Chi siamo:
Spike Reply è la practice di cybersecurity del gruppo Reply. Lavoriamo con clienti enterprise nei settori telco, energy, finance, industria e pubblica amministrazione. La practice è organizzata in cinque aree di competenza: Sicurezza Infrastrutturale, Offensive Security, Sicurezza Cloud e Dati, Identity & Access Management e Sicurezza Industriale (IoT/OT).
Cerchiamo una persona da inserire in una di queste aree, con la possibilità di sviluppare competenze trasversali e di esplorare ambiti differenti nel tempo.
Cosa farai:
Entrerai a far parte di un team specializzato in cybersecurity impegnato su progetti reali per clienti primari. Collaborerai con figure senior su attività di assessment, disegno di soluzioni, implementazione e produzione di deliverable tecnici.
Per profili junior, il percorso prevede supporto operativo, affiancamento e formazione sul campo. Per profili mid, è previsto un contributo autonomo su specifici workstream e l'interazione diretta con le figure tecniche di riferimento del cliente.
Le attività interne si svolgono principalmente in italiano. I deliverable destinati ai clienti sono spesso redatti in inglese; per questo motivo, una buona capacità di scrittura tecnica in entrambe le lingue costituisce parte integrante del ruolo.
Cosa cerchiamo:
- Laurea in Ingegneria Informatica, Informatica, Sicurezza Informatica o percorso equivalente. Per profili mid, è richiesta esperienza pregressa in ambito security o IT infrastrutturale.
- Solide basi di networking (TCP/IP, DNS, routing, TLS), sistemi operativi (Linux e Windows) e concetti di sicurezza (autenticazione, cifratura, modelli di minaccia).
- Capacità di produrre documentazione tecnica chiara e strutturata. Buona conoscenza dell'inglese scritto.
- Approccio consulenziale, capacità di ascolto, metodo nell'analisi e precisione nella comunicazione dei risultati.
- Curiosità tecnica e interesse ad approfondire una specializzazione.
- Consapevolezza dell'impatto dell'Intelligenza Artificiale sulla sicurezza.
L'Intelligenza Artificiale attraversa tutte le nostre aree di competenza, sia come superficie da proteggere sia come strumento di lavoro. Non è necessario possedere competenze avanzate sul tema: è importante avere interesse e capacità di ragionare sugli impatti tecnologici e di sicurezza che ne derivano.
Temi su cui stiamo investendo:
La practice sta sviluppando competenze su alcuni fronti che consideriamo strategici. Non si tratta di requisiti di ingresso, ma di aree su cui è previsto un percorso di crescita e formazione.
AI Security: protezione dei sistemi basati su AI e utilizzo responsabile dell'AI nelle attività di assessment e nelle operazioni di sicurezza.
Post-Quantum Cryptography: transizione verso i nuovi standard NIST (ML-KEM, ML-DSA) e gestione dell'agilità crittografica, tema già presente nei progetti con alcuni dei nostri principali clienti.
Zero Trust: architetture in cui la fiducia non è mai implicita, applicate a identità, reti e ambienti cloud.
Costituiscono un plus:
Certificazioni di settore coerenti con l'ambito di specializzazione: OSCP e certificazioni analoghe per l'Offensive Security, certificazioni dei principali cloud provider per la Sicurezza Cloud e Dati, CISSP o CISM per ruoli maggiormente orientati alla governance, IEC 62443 per la Sicurezza Industriale.
Le certificazioni non rappresentano un requisito di ingresso, ma costituiscono un elemento di valutazione.
Cosa offriamo:
La possibilità di lavorare fin da subito su progetti reali per clienti enterprise, con il supporto e il mentoring di figure senior.
Un percorso di crescita che consente di consolidare una specializzazione e, nel tempo, di esplorare le diverse aree della practice. Formazione continua e supporto al conseguimento di certificazioni professionali.
Un contesto che investe sui temi emergenti della cybersecurity, dall'AI alla Post-Quantum Cryptography, all'interno di un ambiente tecnico, collaborativo e orientato alla condivisione delle competenze tra le sedi di Milano e Torino.
Una proposta costruita sulla tua esperienza:
La proposta economica sarà definita sulla base della posizione individuata, dell'esperienza professionale maturata, delle competenze tecniche possedute, del livello di responsabilità previsto dal ruolo e del contesto organizzativo di inserimento.
In Reply applichiamo prevalentemente il CCNL Metalmeccanica Industria. È previsto un inserimento a partire dal livello B1; la retribuzione annua lorda (RAL) potrà essere compresa tra €31,000 e €50,000.
