Senior Information Security Consultant

3 settimane fa


Milan Lombardy Italy, Provincia di Milano Protiviti Italia A tempo pieno

Chi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una significativa presenza internazionale, con 85 uffici e oltre 11.000 dipendenti in tutto il mondo. Operiamo in Italia dal 2004 con oltre 500 professionisti. Protiviti è un Worldwide partner di soluzioni cloud di Microsoft con diversi Microsoft MVP e Microsoft MCT nei nostri team. A conferma del nostro impegno concreto per la sostenibilità e la parità di genere, siamo orgogliosi di aver ottenuto la medaglia Gold da Ecovadis e di essere certificati UNI/PdR 125:2022 . Chi cerchiamo La persona entrerà a far parte della solution di Attack & Penetration , all'interno di un team giovane e guidato da un Technical Lead con pluriennale esperienza in ambito; sarà coinvolta in progetti stimolanti per la sicurezza di infrastrutture critiche, applicazioni e ambienti cloud, con l'opportunità di crescere professionalmente attraverso formazione continua, partecipazione a laboratori, Capture The Flag e certificazioni. Principali responsabilità Esecuzione di Vulnerability Assessment e Penetration Testing su applicazioni web, API, web service, corporate workstation, infrastrutture e reti, ambienti cloud, dispositivi IoT, sistemi Wi-Fi e applicazioni mobili, e Social Engineering e training , Vulnerability Management allo scopo di individuare, sfruttare e gestire vulnerabilità in ambito IT e OT. Più raramente, la persona potrebbe essere coinvolta per attività di testing su blockchain, intelligenze artificiali, PLC, nonché attività forensi, di intrusione fisica. Redazione di report tecnici e per il management. Esecuzione di attività di training rivolte a risorse più junior facenti parte del team. Supporto al Project Manager per lo scoping e la definizione dell’ effort richiesto per attività di VAPT, gestione e pianificazione, presentazione dei risultati al cliente . Supporto alle figure con maggiore seniority per lo sviluppo e la promozione dei servizi di Technical Security Assessment attraverso la creazione e la gestione di relazioni efficaci con i clienti. Utilizzo critico di tool di sicurezza (es. Nessus, Qualys, …) per l'esecuzione dei test e capacità di validazione manuale dei risultati per escludere falsi positivi e falsi negativi. Competenze richieste Conoscenza di linguaggi di programmazione/scripting (ad esempio Python, Bash, PowerShell, JavaScript). Conoscenza e praticità di utilizzo dei principali sistemi operativi (Linux e Windows). Esperienza di almeno 2 anni nell'esecuzione di Penetration Test su applicazioni web, API e web service, sistemi infrastrutturali e reti, eventualmente corredati da attività di Project Management. Familiarità con strumenti di Penetration Testing come Nmap, Burp Suite, Metasploit, Nessus, SQLMap, Wireshark, Qualys, Frida, WinDBG, ImmunityDBG, AirCrack, Wireshark, e tool per Phishing Campaign come GoPhish e Microsoft Defender for Office - Attack Simulator, e altri tool licenziati ed open-source. Conoscenza e competenza delle principali vulnerabilità delle OWASP Top 10 (ad esempio Broken Access Control, Injection, Security Misconfiguration, …), delle tecniche di exploit e delle misure di rimedio e mitigazione richieste. Buona conoscenza di concetti di sicurezza di rete (firewall, VPN, IDS/IPS, ecc.) È un plus avere certificazioni di settore, come OSCP, OSCE, OSEP, eCPPT, eWPT, eMAPT, GWAPT, OSWE, GPEN, o simili. Propensione alla buona stesura, in lingua italiana e inglese, di Technical Report , di Executive Summary e presentazioni formali che sintetizzino i risultati dei Security Assessment. Laurea triennale e/o magistrale in discipline STEM. Buona conoscenza della lingua inglese parlata e scritta. Protiviti è una società che offre pari opportunità e valorizza la diversità e l'inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. 903/77).



  • Milan, Lombardy, Italy, Provincia di Milano Protiviti Italia A tempo pieno

    Chi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una...


  • Milan, Lombardy, Italy, Provincia di Milano Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Information Cyber Security Associate Consultant La persona selezionata prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Cerchiamo profili che abbiano seguito...


  • Milan, Lombardy, Italy, Provincia di Milano Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Cybersecurity Senior Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Cerchiamo profili che possano...


  • Milan, Lombardy, Italy, Provincia di Milano Integrity360 A tempo pieno

    Salario: Retribuzione e benefit competitivi Sede: Milano – Italia (modalità ibrida) Chi siamo: Integrity360 Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Con oltre 700 dipendenti, in 12 sedi e sei...

  • Security Consultant

    3 settimane fa


    Milan, Lombardy, Italy, Provincia di Milano IDATA GROUP A tempo pieno

    CHI SIAMO? IDATA GROUP è un System Integrator , nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all’ Estero. Grazie alle competenze acquisite negli anni, offriamo servizi di: Sviluppo software, web, mobile, embedded Sistemi IOT Cloud Sistemi di Trasmissione e Telecomunicazioni Cybersecurity: WAPT, VA, Digital Identity, DLP,...


  • Milan, Lombardy, Italy, Provincia di Milano BV TECH A tempo pieno

    Chi siamo? BV TECH Group è un gruppo italiano innovativo e consolidato nel mercato del Management Consulting e ICT, con oltre 1400 professionisti e sedi in Italia e all'estero. Offriamo soluzioni strategiche per migliorare il business delle aziende, spaziando dalla consulenza alla realizzazione di sistemi software e infrastrutture tecnologiche. Descrizione...

  • IT Cyber Risk

    3 settimane fa


    Milan, Lombardy, Italy, Provincia di Milano Robert Half A tempo pieno

    Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. 0000095 del 03/08/2018. Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader...


  • Milan, Lombardy, Italy, Provincia di Milano K2 Partnering Solutions A tempo pieno

    Per una Boutique di consulenza tecnico-strategica focalizzata sul settore delle Telecomunicazioni e dell' Information Technology , ricerchiamo Senior Consultant da inserire negli uffici di Milano. L’azienda collabora con primari operatori TelCo e grandi gruppi industriali e finanziari nazionali e internazionali, supportandoli in progetti di trasformazione...


  • Milan, Lombardy, Italy, Provincia di Milano Robert Walters A tempo pieno

    Descrizione del ruolo All'interno della divisione Finance & Operations , il/la Senior Consultant / Managing Consultant avrà la responsabilità di gestire e sviluppare un portafoglio clienti nel settore finanziario, industriale e dei servizi, occupandosi di progetti di ricerca e selezione di profili middle e senior principalmente nelle aree Finance, HR &...


  • Milan, Lombardy, Italy, Provincia di Milano Bernoni Grant Thornton A tempo pieno

    Grant Thornton Financial Advisory Services (GTFAS) – member firm del network Grant Thornton International – è alla ricerca di due risorse (un Junior consultant e un Senior consultant) che saranno coinvolte in progetti di financial due diligence. Il Transaction Services di GTFAS è un team di rilievo nel panorama professionale specializzato in operazioni...