Senior Security Engineer

1 giorno fa


Ne, Italia Bv Tech A tempo pieno

BV TECH S.p.A. è la società capogruppo di una realtà consolidata nel mercato del Management Consulting e dell' Information & Communication Technology , in grado di aggregare capacità e competenze che offrano alle Aziende soluzioni strategiche finalizzate al miglioramento del loro business.Il Gruppo BV TECH è un gruppo innovativo e interamente italiano, nato nel **** su iniziativa dell'Ing. Raffaele Boccardo. Il Gruppo ha concentrato da subito le proprie attività nell'ambito dell'innovazione e della tecnologia, ponendosi come obiettivi la crescita e la costruzione di valore duraturo.L'esperienza di BV TECH si basa su solide competenze che, sviluppate in un costante rapporto di collaborazione con i clienti, spaziano dalla conoscenza delle tecnologie più innovative al presidio dei processi di Business , dall'abilità di realizzazione di sistemi complessi alla capacità di Program & Project management e alla gestione operativa delle infrastrutture informatiche e di telecomunicazione.Facendo leva sull'esperienza di System Integration , sulla capacità di progettare soluzioni e sulle competenze specifiche dei vari settori di mercato, BV TECH offre un ampio ventaglio di soluzioni:consulenza;realizzazioni di soluzioni chiavi in mano;realizzazione, gestione e vendita di sistemi software, apparati e reti di telecomunicazioni;servizi di assistenza e manutenzione.Grazie a tale duttilità, oggi BV TECH è in grado di proporre alle aziende private, agli operatori di telecomunicazioni e alle Pubbliche Amministrazioni idee e soluzioni innovative e competitive.Per il potenziamento del proprio gruppo Secure Network, società del gruppo BV-TECH S.p.A ricerca una/un:SENIOR SECURITY ENGINEER (PENETRATION TESTER)Come Security Engineer, svolgerai attività di vulnerability assessment e penetration testing in ambito infrastrutturale e applicativo (principalmente web e mobile), in modalità sia black box che white box, per importanti clienti nazionali e internazionali.Sarai coinvolta/o in tutti gli aspetti dell'erogazione del servizio, a partire dalla fase di scoping delle attività, allo svolgimento del test, sino alla redazione del rapporto tecnico e alla presentazione dei risultati al cliente. Svolgerai inoltre attività di security-oriented code review, in cui analizzerai manualmente e con l'aiuto di strumenti di analisi statica il codice sorgente di applicazioni web, mobile (e non solo) a "caccia" di vulnerabilità. Infine, aiuterai i nostri clienti a implementare una filosofia di sviluppo sicuro in tutte le fasi del ciclo di vita del software, svolgendo analisi di threat modeling e tenendo occasionalmente corsi di formazione professionali di sicurezza informatica per sviluppatori.Sei la\il nostro candidato ideale se:· Sei laureata\o in informatica, ingegneria informatica, sicurezza informatica o hai competenzeequivalenti (anche se acquisite tramite percorsi non accademici);· Hai più di 3 anni di esperienza nel ruolo;· Sei in grado di svolgere, sia autonomamente che in team, attività di penetration test sia inambito applicativo (web e\o mobile) che infrastrutturale, coadiuvando l'uso di strumentiautomatizzati con analisi manuali.·Sei in grado di sviluppare o adattare exploit script per dimostrare come un aggressore possa sfruttare le vulnerabilità trovate per violare la confidenzialità, integrità o disponibilità del sistema analizzato;· Sai usare i principali strumenti utilizzati nel ruolo, tra cui intercepting web proxy (es: Burp Suite),vulnerability scanner (es: Nessus), analizzatori di rete (es: Wireshark), strumenti per l'analisi diapplicazioni mobile (es: Frida, Jadx);· Sei in grado di valutare il rischio delle vulnerabilità trovate (secondo il rating CVSS e\o OWASP) edi proporre al cliente un piano di remediation adeguato al contesto;· Sai programmare e/o analizzare codice in due o più linguaggi;· Hai ottime conoscenze dell'architettura e del modello di sicurezza delle applicazioni web e mobiliper le principali piattaforme, nonché delle principali vulnerabilità in ambito, incluse quelledescritte nella "OWASP Top 10";· Hai conoscenze, almeno di base, in ambito di software engineering, rete e infrastrutture IT Linuxe\o Windows (es: Active Directory) e\o cloud computing;· Hai eccellenti capacità di comunicazione e scrittura tecnica in inglese e italiano.Valutiamo positivamente la partecipazione ad attività o eventi inerenti al ruolo (ad esempio, progetti personali, blog post, interventi a conferenze di settore, partecipazioni a CTF), nonché il possesso di eventuali certificazioni nell'ambito del penetration testing (ad esempio, OSCP).Cosa offriamo :· Un ambiente giovane e informale· Occasioni di formazione e crescita professionale· Coinvolgimento in progetti variegati presso importanti clienti nazionali e internazionali· Buoni pasto, laptop e smartphone aziendaleIl presente annuncio è rivolto a candidati ambosessi (L.****** - D. Lgs. n.********)I candidati ambosessi L. ****** – D.Lgs. n. ********, sono invitati a leggere informativa privacy ex art.13 REG. UE ********.


