Esperto di cybersecurity

Esperto di cybersecurity

Full-Time Smart working non possibile
O

One4 (Lucient Group) è alla ricerca di un Senior Cyber Security da inserire all’interno del proprio team. Cerchiamo una figura con solide competenze tecniche, esperienza nella gestione di progetti di sicurezza e capacità di coordinamento delle risorse.

🔐 Il ruolo

La risorsa sarà coinvolta in progetti consulenziali complessi e ricoprirà un ruolo chiave nella progettazione, implementazione e gestione di soluzioni di Cyber Security, supportando i clienti e collaborando con il team per garantire elevati standard di sicurezza.

🔐 Attività principali

  • Active Directory Hardening & Assessment: mappatura, analisi e messa in sicurezza di ambienti Active Directory mediante attività di assessment e hardening.
  • Threat Intelligence & Attack Simulation: utilizzo di strumenti OSINT e di Offensive Security per l’analisi della superficie d’attacco e la simulazione di scenari di minaccia.
  • Incident Response & Threat Hunting: monitoraggio, analisi e gestione degli eventi di sicurezza attraverso piattaforme XDR e SIEM (ad es. Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon e SentinelOne).
  • Security Automation: sviluppo di script in PowerShell e Bash per automatizzare attività di detection, response e remediation.
  • Vulnerability Management & Patch Management: gestione delle attività di Vulnerability Management tramite piattaforme dedicate (ad es. Qualys VMDR, Tenable.io/Nessus e Rapid7 InsightVM) e utilizzo di strumenti di deployment e Mobile Device Management (MDM), quali Microsoft Intune, Microsoft Configuration Manager (SCCM) e Kandji.

🛠️ Stack tecnologico e competenze richieste

  • Active Directory Assessment: PingCastle, BloodHound, Purple Knight.
  • Threat Intelligence & Offensive Security: Shodan, Censys, Maltego, Burp Suite Professional, OWASP ZAP, Metasploit Framework.
  • XDR & SIEM: Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon, SentinelOne.
  • Query Language: ottima conoscenza di Kusto Query Language (KQL) per attività di analisi, monitoraggio e investigazione su Microsoft Sentinel e Microsoft Defender XDR.
  • Scripting: conoscenza avanzata di PowerShell e Bash.

🏅 Certificazioni (nice to have)

Microsoft

  • SC-200 – Microsoft Security Operations Analyst
  • SC-300 – Microsoft Identity and Access Administrator
  • MD-102 – Endpoint Administrator

Blue Team

  • Blue Team Level 1 (BTL1)
  • Blue Team Level 2 (BTL2)

Offensive Security

  • OSCP – Offensive Security Certified Professional

📍 Modalità di lavoro

Modalità ibrida – sede di Nova Milanese (MB) e/o Milano, con presenza richiesta 1-2 giorni a settimana.

💼 Cosa offriamo

  • Contratto a tempo indeterminato con RAL indicativa di €40.000–50.000, commisurata all’esperienza e alle competenze, oppure collaborazione in Partita IVA.
  • Piano di crescita professionale personalizzato, con percorsi di formazione e possibilità di evoluzione verso ruoli di coordinamento e management.
  • Welfare aziendale.
  • Piano di assistenza sanitaria integrativa.

L’offerta è rivolta a candidati di entrambi i sessi (L.903⁄77 – L.125⁄91) e nel rispetto delle pari opportunità (D.Lgs. 198⁄2006 e D.Lgs. 216⁄03).

I dati personali saranno trattati in conformità al Regolamento (UE) 2016⁄679 (GDPR), utilizzati ai fini della presente selezione e mantenuti per i 12 mesi successivi.

O

Dettagli di contatto:

Team di recruiting di One4 Srl