Middle Security Advisory Specialist – Full Remote Dacomat ricerca un Security Advisory Specialist / Security Architect da inserire all’interno di un gruppo di supporto specialistico dedicato ad attività di Cyber Security Engineering e progettazione di soluzioni per clienti enterprise. La posizione è rivolta principalmente a professionisti Middle con almeno 3–4 anni di esperienza . Saranno valutati anche profili Senior coerenti con le attività previste. Attività principali Analisi e progettazione di architetture IT enterprise e cloud. Esecuzione di risk assessment e gap analysis di sicurezza. Valutazione dell’ambiente cliente rispetto a standard come ISO 27001, NIST CSF e CIS Controls. Interpretazione dei report di Vulnerability Assessment e Penetration Test. Monitoraggio del ciclo di vita delle vulnerabilità e delle attività di remediation. Valutazione delle soluzioni tecnologiche in termini di sicurezza, scalabilità, integrazione e conformità. Redazione di documentazione tecnica, architetturale e di sicurezza. Coordinamento delle richieste provenienti da Business, sviluppo e operations. Interfaccia con clienti, fornitori e stakeholder progettuali. Supporto nella definizione di stime economiche e impatti di progetto. Contributo alla definizione di standard e linee guida di sicurezza. Competenze richieste Almeno 3–4 anni di esperienza in Security Advisory, Security Engineering, Security Architecture o ruoli analoghi. Conoscenza dei principi di Risk Management. Esperienza in risk assessment e gap analysis. Capacità di interpretare report di Vulnerability Assessment e Penetration Test. Conoscenza di ISO 27001, NIST, GDPR, NIS2, DORA, OWASP o framework equivalenti. Esperienza nell’analisi e nella valutazione della sicurezza di architetture IT. Capacità di produrre documentazione tecnica e di sicurezza. Autonomia nella relazione con clienti, team tecnici e fornitori. Italiano fluente. Competenze preferenziali Inglese almeno B2. Identity and Access Management, Active Directory e LDAP. MFA, strong authentication, Radius, TACACS e sistemi AAA. VMware, Docker, Kubernetes e Proxmox. Linux e Windows Server. Cloud AWS, Azure, GCP oppure OCI. Log Management, ELK, OpenSearch e SIEM. DevOps, GitLab e pipeline CI/CD. NGINX, Apache HTTP Server, Tomcat e WebLogic. Dettagli dell’opportunità Ruolo: Middle Security Advisory Specialist Modalità: full remote Trasferte: non previste Reperibilità: non prevista Avvio: ottobre 2026 Prospettiva: incarico rinnovabile. Competenze richieste: Siamo aperti ad assunzioni come dipendente o freelancer con p.iva L’aspetto retributivo / contrattuale lo trattiamo nel primo contatto telefonico se vi interessa l'opportunità , condividetemi un vostro cv alla mail : esplicitando : - eventuale disponibilità (preavviso) - località lavorativa città (ibrido/sede/remoto) CANDIDATEVII!!!