Cybersecurity Engineer

2 settimane fa


Provincia di Monza e Brianza, Italia BV TECH A tempo pieno

BV TECH S.p.A. è la società capogruppo di una realtà consolidata nel mercato del Management Consulting e dell'Information & Communication Technology, in grado di aggregare capacità e competenze che offrano alle Aziende soluzioni strategiche finalizzate al miglioramento del loro business. Il Gruppo BV TECH è un gruppo innovativo e interamente italiano, nato nel 1995 su iniziativa dell'Ing. Raffaele Boccardo. Il Gruppo ha concentrato da subito le proprie attività nell'ambito dell'innovazione e della tecnologia, ponendosi come obiettivi la crescita e la costruzione di valore duraturo. L'esperienza di BV TECH si basa su solide competenze che, sviluppate in un costante rapporto di collaborazione con i clienti, spaziano dalla conoscenza delle tecnologie più innovative al presidio dei processi di Business, dall'abilità di realizzazione di sistemi complessi alla capacità di Program & Project management e alla gestione operativa delle infrastrutture informatiche e di telecomunicazione. Facendo leva sull'esperienza di System Integration, sulla capacità di progettare soluzioni e sulle competenze specifiche dei vari settori di mercato, BV TECH offre un ampio ventaglio di soluzioni: consulenza; realizzazioni di soluzioni chiavi in mano; realizzazione, gestione e vendita di sistemi software, apparati e reti di telecomunicazioni; servizi di assistenza e manutenzione. Grazie a tale duttilità, oggi BV TECH è in grado di proporre alle aziende private, agli operatori di telecomunicazioni e alle Pubbliche Amministrazioni idee e soluzioni innovative e competitive. Per il potenziamento del proprio gruppo Secure Network, società del gruppo BV-TECH S.p.A ricerca una/un: SECURITY ENGINEER (PENETRATION TESTER) Come Security Engineer, svolgerai attività di vulnerability assessment e penetration testing in ambito infrastrutturale e applicativo (principalmente web e mobile), in modalità sia black box che white box, per importanti clienti nazionali e internazionali. Sarai coinvolta/o in tutti gli aspetti dell'erogazione del servizio, a partire dalla fase di scoping delle attività, allo svolgimento del test, sino alla redazione del rapporto tecnico e alla presentazione dei risultati al cliente. Svolgerai inoltre attività di security-oriented code review, in cui analizzerai manualmente e con l'aiuto di strumenti di analisi statica il codice sorgente di applicazioni web, mobile (e non solo) a "caccia" di vulnerabilità. Infine, aiuterai i nostri clienti a implementare una filosofia di sviluppo sicuro in tutte le fasi del ciclo di vita del software, svolgendo analisi di threat modeling e tenendo occasionalmente corsi di formazione professionali di sicurezza informatica per sviluppatori. Sei la\il nostro candidato ideale se: · Sei laureata\o in informatica, ingegneria informatica, sicurezza informatica o hai competenze equivalenti (anche se acquisite tramite percorsi non accademici); · Hai più di 3 anni di esperienza nel ruolo; · Sei in grado di svolgere, sia autonomamente che in team, attività di penetration test sia in ambito applicativo (web e\o mobile) che infrastrutturale, coadiuvando l'uso di strumenti automatizzati con analisi manuali. ·Sei in grado di sviluppare o adattare exploit script per dimostrare come un aggressore possa sfruttare le vulnerabilità trovate per violare la confidenzialità, integrità o disponibilità del sistema analizzato; · Sai usare i principali strumenti utilizzati nel ruolo, tra cui intercepting web proxy (es: Burp Suite), vulnerability scanner (es: Nessus), analizzatori di rete (es: Wireshark), strumenti per l'analisi di applicazioni mobile (es: Frida, Jadx); · Sei in grado di valutare il rischio delle vulnerabilità trovate (secondo il rating CVSS e\o OWASP) e di proporre al cliente un piano di remediation adeguato al contesto; · Sai programmare e/o analizzare codice in due o più linguaggi; · Hai ottime conoscenze dell'architettura e del modello di sicurezza delle applicazioni web e mobili per le principali piattaforme, nonché delle principali vulnerabilità in ambito, incluse quelle descritte nella "OWASP Top 10"; · Hai conoscenze, almeno di base, in ambito di software engineering, rete e infrastrutture IT Linux e\o Windows (es: Active Directory) e\o cloud computing; · Hai eccellenti capacità di comunicazione e scrittura tecnica in inglese e italiano. Valutiamo positivamente la partecipazione ad attività o eventi inerenti al ruolo (ad esempio, progetti personali, blog post, interventi a conferenze di settore, partecipazioni a CTF), nonché il possesso di eventuali certificazioni nell'ambito del penetration testing (ad esempio, OSCP). Cosa offriamo: · Un ambiente giovane e informale · Occasioni di formazione e crescita professionale · Coinvolgimento in progetti variegati presso importanti clienti nazionali e internazionali · Buoni pasto, laptop e smartphone aziendale Modalità di lavoro: Smart Working ibrido (2/3 gg a settimana) Il presente annuncio è rivolto a candidati ambosessi (L.903/77 - D. Lgs. n.198/2006) I candidati ambosessi L. 903/77 – D.Lgs. n. 198/2006, sono invitati a leggere informativa privacy ex art.13 REG. UE 2016/679.



