Penetration Tester
2 giorni fa
Visita il sito Intesasanpaolo.com e scopri la tua nuova banca online: un mondo di vantaggi e servizi che renderanno la tua vita più semplice. Conto Corrente per Famiglie, Giovani e Aziende.
Intesa Sanpaolo è un gruppo bancario internazionale, leader in Italia e fra i primi 5 gruppi dell'area euro con oltre 20 milioni di clienti in Italia e all'estero. Estremamente innovativo è anche motore di crescita sostenibile e inclusiva, con impatto concreto sulla società e con un forte impegno per l'ambiente. Scopo e AttivitàCerchiamo una risorsa con almeno 3-5 anni di esperienza su attività di penetration testing, in grado di individuare soluzioni efficaci in logica di priorità, garantendo un approccio challenging alle sfide e riuscendo a sviluppare sinergie e senso di inclusione.
Il/la candidato/a selezionato/a avrà la possibilità di operare a stretto contatto con diverse professionalità del settore in un contesto internazionale, particolarmente dinamico, in forte crescita e con obiettivi ambiziosi.
Il compito principale della risorsa sarà di condurre attività di security assessment andando a sfruttare le vulnerabilità sulle applicazioni web-based, sulla rete e sui sistemi della Banca. La risorsa svolgerà attività di monitoraggio delle vulnerabilità emerse durante l'engagement al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.
La persona individuata si occuperà delle seguenti attività:
pianificare e guidare l'esecuzione di penetration test e attività di vulnerability assessment che coinvolgano tutte le funzioni della Banca;svolgere attività di penetration testing e di vulnerability assessment in un contesto internazionale e avere familiarità con le più famose tipologie di test (e.g. Black Box, White Box, Grey Box);tenere traccia delle azioni e delle procedure condotte durante l'engagement per produrre report completi;definire le azioni di rimedio necessarie a valle dei risultati degli engagement e fornire raccomandazioni per mitigare/sanare le vulnerabilità;lavorare al miglioramento continuo, anche tramite scouting di mercato, degli strumenti utilizzati dalla Banca per le attività di penetration test e di vulnerability assessment;mantenere la riservatezza durante l'esecuzione dei test, seguendo gli standard etici e le normative legali;utilizzare strumenti e metodologie avanzate per eseguire test di penetrazione e attività di vulnerability assessment in conformità con gli standard e le best practice del settore;collaborare con i team di sviluppo e di sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate;contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.Esperienza Richiesta3-5 anni di esperienza in ambito Cybersecurity e/o Business Continuity.
Qualifiche Richieste, Skills e CompetenzeBuona conoscenza della lingua inglese (scritta e orale)Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber e delle tattiche, tecniche e procedure (TTPs) utilizzate dagli attaccantiEsperienza in ambito pentest su infrastrutture, applicazioni web e mobile, thick client, API, dispositivi ICS/IoT/IIoT, etc.Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, OSSTMM, OWASP Web and Mobile Testing Guide, PTES, MITRE ATT&CK Framework)Forte comprensione delle implicazioni di sicurezza sui componenti IT più comuni: infrastrutture di rete (routing, switching e firewall), infrastruttura di sicurezza (IPS, WAF, AV), infrastruttura di servizi web full stack e tecnologie coinvolte (da front-end a back-end)Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale)Conoscenza dei linguaggi di programmazione, tra cui Python, C, C++, JavaConoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità)Conoscenza della gestione del rischio cyberForte capacità di utilizzo di Linux Shell Scripting e di powershell scriptingConoscenza dei sistemi operativi (Linux/UNIX e Microsoft Windows, client e server)Grande attenzione alla privacy e alla riservatezza nella gestione di informazioni critiche e sensibiliCapacità di lavorare sotto pressione in uno scenario mission critical e di trattare con interlocutori di diverso tipo (ruolo, cultura, lingua, competenze)Proattività, determinazione, giudizio, elevata energia ed entusiasmo, approccio "pratico", agile, resilienzaCertificazioni quali ad esempio OSCP, ECPTX, OSWE/eWPT, eMAPT/GMOB, OSEP, CRTP, CRTOComprovata pubblicazione di CVEEntra a far parte di una realtà internazionale e innovativa. Il futuro non si aspetta, si sceglie Ottieni un lavoro migliore
più velocemente
#J-18808-Ljbffr
-
Cybersecurity Specialist
2 giorni fa
Bardi, Emilia-Romagna, Italia Edjuster A tempo pienoCybersecurity Specialist - Penetration TesterWe are seeking a highly skilled Cybersecurity Specialist - Penetration Tester to join our team at Edjuster in Assago Milano. This full-time position is responsible for proactively identifying security vulnerabilities in our mission-critical applications and infrastructure environment to prevent cyber security...
-
Junior Penetration Tester | Sorint.Sec
2 mesi fa
Bardi, Italia Sorint.Sec A tempo pienoSorint.SEC Full Time Brembate (BG), Italia Pubblicato 4 settimane fa L'opportunità in sintesi Job Title: Junior Penetration Tester Sede di lavoro: Modalità Ibrida – Smart Working / Sede di Brembate (BG).Orario di lavoro: Full-time, 9.00 – 18.00.Cosa Offriamo: Assunzione diretta, a Tempo Indeterminato.Pacchetto retributivo da definire in base...
-
Junior Penetration Tester | Sorint.Sec
2 mesi fa
Bardi, Italia Sorint.Sec A tempo pienoSorint.SEC Full Time Brembate (BG), Italia Pubblicato 4 settimane fa L'opportunità in sintesi Job Title: Junior Penetration Tester Sede di lavoro: Modalità Ibrida – Smart Working / Sede di Brembate (BG). Orario di lavoro: Full-time, 9.00 – 18.00. Cosa Offriamo: Assunzione diretta, a Tempo Indeterminato. Pacchetto retributivo da definire in base...
-
Junior Penetration Tester | Sorint.Sec
2 mesi fa
Bardi, Italia Sorint.Sec A tempo pienoSorint.SEC Full Time Brembate (BG), Italia Pubblicato 4 settimane fa L'opportunità in sintesi Job Title: Junior Penetration Tester Sede di lavoro: Modalità Ibrida – Smart Working / Sede di Brembate (BG).Orario di lavoro: Full-time, 9.00 – 18.00.Cosa Offriamo: Assunzione diretta, a Tempo Indeterminato.Pacchetto retributivo da definire in base...
-
Junior Penetration Tester | Sorint.Sec
1 settimana fa
Bardi, Italia Sorint.Sec A tempo pienoSorint.SEC Full Time Brembate (BG), Italia Pubblicato 4 settimane fa L'opportunità in sintesi Job Title: Junior Penetration Tester Sede di lavoro: Modalità Ibrida – Smart Working / Sede di Brembate (BG). Orario di lavoro: Full-time, 9.00 – 18.00. Cosa Offriamo: Assunzione diretta, a Tempo Indeterminato. Pacchetto retributivo da definire in base...
-
Ethical Hacker
5 mesi fa
Bardi, Italia Edjuster A tempo pienoItaliaonline is seeking a highly skilled Ethical Hacker. This role works in Italiaonline mission-critical application and infrastructure environment to proactively identify security vulnerabilities for remediation to help prevent cyber security breaches. The qualified candidate will have knowledge of hacker tools and techniques, and know how to use them in...