Descrizione dell'offerta
Hays Solutions, società del gruppo multinazionale Hays, quotata al London Stock Exchange, offre servizi di consulenza mirati all’ individuazione, alla comprensione e al raggiungimento degli obiettivi concreti di un progetto di business in ambito IT, Engineering o Digital.
Cerchiamo un/una Senior Cyber Security Consultant da inserire all'interno del proprio team. Cerchiamo una figura con solide competenze tecniche, esperienza nella gestione di progetti di sicurezza e capacità di coordinamento delle risorse.
Il ruolo
La risorsa sarà coinvolta in progetti consulenziali complessi e ricoprirà un ruolo chiave nella progettazione, implementazione e gestione di soluzioni di Cyber Security, supportando i clienti e collaborando con il team per garantire elevati standard di sicurezza.
Attività principali
- Active Directory Hardening & Assessment: mappatura, analisi e messa in sicurezza di ambienti Active Directory mediante attività di assessment e hardening.
- Threat Intelligence & Attack Simulation: utilizzo di strumenti OSINT e di Offensive Security per l'analisi della superficie d'attacco e la simulazione di scenari di minaccia.
- Incident Response & Threat Hunting: monitoraggio, analisi e gestione degli eventi di sicurezza attraverso piattaforme XDR e SIEM (ad es. Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon e SentinelOne).
- Security Automation: sviluppo di script in PowerShell e Bash per automatizzare attività di detection, response e remediation.
- Vulnerability Management & Patch Management: gestione delle attività di Vulnerability Management tramite piattaforme dedicate (ad es. Qualys VMDR, Tenable.io/Nessus e Rapid7 InsightVM) e utilizzo di strumenti di deployment e Mobile Device Management (MDM), quali Microsoft Intune, Microsoft Configuration Manager (SCCM) e Kandji.
Stack tecnologico e competenze richieste
- Active Directory Assessment: PingCastle, BloodHound, Purple Knight.
- Threat Intelligence & Offensive Security: Shodan, Censys, Maltego, Burp Suite Professional, OWASP ZAP, Metasploit Framework.
- XDR & SIEM: Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon, SentinelOne.
- Query Language: ottima conoscenza di Kusto Query Language (KQL) per attività di analisi, monitoraggio e investigazione su Microsoft Sentinel e Microsoft Defender XDR.
- Scripting: conoscenza avanzata di PowerShell e Bash.
Certificazioni (nice to have)
Microsoft
- SC-200 – Microsoft Security Operations Analyst
- SC-300 – Microsoft Identity and Access Administrator
- MD-102 – Endpoint Administrator
Blue Team
- Blue Team Level 1 (BTL1)
- Blue Team Level 2 (BTL2)
Offensive Security
- OSCP – Offensive Security Certified Professional
Modalità : ibrida 1-2 giorni/settimana in presenza (Milano)
Retribuzione : 42-48k
L'opportunità è aperta anche a professionisti in P.IVA
Le persone candidate, indipendentemente dalla loro identità di genere, dopo aver preso visione dell’informativa privacy obbligatoria disponibile su , sono invitate a inviare il proprio CV in formato PDF, indicando il numero di riferimento (Ref. ). Hays Solutions S.r.l., Società a Socio Unico. Soggetta all’attività di direzione e coordinamento di Hays Plc.
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
Nessun account necessario. Disiscrizione con un clic dall'email.