Senior Security Engineer

7 giorni fa


Lazio, Italia Bv Tech A tempo pieno

BV TECH S.p.A. è la società capogruppo di una realtà consolidata nel mercato del Management Consulting e dell'Information & Communication Technology, in grado di aggregare capacità e competenze che offrano alle Aziende soluzioni strategiche finalizzate al miglioramento del loro business.Il Gruppo BV TECH è un gruppo innovativo e interamente italiano, nato nel **** su iniziativa dell'Ing.Raffaele Boccardo.Il Gruppo ha concentrato da subito le proprie attività nell'ambito dell'innovazione e della tecnologia, ponendosi come obiettivi la crescita e la costruzione di valore duraturo.L'esperienza di BV TECH si basa su solide competenze che, sviluppate in un costante rapporto di collaborazione con i clienti, spaziano dalla conoscenza delle tecnologie più innovative al presidio dei processi di Business, dall'abilità di realizzazione di sistemi complessi alla capacità di Program & Project management e alla gestione operativa delle infrastrutture informatiche e di telecomunicazione.Facendo leva sull'esperienza di System Integration, sulla capacità di progettare soluzioni e sulle competenze specifiche dei vari settori di mercato, BV TECH offre un ampio ventaglio di soluzioni:- consulenza;- realizzazioni di soluzioni chiavi in mano;- realizzazione, gestione e vendita di sistemi software, apparati e reti di telecomunicazioni;- servizi di assistenza e manutenzione.Grazie a tale duttilità, oggi BV TECH è in grado di proporre alle aziende private, agli operatori di telecomunicazioni e alle Pubbliche Amministrazioni idee e soluzioni innovative e competitive.Per il potenziamento del proprio gruppo Secure Network, società del gruppo BV-TECH S.p.A ricerca una/un:SENIOR SECURITY ENGINEER (PENETRATION TESTER)Come Security Engineer, svolgerai attività di vulnerability assessment e penetration testing in ambito infrastrutturale e applicativo (principalmente web e mobile), in modalità sia black box che white box, per importanti clienti nazionali e internazionali.Sarai coinvolta/o in tutti gli aspetti dell'erogazione del servizio, a partire dalla fase di scoping delle attività, allo svolgimento del test, sino alla redazione del rapporto tecnico e alla presentazione dei risultati al cliente.Svolgerai inoltre attività di security-oriented code review, in cui analizzerai manualmente e con l'aiuto di strumenti di analisi statica il codice sorgente di applicazioni web, mobile (e non solo) a "caccia" di vulnerabilità.Infine, aiuterai i nostri clienti a implementare una filosofia di sviluppo sicuro in tutte le fasi del ciclo di vita del software, svolgendo analisi di threat modeling e tenendo occasionalmente corsi di formazione professionali di sicurezza informatica per sviluppatori.Sei la/il nostro candidato ideale se:· Sei laureata/o in informatica, ingegneria informatica, sicurezza informatica o hai competenzeequivalenti (anche se acquisite tramite percorsi non accademici);· Hai più di 3 anni di esperienza nel ruolo;· Sei in grado di svolgere, sia autonomamente che in team, attività di penetration test sia inambito applicativo (web e/o mobile) che infrastrutturale, coadiuvando l'uso di strumentiautomatizzati con analisi manuali.·Sei in grado di sviluppare o adattare exploit script per dimostrare come un aggressore possa sfruttare le vulnerabilità trovate per violare la confidenzialità, integrità o disponibilità del sistema analizzato;· Sai usare i principali strumenti utilizzati nel ruolo, tra cui intercepting web proxy (es: Burp Suite),vulnerability scanner (es: Nessus), analizzatori di rete (es: Wireshark), strumenti per l'analisi diapplicazioni mobile (es: Frida, Jadx);· Sei in grado di valutare il rischio delle vulnerabilità trovate (secondo il rating CVSS e/o OWASP) edi proporre al cliente un piano di remediation adeguato al contesto;· Sai programmare e/o analizzare codice in due o più linguaggi;· Hai ottime conoscenze dell'architettura e del modello di sicurezza delle applicazioni web e mobiliper le principali piattaforme, nonché delle principali vulnerabilità in ambito, incluse quelledescritte nella "OWASP Top 10";· Hai conoscenze, almeno di base, in ambito di software engineering, rete e infrastrutture IT Linuxe/o Windows (es: Active Directory) e/o cloud computing;· Hai eccellenti capacità di comunicazione e scrittura tecnica in inglese e italiano.Valutiamo positivamente la partecipazione ad attività o eventi inerenti al ruolo (ad esempio, progetti personali, blog post, interventi a conferenze di settore, partecipazioni a CTF), nonché il possesso di eventuali certificazioni nell'ambito del penetration testing (ad esempio, OSCP).Cosa offriamo:· Un ambiente giovane e informale· Occasioni di formazione e crescita professionale· Coinvolgimento in progetti variegati presso importanti clienti nazionali e internazionali· Buoni pasto, laptop e smartphone aziendaleIl presente annuncio è rivolto a candidati ambosessi (L.****** - D. Lgs. n.********)I candidati ambosessi L. ****** – D.Lgs.n.********, sono invitati a leggere informativa privacy ex art.13REG.UE ********.



