning-based tools to support vulnerability triage, threat hunting, attack pattern analysis, anomaly detection, and proactive identification of emerging cyber risks.


MAIN TASKS

  • Perform Red Teaming activities in collaboration with the GOSP CSIRT team, based on agreed cyber threat scenarios, to validate detection, response, and prevention capabilities, identify security gaps, and define remediation actions.
  • Conduct Web Application Penetration Testing (WAPT) and infrastructure penetration testing activities to assess security posture, system hardening, configuration effectiveness, and resilience against real-world attack techniques.
  • Execute periodic Vulnerability Assessments on internal and external infrastructures to identify, validate, and prioritize security vulnerabilities.
  • Track, monitor, and report identified vulnerabilities through the GOSP Vulnerability Management process, ensuring remediation activities are appropriately managed and verified.
  • Analyze newly discovered vulnerabilities, CVEs, and zero-day threats collected from OSINT, CLOSINT, commercial threat intelligence sources, and AI-assisted intelligence platforms, assessing their potential impact on GOSP infrastructure and services.
  • Leverage Generative AI and AI-powered cybersecurity solutions to accelerate threat intelligence analysis, vulnerability research, attack path identification, security assessments, and the production of technical reports and remediation recommendations.
  • Support proactive threat hunting and attack surface monitoring activities by combining traditional security methodologies with AI-enhanced analytics and automation capabilities.
  • Contribute to the continuous improvement of security testing methodologies, adversary emulation techniques, and cybersecurity processes aligned with evolving threat landscapes.


Requirements:

  • Degree in Computer Science, IT Security, or equivalent work experience in Information Security.
  • 2-5 years of experience in vulnerability assessment / penetration testing activities.
  • Knowledge of Vulnerability Assessment, Penetration Testing, Red Teaming, and Vulnerability Management methodologies.
  • Familiarity with security frameworks and standards such as OWASP, MITRE ATT&CK, NIST, and CVSS.
  • Knowledge of common vulnerability assessment tools (e.g: Qualys, Nessus, OpenVAS, NMAP)
  • Knowledge of main penetration testing tools (e.g: Zap, Burp Suite, Metasploit, Wireshark, John The Ripper, SQLmap)
  • Understanding of Threat Intelligence, OSINT techniques, and cyber threat analysis.
  • Familiarity with AI/ML technologies, Security Copilots, LLMs, and AI-assisted cybersecurity platforms related to threat detection and vulnerability management.
  • Strong analytical mindset, problem-solving skills, and ability to communicate technical findings to both technical and non-technical stakeholders.
  • Good knowledge of IT networks, protocols, operating systems, web and application server architectures.
  • Good knowledge of Microsoft Active Directory architecture.
  • Good knowledge of one or more programming languages (e.g: Python, PowerShell, C/C++).
  • Intermediate English proficiency (at least CEFR B1, written and spoken).
  • Certifications such as CEH, OSCP, GPEN are a plus.


Soft Skills:

  • Ability to work in team and to maintain deadlines on assigned tasks.
  • Positive attitude and openness to learn on the job.
  • Passion for offensive security.
  • Proactive in identifying obstacles and problems that might impact daily activities.
  • Capability to perform periodic reporting to management.
  • Strong problem-solving capabilities.
  • Willingness to cooperate with other teams within the organization.


We offer employment at the V level with the relevant salary, in accordance with the CCNL ANIA for non-executive employees and the Generali Group Company Agreement.



Gross annual salary ranging between 40K€ and 50K€. The final offer will be aligned with the candidate’s professional experience, technical and soft skills relevant to the role, and may include an individual variable component.



We also offer:

  • Smart working and flexible hours.
  • Corporate welfare system.
  • Meal vouchers.
  • Supplementary health insurance and discounted insurance policies.
  • Well-being initiatives.
  • Training and development opportunities.
  • Structured continuous learning paths (technical and managerial).
  • Career development programs within the Group.
  • Access to learning platforms and internal mobility opportunities, including international assignments.


