Esperto di cybersecurity
Pubblicato il 05-08-2026 - ONE4 in Lombardia
pstrongOne4 (Lucient Group) /strong è alla ricerca di un strongSenior Cyber Security /strong da inserire all#39;interno del proprio team. Cerchiamo una figura con solide competenze tecniche, esperienza nella gestione di progetti di sicurezza e capacità di coordinamento delle risorse. /ppbr / /ppstrong Il ruolo /strong /ppLa risorsa sarà coinvolta in progetti consulenziali complessi e ricoprirà un ruolo chiave nella progettazione, implementazione e gestione di soluzioni di Cyber Security, supportando i clienti e collaborando con il team per garantire elevati standard di sicurezza. /ppbr / /ppstrong Attività principali /strong /pullistrongActive Directory Hardening Assessment: /strong mappatura, analisi e messa in sicurezza di ambienti Active Directory mediante attività di assessment e hardening. /lilistrongThreat Intelligence Attack Simulation: /strong utilizzo di strumenti OSINT e di Offensive Security per l#39;analisi della superficie d#39;attacco e la simulazione di scenari di minaccia. /lilistrongIncident Response Threat Hunting: /strong monitoraggio, analisi e gestione degli eventi di sicurezza attraverso piattaforme XDR e SIEM (ad es. Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon e SentinelOne). /lilistrongSecurity Automation: /strong sviluppo di script in PowerShell e Bash per automatizzare attività di detection, response e remediation. /lilistrongVulnerability Management Patch Management: /strong gestione delle attività di Vulnerability Management tramite piattaforme dedicate (ad es. Qualys VMDR, Tenable.io/Nessus e Rapid7 InsightVM) e utilizzo di strumenti di deployment e Mobile Device Management (MDM), quali Microsoft Intune, Microsoft Configuration Manager (SCCM) e Kandji. /li /ulpbr / /ppstrong️ Stack tecnologico e competenze richieste /strong /pullistrongActive Directory Assessment: /strong PingCastle, BloodHound, Purple Knight.
/lilistrongThreat Intelligence Offensive Security: /strong Shodan, Censys, Maltego, Burp Suite Professional, OWASP ZAP, Metasploit Framework. /lilistrongXDR SIEM: /strong Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Sentinel, CrowdStrike Falcon, SentinelOne. /lilistrongQuery Language: /strong ottima conoscenza di Kusto Query Language (KQL) per attività di analisi, monitoraggio e investigazione su Microsoft Sentinel e Microsoft Defender XDR. /lilistrongScripting: /strong conoscenza avanzata di PowerShell e Bash. /li /ulpbr / /ppstrong Certificazioni (nice to have) /strong /ppstrongMicrosoft /strong /pulliSC-200 – Microsoft Security Operations Analyst /liliSC-300 – Microsoft Identity and Access Administrator /liliMD-102 – Endpoint Administrator /li /ulpstrongBlue Team /strong /pulliBlue Team Level 1 (BTL1) /liliBlue Team Level 2 (BTL2) /li /ulpstrongOffensive Security /strong /pulliOSCP – Offensive Security Certified Professional /li /ulpbr / /ppstrong Modalità di lavoro /strong /ppstrongModalità ibrida /strong – sede di Nova Milanese (MB) e/o Milano, con presenza richiesta 1-2 giorni a settimana. /ppbr / /ppstrong Cosa offriamo /strong /pulliContratto a tempo indeterminato con RAL indicativa di €40.000–50.000, commisurata all#39;esperienza e alle competenze, oppure collaborazione in Partita IVA. /liliPiano di crescita professionale personalizzato, con percorsi di formazione e possibilità di evoluzione verso ruoli di coordinamento e management. /liliWelfare aziendale. /liliPiano di assistenza sanitaria integrativa. /li /ulpbr / /ppbr / /ppemL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91) e nel rispetto delle pari occasione (D.Lgs. 198/2006 e D.Lgs. 216/03). /em /ppemI dati personali saranno trattati in conformità al Regolamento (UE) 2016/679 (GDPR), utilizzati ai fini della presente selezione e mantenuti per i 12 mesi successivi /em. /ppbr / /p