  • Lazio, Italia Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...


  • Lazio, Italia Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà...


  • Lazio, Italia Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di :Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...


  • Lazio, Italia Madisoft A tempo pieno

    Un'azienda innovativa nel settore della tecnologia in Italia cerca un Senior Security Engineer per migliorare la sicurezza dei sistemi informativi.Il candidato ideale ha almeno 8 anni di esperienza nel settore IT con competenze in sicurezza Cloud, scripting e strumenti di protezione.Offriamo un contratto a tempo indeterminato, un salario competitivo tra 55k...


  • Lazio, Italia Ion A tempo pieno

    Senior Platform Cyber Security Engineer Join to apply for the Senior Platform Cyber Security Engineer role at IONAbout UsWe're a diverse group of visionary innovators who provide trading and workflow automation software, high-value analytics, and strategic consulting to corporations, central banks, financial institutions, and governments.Founded in ****,...

  • Security Engineer

    1 settimana fa


    Lazio, Italia Altro A tempo pieno

    Overview Join to apply for the Security Engineer role at AlmavivA Group .Posizione: Ti unirai al nostro team come Security Engineer e avrai l'opportunità di lavorare a progetti strategici e di produrre un impatto reale sui risultati che raggiungeremo insieme.All'interno della struttura Network Operation Center - Security Operation ti occuperai delle...

  • Senior Software Engineer

    2 settimane fa


    Lazio, Italia Jobgether A tempo pieno

    Senior Software Engineer (Security) (Remote from Italy)We are looking for a Senior Software Engineer (Security) in Italy.In this role, you will design, develop, and maintain advanced security features for large-scale web platforms, ensuring resilience against emerging threats and protecting sensitive data.You will work closely with engineering and product...

  • Senior Security Engineer

    1 settimana fa


    Lazio, Italia Madisoft A tempo pieno

    Chi siamo Madisof è una PMI Innovativa italiana, parte del gruppo Dylo, che sviluppa Nuvola, la piattaforma digitale leader per la gestione della didattica, della segretaria e della comunicazione scolastica.Il nostro obiettivo è migliorare l'esperienza quotidiana di dirigenti, docenti, personale scolastico, studenti e famiglie attraverso soluzioni software...


  • Lazio, Italia Altro A tempo pieno

    Chi siamoMadisof è una PMI Innovativa italiana, parte del gruppo Dylo, che sviluppa Nuvola, la piattaforma digitale leader per la gestione della didattica, della segretaria e della comunicazione scolastica.Il nostro obiettivo è migliorare l'esperienza quotidiana di dirigenti, docenti, personale scolastico, studenti e famiglie attraverso soluzioni software...

  • Senior Networking

    1 settimana fa


    Lazio, Italia It Centric S.P.A. A tempo pieno

    Un innovativo System Integrator sta cercando un Senior Networking & Security Engineer per il proprio team a Roma.La posizione richiede almeno 5 anni di esperienza in Routing e Switching, conoscenza dei protocolli di routing dinamico e familiarità con firewall e sistemi di sicurezza.Offriamo un contesto dinamico, l'uso delle ultime tecnologie, formazione...