Security Engineer

Txt Group

ITonsitePosted Jul 10, 2026
Posting intelligenceActively listedReposted 9×, possible evergreen/ghost posting

Skills

kubernetesdockerpythonazureawsgo

About the role

TLOGOS offre consulenza specialistica strutturata e metodologica in grado di offrire soluzioni e servizi ad alto valore aggiunto concepiti per proteggere il patrimonio informatico individuando soluzioni funzionali alla crescita del business.TLOGOS dal 2026 è entrata a far parte di HSPI.

Security Engineer:

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire come Security Engineer per ampliamento dell' organico della sua sede di Roma (zona Cinecittà).

Principali attività:

Vulnerability Assessment & Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS).

Reporting & Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATT&CK, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest.

Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment.

Secure Code Review: analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.

Competenze tecniche richieste:

Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).

Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).

Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.

Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).

Competenze tecniche opzionali:

Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.

Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Academy, TryHackMe) o a competizioni CTF.

Certificazioni di base (es. eJPT, OSCP, GPEN, o certificazioni Cloud/Kubernetes di livello fundamental).

Perchè scegliere HSPI?

Piani di formazione personalizzati, che includono il conseguimento di certificazioni riconosciute a livello internazionale e l’apprendimento continuo delle principali best practice di settore .

Inserimento in team presso Clienti di primaria importanza.

Autonomia e responsabilità fin dall’ingresso in azienda.

Rapporto diretto con il management aziendale e con i clienti finali.

L'inserimento è previsto con contratto a Tempo Indeterminato e CCNL Commercio, con una RAL compresa tra 26.500€ e 31.000€.

Posizione aperta a candidature senza distinzione di genere, ai sensi del D.Lgs. 198/2006. L'azienda promuove le pari opportunità e valorizza la diversità in tutte le sue forme.

Questions about this role

Click "Apply with AI Applyd" above. We auto-fill the application from your resume and answer screening questions in seconds. No copy and paste, no juggling tabs.

Compensation for Security Engineer roles in Italy varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Security Engineer hub for Italy medians across recent openings.

Most applications complete in under 90 seconds. You can track the status in your dashboard and watch the screenshot proof land the moment the application submits.

AI Applyd supports Greenhouse, Lever, Ashby, Workday, iCIMS, SmartRecruiters, Personio, Teamtailor and other major ATS platforms. If we can submit through the platform, we do.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.