  • Senior Networking

    1 giorno fa


    Ne, Italia It Centric Spa A tempo pieno

    Un innovativo System Integrator è alla ricerca di un Senior Networking & Security Engineer per progettare e gestire reti sicure e ad alte prestazioni.Il candidato ideale ha almeno 5 anni di esperienza in routing e switching, oltre a una solida conoscenza dei protocolli di rete e della sicurezza informatica.Si offre un contesto stimolante e dinamico con un...


  • Ne, Italia Altro A tempo pieno

    Parte del Gruppo MoOngy, Agap2 è presente sul mercato europeo in 14 paesi con servizi di consulenza ingegneristica e impiantistica.Dal ****, Agap2 Italia opera sul territorio nazionale nei seguenti settori: Energy, Oil & Gas, Steel, Hydrogen, Power Generation, Construction.ABOUT THE ROLE – Network & Security Engineer Ricerchiamo un Senior Network &...


  • Ne, Italia Dedagroup A tempo pieno

    Una società leader in servizi di consulenza IT, situata a Padova, cerca un Cyber Security Senior Consultant.Sarai responsabile di progetti complessi di Cyber Security e Risk Management, contribuendo alla strategia di sicurezza e lavorando con clienti internazionali.Richiesta esperienza in standard di sicurezza e capacità di lavoro in team.Offriamo un...


  • Ne, Italia Exein A tempo pieno

    About usAt Exein, our mission is to build the world's first ecosystem for IoT device security, ensuring all types of devices are secure globally.Our dynamic team is passionate about data, machine learning, open source, and firmware.We constantly work to secure millions of devices, making daily life safer for everyone.Our unique products empower developers to...

  • Cyber Security Engineer

    2 settimane fa


    Ne, Italia Sécheron Sa A tempo pieno

    Sécheron Hasler Italia is seeking an CyberSecurity Engineer to join the Integration Verification & Testing Department as a Test Engineer.The selected candidate will work closely with the IVT Manager and Product Integrity Manager, contributing, to writing test cases and carry out functional testing on electronic devices for use in the railway sector.Key...

  • Cyber Security Engineer

    2 settimane fa


    Ne, Italia Sécheron Hasler Group A tempo pieno

    Sécheron Hasler Italia is seeking an CyberSecurity Engineer to join the Integration Verification & Testing Department as a Test Engineer.The selected candidate will work closely with the IVT Manager and Product Integrity Manager, contributing, to writing test cases and carry out functional testing on electronic devices for use in the railway sector.KEY...


  • Ne, Italia Sécheron Hasler Group A tempo pieno

    Sécheron Hasler Italia is seeking an CyberSecurity Engineer to join the Integration Verification & Testing Department as a Test Engineer.The selected candidate will work closely with the IVT Manager and Product Integrity Manager, contributing, to writing test cases and carry out functional testing on electronic devices for use in the railway sector.Key...

  • Cyber Security Engineer

    1 settimana fa


    Ne, Italia Altro A tempo pieno

    Il/La candidato/a, che risponderà all'Area Tecnicasarà inserito/a all'interno del nostro teamCyber Socnel ruolo diCyber SOC Engineer .OverviewIl/La candidato/a risponderà all'Area Tecnica e sarà inserito/a nel team Cyber Soc nel ruolo di Cyber SOC Engineer.ResponsabilitàProgettare, implementare e ottimizzare piattaforme SIEM (es. Qradar, Splunk) e XDR...


  • Ne, Italia Sécheron Hasler Group A tempo pieno

    A leading technology firm in Italy is seeking a CyberSecurity Engineer to join the Integration Verification & Testing Department.The role involves ensuring compliance with regulations, conducting penetration tests, and maintaining security documentation for railway products.Ideal candidates will have a bachelor's degree in a related field and 2 years of...

  • Security Architect

    1 settimana fa


    Ne, Italia 365 Gradi A tempo pieno

    Il nostro cliente è una Agile Company dove competenze tecniche all'avanguardia e la gestione di progetti multidisciplinari si fondono con le relazioni fra le persone e le loro idee.Realtà che oggi conta oltre 90 dipendenti è un punto di riferimento per i propri clienti appartenenti a diverse industry, dalla pubblica amministrazione al privato.E' partner...