Security Assessment Consultant
2 settimane fa
**Azienda**
- **Herzum Software S.R.L. Unipersonale**- **Posizione**
- Security Assessment Consultant (DLG)- **Data udate**
- 30/10/2025- **Luogo lavoro**
- Varese (Smart Working)- **Impegno**
- Full-time- **Compenso lordo**
- Da concordare- **Posti disponibili**
- 1- **Contratto lavoro**
- Partita Iva, Indeterminato, Determinato
**Descrizione offerta di lavoro**:
**Benvenuto in Herzum | ora parte di catworkx**
Siamo molto più di una società di consulenza IT: siamo innovatori, pionieri e partner di eccellenza. Oggi iniziamo un nuovo capitolo come parte del gruppo catworkx, uno dei principali Atlassian Platinum Partner al mondo, con una forte presenza in Europa.
Fondata a Chicago nel 2000, Herzum è cresciuta fino a diventare una realtà internazionale con sedi in Italia, Stati Uniti, India, Svizzera, Ecuador e Regno Unito. Insieme a catworkx uniamo competenze, cultura e visione per offrire soluzioni che portano innovazione, efficienza e collaborazione nelle aziende di tutto il mondo. Ci specializziamo in Agile, DevOps e tecnologie per la collaborazione dei team, aiutando leorganizzazioni a lavorare meglio, più velocemente e con maggiore integrazione.
**Posizione aperta: Security Assessment Consultant**
Per rafforzare il nostro team internazionale, siamo alla ricerca di un** Security Assessment Consultant.**In questo ruolo,**fornirai supporto ad uno dei nostri Clienti nel garantire l’implementazione efficace delle misure di sicurezza e la conformità agli standard europei sulla sicurezza dei sistemi informativi.
**Responsabilità principali**:
- **Condurre security assessment** e **penetration test** (black/grey/white box) su applicazioni e infrastrutture;
- Analizzare e verificare la corretta implementazione dei controlli di sicurezza;
- Effettuare **audit di sicurezza** delle architetture di sistema e della conformità alle policy EC;
- Redigere report tecnici chiari e strutturati su vulnerabilità e raccomandazioni;
- Partecipare all’aggiornamento e alla pianificazione del **security assessment dashboard**;
- Collaborare con il team LISO e fornire regolarmente report sulle attività svolte.
**Sede di lavoro**:Ispra (VA). Modalità _near-site_, con richiesta di disponibilità a recarsi in sede in base alle esigenze progettuali.
**Competenze richieste**:
- Eccellente conoscenza delle tecniche di **security assessment** e **penetration testing**;
- Capacità di comunicare efficacemente con interlocutori tecnici e non tecnici;
- Forti doti analitiche e di problem solving;
- Attitudine al lavoro in team multiculturali e internazionali;
- Massima discrezione e integrità nella gestione di dati sensibili;
- Padronanza dell’uso di **Burp Suite®**;
- Conoscenza del **Secure System Architecture Design**;
- Esperienza in **DevSecOps** e **CI/CD pipelines** (forte plus);
- Conoscenza fluente della **lingua inglese**.
**Formazione e certificazioni**:
- Laurea magistrale o titolo equivalente;
- OSCP - Offensive Security Certified Professional (preferenziale);
- OSCE - Offensive Security Certified Expert (preferenziale);
- CRTO - Certified Red Team Operator (preferenziale).
**Unisciti a noi** Entra a far parte di un team che vive di innovazione, crede nel talento e punta all’eccellenza. Il tuo prossimo passo di carriera inizia qui.
_Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03._
-
GRC Cyber Security Consultant
3 settimane fa
Varese (VA), Italia HWG Sababa A tempo pienoHWG Sababa , società leader nel settore della Cyber Security , ricerca per il rafforzamento della propria struttura interna una figura di: Senior GRC Cyber Security Consultant La risorsa selezionata sarà inserita all’interno della Practice Governance, Risk & Compliance con un ruolo di responsabilità manageriale , contribuendo in modo diretto...
-
Varese, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pienoPartners4Innovation (P4I) è parte del Gruppo DIGITAL360, che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni in percorsi di trasformazione digitale, per favorirne la crescita e lo sviluppo sostenibile, rendendo le persone...
-
Varese, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pienoPartners4Innovation (P4I) è parte del Gruppo DIGITAL360, che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni in percorsi di trasformazione digitale, per favorirne la crescita e lo sviluppo sostenibile, rendendo le persone...
-
Cyber Security Analyst
3 settimane fa
Varese (VA), Italia HWG Sababa A tempo pienoHWG Sababa , società leader nella cyber security ricerca per potenziamento del proprio organico interno una figura di un/a: Cyber GRC Consultant Il candidato selezionato avrà l’opportunità di lavorare su progetti di allineamento implementazione e certificazione relativi alla compliance dei clienti, entrando a far parte del team specializzato in...
-
Cyber GRC Consultant
3 settimane fa
Varese (VA), Italia HWG Sababa A tempo pienoHWG Sababa , società leader nella cyber security ricerca per potenziamento del proprio organico interno una figura di un/a: Cyber GRC Consultant Descrizione Generale Il candidato selezionato avrà l'opportunità di lavorare su progetti di allineamento implementazione e certificazione relativi alla compliance dei clienti, entrando a far parte del team...
-
Cyber Grc Consultant
3 giorni fa
Varese, Italia Hwg Sababa A tempo pienoHWG Sababa, società leader nella cyber security ricerca per potenziamento del proprio organico interno una figura di un/a:Cyber GRC ConsultantDescrizione GeneraleIl candidato selezionato avrà l'opportunità di lavorare su progetti di allineamento implementazione e certificazione relativi alla compliance dei clienti, entrando a far parte del team...
-
Cybersecurity Consultant – Grc Expert
6 giorni fa
Varese, Italia Jr Italy A tempo pienovarese, ItalyTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...
-
Security & Compliance Consultant
4 settimane fa
Varese, Italia BV TECH A tempo pienoPer il potenziamento delle strutture operative e in linea con il percorso di crescita del team, BV TECH è alla ricerca di una/un Cybersecurity Compliance Consultant da inserire all'interno dell'area Governance, Risk & Compliance (GRC).La figura sarà inserita all'interno di un team giovane e dinamico, con incarichi trasversali e multidisciplinari su clienti...
-
Security & Compliance Consultant
4 settimane fa
varese, Italia BV TECH A tempo pienoPer il potenziamento delle strutture operative e in linea con il percorso di crescita del team, BV TECH è alla ricerca di una/un Cybersecurity Compliance Consultant da inserire all'interno dell'area Governance, Risk & Compliance (GRC).La figura sarà inserita all'interno di un team giovane e dinamico, con incarichi trasversali e multidisciplinari su clienti...
-
Security & Compliance Consultant
6 giorni fa
Varese, Italia Bv Tech A tempo pienoPer il potenziamento delle strutture operative e in linea con il percorso di crescita del team, BV TECH è alla ricerca di una/un Cybersecurity Compliance Consultant da inserire all'interno dell'area Governance, Risk & Compliance (GRC).La figura sarà inserita all'interno di un team giovane e dinamico, con incarichi trasversali e multidisciplinari su clienti...