 
        Ph3Overview /h3 pItaly (Torino, Genova, Roma, Milano, Bologna) /p pStiamo cercando un / a professionista con esperienza nell’ambito della Security Offensive, con competenze in penetration testing, red teaming e valutazioni di sicurezza di ambienti OT/IoT. Il/la candidato/a lavorerà in progetti che includono valutazioni di sicurezza su infrastrutture critiche, impianti industriali (ICS/SCADA) e dispositivi connessi (IoT), nonché simulazioni di attacco avanzate in contesti enterprise e industriali. In particolare, la persona si occuperà di: /p h3Responsibilities /h3 ul liValutare e coordinare attività di penetration test avanzati su ambienti IT, OT e IoT /li liAnalizzare sistemi ICS/SCADA per individuare vulnerabilità tecniche e logiche /li liValutare la sicurezza di dispositivi embedded e firmware IoT /li liProdurre report dettagliati con evidenze tecniche, valutazioni di rischio e raccomandazioni /li liCollaborare con i team di incident response, threat intelligence e compliance /li liPartecipare a progetti di assessment sulla sicurezza di impianti industriali, PLC, HMI /li liContribuire allo sviluppo di metodologie offensive in ambienti OT /li liSupportare attività di threat modeling e analisi del rischio per sistemi industriali e connessi /li /ul h3Qualifications /h3 ul liLaurea in discipline tecnico-scientifiche /li liEsperienza di almeno 5 anni nell'ambito della cybersecurity /li liBuona conoscenza della lingua inglese, sia scritta che parlata /li liEsperienza in valutazioni di sicurezza su ambienti ICS/SCADA e/o dispositivi IoT /li liConoscenza di strumenti offensivi es. Nmap, Burp Suite, Metasploit, Cobalt Strike, Empire, BloodHound, etc. /li liTool specifici per OT/ICS: Wireshark, ModbusPal, PLCScan, etc. /li liEsperienza su dispositivi PLC, HMI, RTU etc. /li liConoscenza di sistemi operativi industriali (Windows embedded, Linux custom, RTOS) /li liBuona conoscenza delle principali normative e standard quali: IEC 62443, NIST 800-82, MITRE ATTCK for ICS /li /ul h3Nice to have /h3 ul liCertificazioni quali: OSCP, CRTO, GXPN, GICSP, GRID, CSSA, CEH, SANS ICS410/515 etc. /li liCompetenze di programmazione/scripting: Python, Bash, PowerShell, C /li liConoscenza del ciclo di vita di sviluppo sicuro per dispositivi embedded (Secure SDLC) /li /ul h3Work arrangement Location /h3 pOpportunità di lavoro da remoto con alcune giornate in presenza, in base alle esigenze del team o dei clienti. Sede di lavoro: Torino, Genova, Roma, Milano, Bologna. /p /p #J-18808-Ljbffr