Spike Reply è la practice di cybersecurity del gruppo Reply. Lavoriamo con clienti enterprise nei settori telco, energy, finance, industria e pubblica amministrazione. La practice è organizzata in cinque aree di competenza: Sicurezza Infrastrutturale, Offensive Security, Sicurezza Cloud e Dati, Identity & Access Management e Sicurezza Industriale (IoT/OT).
Cerchiamo una persona da inserire in una di queste aree, con la possibilità di sviluppare competenze trasversali e di esplorare ambiti differenti nel tempo.
Cosa farai:
Entrerai a far parte di un team specializzato in cybersecurity impegnato su progetti reali per clienti primari. Collaborerai con figure senior su attività di assessment, disegno di soluzioni, implementazione e produzione di deliverable tecnici.
Per profili junior, il percorso prevede supporto operativo, affiancamento e formazione sul campo. Per profili mid, è previsto un contributo autonomo su specifici workstream e l'interazione diretta con le figure tecniche di riferimento del cliente.
Le attività interne si svolgono principalmente in italiano. I deliverable destinati ai clienti sono spesso redatti in inglese; per questo motivo, una buona capacità di scrittura tecnica in entrambe le lingue costituisce parte integrante del ruolo.
Cosa cerchiamo:
- Laurea in Ingegneria Informatica, Informatica, Sicurezza Informatica o percorso equivalente. Per profili mid, è richiesta esperienza pregressa in ambito security o IT infrastrutturale.
- Solide basi di networking (TCP/IP, DNS, routing, TLS), sistemi operativi (Linux e Windows) e concetti di sicurezza (autenticazione, cifratura, modelli di minaccia).
- Capacità di produrre documentazione tecnica chiara e strutturata. Buona conoscenza dell'inglese scritto.
- Approccio consulenziale, capacità di ascolto, metodo nell'analisi e precisione nella comunicazione dei risultati.
- Curiosità tecnica e interesse ad approfondire una specializzazione.
- Consapevolezza dell'impatto dell'Intelligenza Artificiale sulla sicurezza.
L'Intelligenza Artificiale attraversa tutte le nostre aree di competenza, sia come superficie da proteggere sia come strumento di lavoro. Non è necessario possedere competenze avanzate sul tema: è importante avere interesse e capacità di ragionare sugli impatti tecnologici e di sicurezza che ne derivano.
Temi su cui stiamo investendo:
La practice sta sviluppando competenze su alcuni fronti che consideriamo strategici. Non si tratta di requisiti di ingresso, ma di aree su cui è previsto un percorso di crescita e formazione.
AI Security: protezione dei sistemi basati su AI e utilizzo responsabile dell'AI nelle attività di assessment e nelle operazioni di sicurezza.
Post-Quantum Cryptography: transizione verso i nuovi standard NIST (ML-KEM, ML-DSA) e gestione dell'agilità crittografica, tema già presente nei progetti con alcuni dei nostri principali clienti.
Zero Trust: architetture in cui la fiducia non è mai implicita, applicate a identità, reti e ambienti cloud.
Costituiscono un plus:
Certificazioni di settore coerenti con l'ambito di specializzazione: OSCP e certificazioni analoghe per l'Offensive Security, certificazioni dei principali cloud provider per la Sicurezza Cloud e Dati, CISSP o CISM per ruoli maggiormente orientati alla governance, IEC 62443 per la Sicurezza Industriale.
Le certificazioni non rappresentano un requisito di ingresso, ma costituiscono un elemento di valutazione.
Cosa offriamo:
La possibilità di lavorare fin da subito su progetti reali per clienti enterprise, con il supporto e il mentoring di figure senior.
Un percorso di crescita che consente di consolidare una specializzazione e, nel tempo, di esplorare le diverse aree della practice. Formazione continua e supporto al conseguimento di certificazioni professionali.
Un contesto che investe sui temi emergenti della cybersecurity, dall'AI alla Post-Quantum Cryptography, all'interno di un ambiente tecnico, collaborativo e orientato alla condivisione delle competenze tra le sedi di Milano e Torino.
Una proposta costruita sulla tua esperienza:
La proposta economica sarà definita sulla base della posizione individuata, dell'esperienza professionale maturata, delle competenze tecniche possedute, del livello di responsabilità previsto dal ruolo e del contesto organizzativo di inserimento.
In Reply applichiamo prevalentemente il CCNL Metalmeccanica Industria. È previsto un inserimento a partire dal livello B1; la retribuzione annua lorda (RAL) potrà essere compresa tra €31,000 e €50,000.