  • Monza, Italia Altro A tempo pieno

    Join to apply for theCybersecurity Engineerrole atHitachi Rail About Us A career at Hitachi Rail will help create a legacy. With operations in every corner of the world, our work goes to the cutting-edge of digital transformation and technology. From the multi-cultural strength of our global organisation to the sustainable and innovative ways we work to...

  • Cybersecurity Engineer

    1 settimana fa


    Monza, Italia Altro A tempo pieno

    Join to apply for theCybersecurity Engineerrole atHitachi Rail About UsA career at Hitachi Rail will help create a legacy.With operations in every corner of the world, our work goes to the cutting-edge of digital transformation and technology.From the multi-cultural strength of our global organisation to the sustainable and innovative ways we work to bring...

  • Cybersecurity Engineer

    2 settimane fa


    Monza, Provincia di Monza e Brianza, Italia Reevo Spa A tempo pieno

    We are a Cloud &, Cybersecurity Provider and our focus is to provide medium and large companies with Cloud services at the highest level of reliability and performance, integrated with Cybersecurity solutions that protect their data and applications. We are looking for extremely curious, proactive colleagues with a strong passion for technology and...

  • Cybersecurity Engineer

    2 settimane fa


    Monza, Italia Reevo Spa A tempo pieno

    We are a Cloud &, Cybersecurity Provider and our focus is to provide medium and large companies with Cloud services at the highest level of reliability and performance, integrated with Cybersecurity solutions that protect their data and applications. We are looking for extremely curious, proactive colleagues with a strong passion for technology and...

  • Cybersecurity Engineer

    2 settimane fa


    Monza, Italia Reevo Spa A tempo pieno

    We are a Cloud &, Cybersecurity Provider and our focus is to provide medium and large companies with Cloud services at the highest level of reliability and performance, integrated with Cybersecurity solutions that protect their data and applications.We are looking for extremely curious, proactive colleagues with a strong passion for technology and...


  • Sant'Ambrogio di Torino, Italia MCA Italy A tempo pieno

    MCA Groupe, multinazionale francese della consulenza ingegneristica, è nata a Parigi nel 1991. Oggi siamo presenti in 7 Paesi tra Europa e innovazione: Italia, Francia, Belgio, Germania, Olanda, Svezia e Spagna. Con oltre 1500 talenti nel mondo e una cultura orientata alla crescita, ci posizioniamo come partner strategico per i principali player nei settori...


  • Villafranca di Verona, Italia Sécheron Hasler Group A tempo pieno

    A multinational technology firm is seeking a CyberSecurity Engineer in Villafranca di Verona. The role involves ensuring compliance with railway regulations, conducting penetration tests, and supporting product security certifications. Candidates should have a Bachelor's degree in a related field and 2 years of experience in cybersecurity. The position...

  • Automation Engineer

    3 settimane fa


    Provincia di Milano, Italia Var Group A tempo pieno

    Unisciti a noi comeAutomation Engineer per progetti di Cybersecurity OT! Sede: Tutte le sedi Var Group in Italia Modalità di lavoro: Ibrida Contratto: Assunzione diretta a tempo indeterminato Chi siamo? Var Group affianca le imprese nel loro percorso di evoluzione digitale, grazie alla professionalità di oltre 4300 persone distribuite in 16 paesi nel mondo...


  • Granarolo dell'Emilia e Viadagola, Italia Altro A tempo pieno

    Breve introduzioneSiamo Kiwa, uno dei leader nel settore del Testing, delle Ispezioni e delle Certificazioni (TIC).Descrizione del ruoloPer la Divisione Product Certification and Testing Lab, stiamo ricercando una figura tecnica che sarà inserita nel team dedicato allo sviluppo dei servizi di Cyber Security e che si occuperà di eseguire assessment di...


  • Granarolo dell'Emilia e Viadagola, Italia Altro A tempo pieno

    Breve introduzione Siamo Kiwa, uno dei leader nel settore del Testing, delle Ispezioni e delle Certificazioni (TIC).Descrizione del ruolo Per la Divisione Product Certification and Testing Lab, stiamo ricercando una figura tecnica che sarà inserita nel team dedicato allo sviluppo dei servizi diCyber Securitye che si occuperà di eseguireassessment di...