Network and Systems Security Specialist Consultant
Consulente per la sicurezza di reti e sistemi: analisi delle vulnerabilità, protezione delle infrastrutture critiche e risposta agli incidenti
About
Il consulente specializzato in sicurezza delle reti e dei sistemi opera in contesti aziendali complessi per valutare, progettare e rafforzare la postura di sicurezza delle infrastrutture IT e OT. Utilizza strumenti come Nessus, Wireshark, Metasploit, Splunk e firewall di nuova generazione. Interagisce con DSI, team DevOps, amministratori di sistema e referenti della conformità normativa. Gestisce sia fasi di audit tecnico approfondito sia situazioni di crisi legate a incidenti di sicurezza, producendo raccomandazioni operative e report destinati a interlocutori tecnici e dirigenziali.
Competenze
Competenze tecniche
- Esperienza in penetration testing con Metasploit, Burp Suite e Nmap
- Analisi di rete avanzata con Wireshark e Zeek
- Gestione SIEM tramite Splunk, QRadar e Microsoft Sentinel
- Configurazione di firewall e IDS/IPS come Palo Alto e Fortinet
- Audit di sicurezza e vulnerability assessment con Nessus e OpenVAS
- Conoscenza di normative e framework come ISO 27001 e GDPR
- Gestione degli incidenti e digital forensics
- Progettazione di architetture Zero Trust e segmentazione di rete
Competenze interpersonali
- Rigore metodologico nell'analisi tecnica
- Comunicazione chiara con interlocutori eterogenei
- Capacità di lavorare sotto pressione in situazioni di crisi
- Autonomia nella gestione di progetti complessi
- Senso etico e riservatezza nella gestione delle informazioni sensibili
Compiti
- Condurre audit di sicurezza su infrastrutture di rete utilizzando strumenti come Nessus e OpenVAS, documentando le vulnerabilità con score CVSS
- Eseguire test di penetrazione su sistemi Windows e Linux con Metasploit e Burp Suite, producendo report dettagliati sul tasso di exploit riusciti
- Analizzare i flussi di rete con Wireshark e Zeek per identificare comportamenti anomali e ridurre i falsi positivi del 20%
- Progettare architetture di sicurezza segmentate come VLAN, DMZ e Zero Trust, adattate al contesto del cliente
- Configurare e ottimizzare firewall come Palo Alto, Fortinet e Cisco ASA con regole basate su policy di least privilege
- Integrare soluzioni SIEM (Splunk, QRadar) e definire regole di correlazione per il rilevamento di minacce avanzate
- Gestire la risposta agli incidenti di sicurezza seguendo il framework NIST, riducendo il MTTR a meno di 4 ore
- Redigere piani di remediation prioritizzati con roadmap trimestrali e indicatori di riduzione del rischio residuo
- Formulare raccomandazioni di conformità rispetto a ISO 27001, NIS2 e GDPR con gap analysis dettagliata
- Presentare risultati e raccomandazioni a comitati direzionali e team tecnici con reportistica adattata al pubblico
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Possibili evoluzioni
- Evoluzione verso il ruolo di CISO – Chief Information Security Officer
- Diventare un Architetto della sicurezza enterprise
- Assumere la posizione di Responsabile SOC (Security Operations Center)
- Lavorare come Consulente in cybersecurity strategica
- Carriera come Ricercatore in sicurezza offensiva