Essere Partner di Vita è la nostra ambizione: ogni giorno vogliamo essere al fianco dei nostri clienti prendendoci cura delle loro vite e dei loro sogni. Questo per noi è Più di un Lavoro.



Siamo parte di un importante Gruppo internazionale con oltre 82 mila persone in tutto il mondo e più di 68 milioni di clienti.



Siamo tra i principali player globali del settore assicurativo: l’innovazione e la sostenibilità sono nel nostro DNA.



Generali Italia è l’assicuratore più conosciuto in Italia con oltre Є28 miliardi di premi totali, 15 mila dipendenti e una rete capillare di 40 mila distributori, oltre ai canali online e di bancassurance. A Generali Italia fanno capo Alleanza Assicurazioni, Das, Genertel e Genertellife, Generali Welion, Generali Jeniot e Leone Alato, oltre alle attività della Business Unit Cattolica.



Il Gruppo Generali offre interessanti opportunità di arricchimento professionale in un contesto lavorativo caratterizzato da:

  • Cultura aziendale solida e aperta, modi di lavorare innovativi, formazione e affiancamento a supporto di un inserimento efficace.
  • Ambiente di lavoro inclusivo in cui ognuno si sente accolto, libero di esprimere al meglio la propria identità, le proprie idee e le proprie capacità: perché siamo Più che diverse, Persone Uniche.
  • Qualità dei processi e iniziative per le persone, che distinguono Generali come Top Employer.


--

[#LI-REMOTE] [#J-MCITY]

Creare un avviso di lavoro per questa ricerca

Security Analyst - Vulnerability Analyst • Roma - Italy

Offerte simili

Health & Safety Specialist | Aeroporto di Fiumicino

Lagardère GroupFiumicino, lazio, Italy

La posizione supporta la funzione HSE nella gestione delle attività operative correlate alla sicurezza sul lavoro nell’ambito del perimetro italiano, affinché sia garantito il rispetto delle normat... Mostra di più

 • In evidenza

Categorie Protette - Junior Cyber Security Analyst

DeloitteRoma - Italy

Questa posizione è in Deloitte.Riassunto dell'opportunità da parte della.Informatica, Ingegneria Informatica o materie STEM.La risorsa lavorerà in modalità hybrid, collaborando con team senior per ... Mostra di più

 • In evidenza

System Security Analyst SIEM

Sync Lab S.r.l.roma, lazio, Italy

Sync Lab è una Digital Innovation Company che opera come System Integrator nei mercati di riferimento del settore IT.Si rivolge principalmente a large account in vari mercati, tra cui telco, energy... Mostra di più

 • In evidenza

Blue Team Security Analyst: Threat Intelligence & IR

BIProma, lazio, Italy

Un'azienda leader in cybersecurity, con sede a Roma, cerca un Security Intelligence Blue Team Specialist.Il candidato ideale avrà una laurea in discipline STEM e fino a 2 anni di esperienza in sic... Mostra di più

 • In evidenza

Cybersecurity and Vulnerability Management Specialist

World Food Programmeroma, lazio, Italy

Adversarial Exposure Validation Vulnerability Management Specialist /h3pJoin to apply for the strongAdversarial Exposure Validation Vulnerability Management Specialist /strong role at strongWorld... Mostra di più

 • In evidenza

HELP DESK IT a Fiumicino, Roma

Gi GroupFiumicino - Italy

Questa posizione è in Gi Group.Il processo di selezione sarà interamente gestito Gi Group.Grafton ICT è la specializzazione di Gi Group dedicata a valorizzare le esperienze, le competenze e il pote... Mostra di più

 • In evidenza

GRC Cybersecurity Analyst

OPLIUMroma, lazio, Italy

Il ruolo /h3pCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Managem... Mostra di più

 • In evidenza

Azure Cloud Security Architect — Hybrid, Defender

Randstad Digital Italiaroma, lazio, Italy

Un'importante società di consulenza IT sta cercando un Cyber Security Specialist a Roma.La figura sarà responsabile della progettazione delle architetture di sicurezza e della gestione degli access... Mostra di più

