Red Team Penetration Tester Expert

1 giorno fa

Milan, Lombardy, Italia BIP Tempo pieno

Red Team Penetration Tester Expert

“Sai essere più cattiv* dei cattiv*? Sì, ma per aiutare le aziende a scongiurare le minacce digitali”

Entra nel nostro mondo.

Trasforma insieme a noi.

Red Team Penetration Tester Expert

“Sai essere più cattiv* dei cattiv*? Sì, ma per aiutare le aziende a scongiurare le minacce digitali”

Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti

Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.

Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy , Technology e Cyber Defense e stiamo cercando un Red Team Specialist che entri a far parte del nostro RED team di Cyber Defense, contribuendo insieme a noi a proteggere il business dei nostri clienti.

Accetti la sfida?

All’interno del Red Team di Cyber Defense, offriamo servizi di Vulnerability Management, Penetration Test e Red Team, volti ad identificare e testare vulnerabilità tecnologiche, di processo e delle persone (social engineering).

Sarai tu ad entrare nel nostro Team?

Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?

Cosa ci aspettiamo da te:

  • Conduzione di attività di Penetration Test Web/Mobile/IoT
  • Supporto ad attività di Red Teaming (es. phishing, privilege escalation, movimenti laterali)
  • Supporto ad attività di Physical Red Team (es.RFID, lockpicking, NAC bypass)
  • Il supporto ad altre attività più saltuarie può comprendere: Vulnerability Assessment, Code Review, manutenzione dell’infrastruttura interna etc

Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:

  • Laurea in informatica, sicurezza informatica o equivalente; sono auspicabili le certificazioni di settore pertinenti completate come CRTO, OSCP, OSWE, CARTP, HTB Pro Labs
  • Esperienza lavorativa dai 2 anni in su nella sicurezza informatica offensiva, ovvero pentest o red team
  • Conoscenza degli attacchi a Windows e Active Directory.
  • Conoscenza di framework e metodologie di sicurezza, ad esempio: MITRE ATT&CK, Cyber Kill Chain, OWASP, NIST, ecc.

Verrà considerato un plus:

  • Aver conseguito certificazione di sicurezza: CRTP, eCPTX, OSEP, CRTE

Cosa possiamo prometterti:

  • Non sarai mai un numero, anche se i numeri (binari) per noi contano.
  • Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra
  • La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.

Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore.

Cosa offriamo:

La retribuzione prevista per questa posizione è compresa tra € 28.000 e € 34.000 lordi annui per il grade Security Consultant e tra € 34.000 e € 45.000 lordi annui per il grade Security Senior Consultant in funzione dell’esperienza, delle competenze e del livello di seniority del candidat*.

L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria

La retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda).

Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.

Cosa c’è nel nostro DNA?

  • Best practices a misura del cliente
  • Compliance autentica, non basta uno stamp
  • Tecnologia affidabile e adattabile ad ogni esigenza
  • Etica dell'Hacking, per prevenire e rispondere alle minacce h24

Scopri il nostro sito

Perché scegliere BIP

  • Crescita e Formazione Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale.
  • Flessibilità e Work-Life Integration Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a d