Vai al contenuto
Security Consultant (Junior / Mid) appartenente alle categorie protette

Security Consultant (Junior / Mid) appartenente alle categorie protette

Spike Reply

Milano, Lombardia
Chi siamo:
Spike Reply è la practice di cybersecurity del gruppo Reply. Lavoriamo con clienti enterprise nei settori telco, energy, finance, industria e pubblica amministrazione. La practice è organizzata in cinque aree di competenza: Sicurezza Infrastrutturale, Offensive Security, Sicurezza Cloud e Dati, Identity & Access Management e Sicurezza Industriale (IoT/OT).
Cerchiamo una persona da inserire in una di queste aree, con la possibilità di sviluppare competenze trasversali e di esplorare ambiti differenti nel tempo.

Cosa farai:
Entrerai a far parte di un team specializzato in cybersecurity impegnato su progetti reali per clienti primari. Collaborerai con figure senior su attività di assessment, disegno di soluzioni, implementazione e produzione di deliverable tecnici.
Per profili junior, il percorso prevede supporto operativo, affiancamento e formazione sul campo. Per profili mid, è previsto un contributo autonomo su specifici workstream e l'interazione diretta con le figure tecniche di riferimento del cliente.
Le attività interne si svolgono principalmente in italiano. I deliverable destinati ai clienti sono spesso redatti in inglese; per questo motivo, una buona capacità di scrittura tecnica in entrambe le lingue costituisce parte integrante del ruolo.

Cosa cerchiamo:
- Laurea in Ingegneria Informatica, Informatica, Sicurezza Informatica o percorso equivalente. Per profili mid, è richiesta esperienza pregressa in ambito security o IT infrastrutturale.
- Solide basi di networking (TCP/IP, DNS, routing, TLS), sistemi operativi (Linux e Windows) e concetti di sicurezza (autenticazione, cifratura, modelli di minaccia).
- Capacità di produrre documentazione tecnica chiara e strutturata. Buona conoscenza dell'inglese scritto.
- Approccio consulenziale, capacità di ascolto, metodo nell'analisi e precisione nella comunicazione dei risultati.
- Curiosità tecnica e interesse ad approfondire una specializzazione.
- Consapevolezza dell'impatto dell'Intelligenza Artificiale sulla sicurezza.

L'Intelligenza Artificiale attraversa tutte le nostre aree di competenza, sia come superficie da proteggere sia come strumento di lavoro. Non è necessario possedere competenze avanzate sul tema: è importante avere interesse e capacità di ragionare sugli impatti tecnologici e di sicurezza che ne derivano.

Temi su cui stiamo investendo:
La practice sta sviluppando competenze su alcuni fronti che consideriamo strategici. Non si tratta di requisiti di ingresso, ma di aree su cui è previsto un percorso di crescita e formazione.

AI Security: protezione dei sistemi basati su AI e utilizzo responsabile dell'AI nelle attività di assessment e nelle operazioni di sicurezza.
Post-Quantum Cryptography: transizione verso i nuovi standard NIST (ML-KEM, ML-DSA) e gestione dell'agilità crittografica, tema già presente nei progetti con alcuni dei nostri principali clienti.
Zero Trust: architetture in cui la fiducia non è mai implicita, applicate a identità, reti e ambienti cloud.

Costituiscono un plus:
Certificazioni di settore coerenti con l'ambito di specializzazione: OSCP e certificazioni analoghe per l'Offensive Security, certificazioni dei principali cloud provider per la Sicurezza Cloud e Dati, CISSP o CISM per ruoli maggiormente orientati alla governance, IEC 62443 per la Sicurezza Industriale.
Le certificazioni non rappresentano un requisito di ingresso, ma costituiscono un elemento di valutazione.

Cosa offriamo:
La possibilità di lavorare fin da subito su progetti reali per clienti enterprise, con il supporto e il mentoring di figure senior.
Un percorso di crescita che consente di consolidare una specializzazione e, nel tempo, di esplorare le diverse aree della practice. Formazione continua e supporto al conseguimento di certificazioni professionali.
Un contesto che investe sui temi emergenti della cybersecurity, dall'AI alla Post-Quantum Cryptography, all'interno di un ambiente tecnico, collaborativo e orientato alla condivisione delle competenze tra le sedi di Milano e Torino.

Una proposta costruita sulla tua esperienza:
La proposta economica sarà definita sulla base della posizione individuata, dell'esperienza professionale maturata, delle competenze tecniche possedute, del livello di responsabilità previsto dal ruolo e del contesto organizzativo di inserimento.
In Reply applichiamo prevalentemente il CCNL Metalmeccanica Industria. È previsto un inserimento a partire dal livello B1; la retribuzione annua lorda (RAL) potrà essere compresa tra €31,000 e €50,000.
Security Consultant (Junior / Mid) appartenente alle categorie protette

Cosa significa lavorare presso Spike Reply

Altre offerte che potrebbero interessarti

Link all'offerta
logo Spike Reply

Cybersecurity Advisor appartenente alle categorie protette

Spike Reply
Milano, Milano, Lombardia
Indifferente
1 settimana fa