 • In evidenza

Cybersecurity (Security Engineer, SOC Analyst, Penetration Tester, Threat Intelligence)

Joinrs ItaliaRoma

Questa posizione è in Joinrs Italia.Il processo di selezione sarà interamente gestito Joinrs Italia.Questa opportunità è disponibile in Milano, Roma, Torino, Bologna, Brescia, Bergamo.Vuoi lanciare... Mostra di più

Cyber Security & IT Risk Analyst

Michael Page International Italia S.r.l.roma, lazio, Italy

Michael Page International Italia S.IT/cybersecurity con almeno 3 anni di esperienza per supportare il responsabile della sicurezza delle informazioni.La risorsa analizzerà processi di sicurezza, m... Mostra di più

 • In evidenza

Specialista Sistemi di Controllo Accessi

SirtiFiumicino - Italia

Il processo di selezione sarà interamente gestito Sirti.Hai passione per la tecnologia e gli impianti di sicurezza? Vuoi lavorare in un ambiente dinamico dove il tuo talento può fare la differenza?... Mostra di più

NOC Analyst

BV-Tech (S.p.A)roma, lazio, Italy

BV TECH Group è un gruppo italiano innovativo e consolidato nel mercato dell’Information Communication Technology e della Sicurezza delle Informazioni, con oltre 1600 professionisti e molteplici s... Mostra di più

 • In evidenza

Addetto/a alle spedizioni internazionali - Categorie protette L. 68/99

Savino Del BeneFiumicino, lazio, Italy

Savino Del Bene ricerca, per la propria filiale di Roma, un/una ADDETTO/A ALLE SPEDIZIONI INTERNAZIONALI appartenente alle Categorie Protette (Art.La risorsa sarà il punto di riferimento per i clie... Mostra di più

 • In evidenza

Global Station Operations Lead (MRO)

Nayak Aircraft ServicesFiumicino, lazio, Italy

A leading aircraft maintenance company in Fiumicino is seeking a Deputy Station Manager to support operations and manage a team effectively.The role involves coordinating maintenance activities, en... Mostra di più

 • In evidenza

Lead SOC Analyst

Axians ItaliaRoma, lazio, Italy

Axians , brand del Gruppo VINCI Energies, è un global system integrator e player di riferimento per le soluzioni e i servizi ICT.È presente in 35 paesi del Mondo, con oltre 14.Digital Transformatio... Mostra di più

 • In evidenza

Neolaureate/i - Security Analyst

AccentureRoma - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.Cybersecurity, Ingegneria Informatica, Elettronica, Telecomunicazioni o Informatica.I candidati lavoreranno su tecnologie i... Mostra di più

 • In evidenza

Compliance Analyst

Webuild S.p.A.roma, lazio, Italy

Webuild è un player globale delle costruzioni specializzato nellab realizzazione di grandi opere e infrastrutture complesse /b per la mobilità sostenibile, l’energia idroelettrica, l’acqua, i green... Mostra di più

 • In evidenza

Supervisor on Duty - Operations

AviapartnerFiumicino, lazio, Italy

Aviapartner isseeking motivated Supervisor on Duty - Area Operations -to join our Airside department in Fiumicino Airport.Part of the activities carried out by theSupervisor on Duty - Area Operatio... Mostra di più

 • In evidenza

BNL – AREA IT – Production Security – Senior Vulnerability Manager

BNP ParibasRoma - Italy

Questa posizione è in BNP Paribas.Riassunto dell'opportunità da parte della.Vulnerability Management Senior.Il ruolo prevede la collaborazione con team internazionali per definire piani di remediat... Mostra di più

 • In evidenza

Network & Application Security Specialist

Lottomatica Technology & Operations S.r.l.roma, lazio, Italy

Siamo il Gruppo Lottomatica, leader nel settore del gioco regolamentato in Italia e uno dei maggiori operatori europei, in tutte le aree di attività: scommesse sportive, gioco online e macchine da ... Mostra di più