Paese
Settore
Search a job

Network and Systems Security Specialist Consultant

Consulente per la sicurezza di reti e sistemi: analisi delle vulnerabilità, protezione delle infrastrutture critiche e risposta agli incidenti

25 000 – 70 000 ITL ($)
Stipendio / anno
Laurea triennale o magistrale in Informatica, Ingegneria Informatica o campi correlati
Livello formazione
00
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il consulente specializzato in sicurezza delle reti e dei sistemi opera in contesti aziendali complessi per valutare, progettare e rafforzare la postura di sicurezza delle infrastrutture IT e OT. Utilizza strumenti come Nessus, Wireshark, Metasploit, Splunk e firewall di nuova generazione. Interagisce con DSI, team DevOps, amministratori di sistema e referenti della conformità normativa. Gestisce sia fasi di audit tecnico approfondito sia situazioni di crisi legate a incidenti di sicurezza, producendo raccomandazioni operative e report destinati a interlocutori tecnici e dirigenziali.

Competenze

Competenze tecniche

  • Esperienza in penetration testing con Metasploit, Burp Suite e Nmap
  • Analisi di rete avanzata con Wireshark e Zeek
  • Gestione SIEM tramite Splunk, QRadar e Microsoft Sentinel
  • Configurazione di firewall e IDS/IPS come Palo Alto e Fortinet
  • Audit di sicurezza e vulnerability assessment con Nessus e OpenVAS
  • Conoscenza di normative e framework come ISO 27001 e GDPR
  • Gestione degli incidenti e digital forensics
  • Progettazione di architetture Zero Trust e segmentazione di rete

Competenze interpersonali

  • Rigore metodologico nell'analisi tecnica
  • Comunicazione chiara con interlocutori eterogenei
  • Capacità di lavorare sotto pressione in situazioni di crisi
  • Autonomia nella gestione di progetti complessi
  • Senso etico e riservatezza nella gestione delle informazioni sensibili

Compiti

  • Condurre audit di sicurezza su infrastrutture di rete utilizzando strumenti come Nessus e OpenVAS, documentando le vulnerabilità con score CVSS
  • Eseguire test di penetrazione su sistemi Windows e Linux con Metasploit e Burp Suite, producendo report dettagliati sul tasso di exploit riusciti
  • Analizzare i flussi di rete con Wireshark e Zeek per identificare comportamenti anomali e ridurre i falsi positivi del 20%
  • Progettare architetture di sicurezza segmentate come VLAN, DMZ e Zero Trust, adattate al contesto del cliente
  • Configurare e ottimizzare firewall come Palo Alto, Fortinet e Cisco ASA con regole basate su policy di least privilege
  • Integrare soluzioni SIEM (Splunk, QRadar) e definire regole di correlazione per il rilevamento di minacce avanzate
  • Gestire la risposta agli incidenti di sicurezza seguendo il framework NIST, riducendo il MTTR a meno di 4 ore
  • Redigere piani di remediation prioritizzati con roadmap trimestrali e indicatori di riduzione del rischio residuo
  • Formulare raccomandazioni di conformità rispetto a ISO 27001, NIS2 e GDPR con gap analysis dettagliata
  • Presentare risultati e raccomandazioni a comitati direzionali e team tecnici con reportistica adattata al pubblico

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Società di consulenza in cybersecurity
Grandi aziende con infrastrutture critiche nei settori di energia, finanza e sanità
Pubbliche amministrazioni soggette a NIS2
Ambienti multi-cloud come AWS, Azure e GCP
Settore industriale con reti OT/SCADA
SOC interni ed esterni

Possibili evoluzioni

  • Evoluzione verso il ruolo di CISO – Chief Information Security Officer
  • Diventare un Architetto della sicurezza enterprise
  • Assumere la posizione di Responsabile SOC (Security Operations Center)
  • Lavorare come Consulente in cybersecurity strategica
  • Carriera come Ricercatore in sicurezza offensiva

Profilo ricercato

Approccio analitico strutturato
Adattabilità a contesti tecnologici diversificati
Orientamento al risultato misurabile
Integrità professionale nel trattamento dei dati sensibili
Come diventare Network and Systems Security Specialist Consultant?

Professioni dello stesso settore

Cryptologist
00
Cryptologist
cybersecurite

Matematica applicata alla sicurezza dei dati: algoritmi crittografici, protocolli e analisi delle vulnerabilità

28k–85k
Data Protection Officer
00
Data Protection Officer
cybersecurite

Data Protection Officer: presidio della conformità normativa GDPR in organizzazioni complesse e multisettoriali

30k–90k
Cybersecurity Developer
00
Cybersecurity Developer
cybersecurite

Sviluppatore in cybersicurezza: protezione del codice, analisi delle vulnerabilità e architettura di sistemi sicuri

25k–70k
Esperto in sicurezza informatica (Pentester)
00
Esperto in sicurezza informatica (Pentester)
cybersecurite

Professionista specializzato nell'identificazione e nella correzione delle vulnerabilità dei sistemi informatici attraverso simulazioni di attacchi reali.

22k–70k
Esperto in crittografia
00
Esperto in crittografia
cybersecurite

Specialista nella progettazione e verifica di algoritmi crittografici avanzati, con competenze specifiche in crittografia post-quantistica e sicurezza blockchain.

28k–72k
Responsabile Governance, Rischio e Conformità
00
Responsabile Governance, Rischio e Conformità
cybersecurite

Esperto nella gestione della conformità normativa e della sicurezza informatica, specializzato in RGPD, ISO 27001, NIS2 e DORA.

32k–85k
Media Exploitation Analyst
00
Media Exploitation Analyst
cybersecurite

Analisi di contenuti multimediali grezzi per estrarre intelligence operativa in ambienti ad alta complessità informativa

22k–60k
SOC Manager
00
SOC Manager
cybersecurite

Coordinamento operativo di un centro di sicurezza informatica in ambienti ad alta criticità e complessità tecnica

25k–70k