Senior Information Security Consultant

3 settimane fa


Milan, Provincia di Milano, Italia Protiviti Italia A tempo pieno

Chi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una significativa presenza internazionale, con 85 uffici e oltre 11.000 dipendenti in tutto il mondo. Operiamo in Italia dal 2004 con oltre 500 professionisti. Protiviti è un Worldwide partner di soluzioni cloud di Microsoft con diversi Microsoft MVP e Microsoft MCT nei nostri team. A conferma del nostro impegno concreto per la sostenibilità e la parità di genere, siamo orgogliosi di aver ottenuto la medaglia Gold da Ecovadis e di essere certificati UNI/PdR 125:2022 . Chi cerchiamo La persona entrerà a far parte della solution di Attack & Penetration , all'interno di un team giovane e guidato da un Technical Lead con pluriennale esperienza in ambito; sarà coinvolta in progetti stimolanti per la sicurezza di infrastrutture critiche, applicazioni e ambienti cloud, con l'opportunità di crescere professionalmente attraverso formazione continua, partecipazione a laboratori, Capture The Flag e certificazioni. Principali responsabilità Esecuzione di Vulnerability Assessment e Penetration Testing su applicazioni web, API, web service, corporate workstation, infrastrutture e reti, ambienti cloud, dispositivi IoT, sistemi Wi-Fi e applicazioni mobili, e Social Engineering e training , Vulnerability Management allo scopo di individuare, sfruttare e gestire vulnerabilità in ambito IT e OT. Più raramente, la persona potrebbe essere coinvolta per attività di testing su blockchain, intelligenze artificiali, PLC, nonché attività forensi, di intrusione fisica. Redazione di report tecnici e per il management. Esecuzione di attività di training rivolte a risorse più junior facenti parte del team. Supporto al Project Manager per lo scoping e la definizione dell’ effort richiesto per attività di VAPT, gestione e pianificazione, presentazione dei risultati al cliente . Supporto alle figure con maggiore seniority per lo sviluppo e la promozione dei servizi di Technical Security Assessment attraverso la creazione e la gestione di relazioni efficaci con i clienti. Utilizzo critico di tool di sicurezza (es. Nessus, Qualys, …) per l'esecuzione dei test e capacità di validazione manuale dei risultati per escludere falsi positivi e falsi negativi. Competenze richieste Conoscenza di linguaggi di programmazione/scripting (ad esempio Python, Bash, PowerShell, JavaScript). Conoscenza e praticità di utilizzo dei principali sistemi operativi (Linux e Windows). Esperienza di almeno 2 anni nell'esecuzione di Penetration Test su applicazioni web, API e web service, sistemi infrastrutturali e reti, eventualmente corredati da attività di Project Management. Familiarità con strumenti di Penetration Testing come Nmap, Burp Suite, Metasploit, Nessus, SQLMap, Wireshark, Qualys, Frida, WinDBG, ImmunityDBG, AirCrack, Wireshark, e tool per Phishing Campaign come GoPhish e Microsoft Defender for Office - Attack Simulator, e altri tool licenziati ed open-source. Conoscenza e competenza delle principali vulnerabilità delle OWASP Top 10 (ad esempio Broken Access Control, Injection, Security Misconfiguration, …), delle tecniche di exploit e delle misure di rimedio e mitigazione richieste. Buona conoscenza di concetti di sicurezza di rete (firewall, VPN, IDS/IPS, ecc.) È un plus avere certificazioni di settore, come OSCP, OSCE, OSEP, eCPPT, eWPT, eMAPT, GWAPT, OSWE, GPEN, o simili. Propensione alla buona stesura, in lingua italiana e inglese, di Technical Report , di Executive Summary e presentazioni formali che sintetizzino i risultati dei Security Assessment. Laurea triennale e/o magistrale in discipline STEM. Buona conoscenza della lingua inglese parlata e scritta. Protiviti è una società che offre pari opportunità e valorizza la diversità e l'inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. 903/77).



  • Milan, Provincia di Milano, Italia Protiviti Italia A tempo pieno

    Chi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una...


  • Milan, Provincia di Milano, Italia IDATA GROUP A tempo pieno

    CHI SIAMO? IDATA GROUP è un System Integrator , nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all’ Estero. Grazie alle competenze acquisite negli anni, offriamo servizi di: Sviluppo software, web, mobile, embedded, IOT; Assistenza sistemistica e Networking; Cloud Computing; IT security e governance; Analisi Dati e-Business...


  • Milan, Provincia di Milano, Italia BV TECH A tempo pieno

    Chi siamo? BV TECH Group è un gruppo italiano innovativo e consolidato nel mercato del Management Consulting e ICT, con oltre 1400 professionisti e sedi in Italia e all'estero. Offriamo soluzioni strategiche per migliorare il business delle aziende, spaziando dalla consulenza alla realizzazione di sistemi software e infrastrutture tecnologiche. Descrizione...


  • Milan, Provincia di Milano, Italia riservata A tempo pieno

    Senior Social Media Consultant Realtà di primo piano attiva nel settore editoriale e con sede a Milano, ricerca un Senior Social Media Consultant da inserire su progetti strategici di comunicazione digitale. Responsabilità principali Gestione e coordinamento di progetti social complessi e diversificati. Supervisione creativa e sviluppo di contenuti nativi...

  • Senior Consultant

    5 giorni fa


    Milan, Provincia di Milano, Italia Robert Half A tempo pieno

    RobertHalf è una società leader che opera nel campo della ricerca e selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. 0000095 del 03/08/2018. Per un importante nostro cliente, realtà multinazionale di consulenza direzionale stiamo cercando una...


  • Milan, Provincia di Milano, Italia Fabrick A tempo pieno

    Do you like shaping the future of digital payments? Join us in exploring the new frontiers of Open Finance — this is your opportunity! As part of Fabrick’s ongoing growth, we are looking for a CISO to join our team focused on innovative payment solutions. You will lead a small team (2 people) and you will be responsible for the cyber security, safety and...


  • Milan, Provincia di Milano, Italia OVHcloud A tempo pieno

    Your main responsibilities You will maintain and develop cybersecurity certifications for the Southern European Cluster (mainly Italy and Spain). You will be working closely with the various official administrations in these countries to understand the standards apply to OVHcloud. You will work on a public safety-oriented documentary baseKnowledge of how...


  • Milan, Provincia di Milano, Italia Protiviti Italia A tempo pieno

    Chi siamo Siamo un Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti a esplorare nuove opportunità di sviluppo e di crescita del valore, identificando i rischi e definendo le migliori strategie di gestione e di controllo. Abbiamo una presenza...


  • Milan, Provincia di Milano, Italia Protiviti Italia A tempo pieno

    Chi siamo Protiviti è un Gruppo multinazionale di consulenza direzionale, specializzato nel creare valore attraverso la capacità di analizzare e gestire il rischio e la nostra visione della Governance Aziendale. Siamo leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo; i nostri professionisti assistono i Clienti nel...


  • Milan, Provincia di Milano, Italia Reply A tempo pieno

    Are you a Cybersecurity Consultant expert in Security Platforms Design and Management ? We are Reply , and we are looking for you! WHO WE ARE Reply is a company that specialises in Consulting, Systems Integration and Digital Services with a focus on the conception, design and implementation of solutions based on the new communication channels and digital...