Senior Information Security Consultant
2 settimane fa
Chi siamoSiamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo.Abbiamo una significativa presenza internazionale, con 85 uffici e oltre ****** dipendenti in tutto il mondo.Operiamo in Italia dal **** con oltre 500 professionisti. Protiviti è un Worldwide partner di soluzioni cloud di Microsoft con diversi Microsoft MVP e Microsoft MCT nei nostri team.A conferma del nostro impegno concreto per la sostenibilità e la parità di genere, siamo orgogliosi di aver ottenuto la medaglia Gold da Ecovadis e di essere certificati UNI/PdR 125:**** .Chi cerchiamoLa persona entrerà a far parte della solution di Attack & Penetration , all'interno di un team giovane e guidato da un Technical Lead con pluriennale esperienza in ambito; sarà coinvolta in progetti stimolanti per la sicurezza di infrastrutture critiche, applicazioni e ambienti cloud, con l'opportunità di crescere professionalmente attraverso formazione continua, partecipazione a laboratori, Capture The Flag e certificazioni.Principali responsabilitàEsecuzione di Vulnerability Assessment e Penetration Testing su applicazioni web, API, web service, corporate workstation, infrastrutture e reti, ambienti cloud, dispositivi IoT, sistemi Wi-Fi e applicazioni mobili, e Social Engineering e training, Vulnerability Management allo scopo di individuare, sfruttare e gestire vulnerabilità in ambito IT e OT. Più raramente, la persona potrebbe essere coinvolta per attività di testing su blockchain, intelligenze artificiali, PLC, nonché attività forensi, di intrusione fisica.Redazione di report tecnici e per il management.Esecuzione di attività di training rivolte a risorse più junior facenti parte del team.Supporto al Project Manager per lo scoping e la definizione dell'effort richiesto per attività di VAPT, gestione e pianificazione, presentazione dei risultati al cliente .Supporto alle figure con maggiore seniority per lo sviluppo e la promozione dei servizi di Technical Security Assessment attraverso la creazione e la gestione di relazioni efficaci con i clienti.Utilizzo critico di tool di sicurezza (es. Nessus, Qualys, ...) per l'esecuzione dei test e capacità di validazione manuale dei risultati per escludere falsi positivi e falsi negativi.Competenze richiesteConoscenza di linguaggi di programmazione/scripting (ad esempio Python, Bash, PowerShell, JavaScript).Conoscenza e praticità di utilizzo dei principali sistemi operativi (Linux e Windows).Esperienza di almeno 2 anni nell'esecuzione di Penetration Test su applicazioni web, API e web service, sistemi infrastrutturali e reti, eventualmente corredati da attività di Project Management.Familiarità con strumenti di Penetration Testing come Nmap, Burp Suite, Metasploit, Nessus, SQLMap, Wireshark, Qualys, Frida, WinDBG, ImmunityDBG, AirCrack, Wireshark, e tool per Phishing Campaign come GoPhish e Microsoft Defender for Office - Attack Simulator, e altri tool licenziati ed open-source.Conoscenza e competenza delle principali vulnerabilità delle OWASP Top 10 (ad esempio Broken Access Control, Injection, Security Misconfiguration, ...), delle tecniche di exploit e delle misure di rimedio e mitigazione richieste.Buona conoscenza di concetti di sicurezza di rete (firewall, VPN, IDS/IPS, ecc.)È un plus avere certificazioni di settore, come OSCP, OSCE, OSEP, eCPPT, eWPT, eMAPT, GWAPT, OSWE, GPEN, o simili.Propensione alla buona stesura, in lingua italiana e inglese, di Technical Report, di Executive Summary e presentazioni formali che sintetizzino i risultati dei Security Assessment.Laurea triennale e/o magistrale in discipline STEM.Buona conoscenza della lingua inglese parlata e scritta.Protiviti è una società che offre pari opportunità e valorizza la diversità e l'inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. ******).
-
Consultant/Senior Consultant
4 settimane fa
Provincia di Monza e Brianza, Italia Protiviti Italia A tempo pienoChi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una...
-
Information Cyber Security Associate Consultant
4 settimane fa
Monza, Italia Horizon Security A tempo pienoLocazione: Provincia di Monza e Brianza, Italia Azienda: Horizon Security Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: … La persona selezionata prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. I principali...
-
ICT Cyber Security Senior Specialist
2 settimane fa
Monza, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: OT Cybersecurity Senior Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Scouting, analisi e...
-
Provincia di Monza e Brianza, Italia P4I - Partners4Innovation - A DIGITAL360 Company A tempo pienoPartners4Innovation (P4I) è parte del Gruppo DIGITAL360 , che conta al suo interno 1200 persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni in percorsi di trasformazione digitale, per favorirne la crescita e lo sviluppo sostenibile, rendendo le persone...
-
Information Security Consultant
4 settimane fa
Monza, Italia Integrity360 A tempo pienoLocalità Provincia di Monza e Brianza, Italia Azienda Integrity360 - Guarda altre offerte Località Provincia di Monza e Brianza, Italia Descrizione Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Con...
-
Security Risk
4 settimane fa
Monza, Italia BV TECH A tempo pienoBV TECH Group è un gruppo italiano innovativo e consolidato nel mercato del Management Consulting e ICT, con oltre 1400 professionisti e sedi in Italia e all'estero. Offriamo soluzioni strategiche per migliorare il business delle aziende, spaziando dalla consulenza alla realizzazione di sistemi software e infrastrutture tecnologiche. 🔍 Per il...
-
Consultant (CONSULENZA) CATEGORIE PROTETTE
2 settimane fa
Monza, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Associate Consultant (categoria protetta l.La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Advanced Threat...
-
Consulente Sicurezza Ambientale
1 settimana fa
Monza, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà...
-
Security & Compliance Consultant
4 settimane fa
Monza, Italia BV TECH A tempo pieno🚀 Chi siamo? BV TECH Group è un gruppo italiano innovativo e consolidato nel mercato del Management Consulting e ICT, con oltre 1400 professionisti e sedi in Italia e all'estero. Offriamo soluzioni strategiche per migliorare il business delle aziende, spaziando dalla consulenza alla realizzazione di sistemi software e infrastrutture tecnologiche. 🔍...
-
Advisor Security Consultant
7 giorni fa
Provincia di Monza e Brianza, Italia IDATA GROUP A tempo pienoIDATA GROUP è un System Integrator , nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all’ Estero. Sviluppo software, web, mobile, embedded, IOT; Cloud Computing; IT security e governance; Analisi Dati e-Business Intelligence; Sistemi GIS; Advisor Security Consultant Sei alla ricerca di un Team dove poter...