Impiegato/a alla sicurezza
1 settimana fa
Cesena FC, Provincia di Forlì-Cesena; Emilia-Romagna, Italia
Tinexta Cyber
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Tinexta Cyber è la realtà italiana specializzata nella Cyber Security, dove innovazione e competenza si trasformano in soluzioni capaci di evolvere, potenziare e proteggere anche nel digitale, integrando con un approccio innovativo alla system integration. La nostra missione è creare ambienti digitali robusti, performanti e modulari, in cui sicurezza e tecnologia lavorano insieme per garantire un futuro digitale senza compromessi.
Tinexta Cyber fa parte di Tinexta Sp A, Gruppo industriale con HQ in Italia, oltre 3.000 dipendenti nel mondo e attivo in tre settori strategici: Digital Trust , Cyber Security e Business Innovation . Attraverso le società del Gruppo, promuove un'offerta integrata di servizi avanzati per l'identità e la certificazione digitale, cyber security, digital marketing e accesso ai finanziamenti per l'innovazione e l'internazionalizzazione.
Stiamo selezionando una figura di Offensive Security Specialist da inserire nel team Offensive Security con responsabilità operative nell'ambito delle attività di delivery per i clienti, finalizzate alla valutazione proattiva del livello di sicurezza dei sistemi informativi aziendali e al miglioramento della postura difensiva dell'organizzazione attraverso simulazioni di attacco controllate.
Conduzione di Web Application Penetration Test manuali; Progettazione ed esecuzione di campagne di Phishing Simulation per la valutazione del rischio umano; Conduzione di attività di Voice Phishing (Vissing) nell'ambito di programmi di security awareness e test di resilienza organizzativa; Analisi dei risultati, redazione di report tecnici ed executive summary; Collaborazione con i team IT e Security per la definizione delle azioni correttive; Contributo al miglioramento continuo delle metodologie e degli strumenti di testing.
Esperienza in ambito Offensive Security, Penetration Testing o Red Teaming; Conoscenza delle principali metodologie di test (es. OWASP Testing Guide, PTES, MITRE ATT&CK); Familiarità con strumenti di scanning, exploitation e testing applicativo; Esperienza nella conduzione di campagne di phishing simulato e social engineering; Capacità di redazione di report tecnici strutturati; Pensiero analitico e orientamento al problem solving; Attitudine al lavoro in team e alla collaborazione interfunzionale; Cosa Può Fare La Differenza: Certificazioni in ambito security (es. OSCP, e CPPT, e WPT, CEH, GWAPT, CRTO, CRTP, OSEP o equivalenti; Conoscenza di scripting o automazione per attività di testing. Buoni pasto; Welfare aziendale; Modalità di lavoro ibrido.
Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile. I dati personali saranno trattati in conformità alle disposizioni contenute nel Regolamento UE 2016/679.