Vedere l'offerta completa

PENETRATION TESTER AMBITO CYBERSECURITY

Descrizione dell'offerta di lavoro

Intesa Sanpaolo Visita il sito Intesasanpaolo.com e scopri la tua nuova banca online: un mondo di vantaggi e servizi che renderanno la tua vita più semplice. Conto Corrente per Famiglie, Giovani e Aziende. Intesa Sanpaolo è un gruppo bancario internazionale, leader in Italia e fra i primi 5 gruppi dell'area euro con oltre 20 milioni di clienti in Italia e all’estero. Estremamente innovativo è anche motore di crescita sostenibile e inclusiva, con impatto concreto sulla società e con un forte impegno per l’ambiente. Scopo e Attività Cerchiamo una risorsa con almeno 3-5 anni di esperienza su attività di penetration testing, in grado di individuare soluzioni efficaci in logica di priorità, garantendo un approccio challenging alle sfide e riuscendo a sviluppare sinergie e senso di inclusione. Il/la candidato/a selezionato/a avrà la possibilità di operare a stretto contatto con diverse professionalità del settore in un contesto internazionale, particolarmente dinamico, in forte crescita e con obiettivi ambiziosi. Il compito principale della risorsa sarà di condurre attività di security assessment andando a sfruttare le vulnerabilità sulle applicazioni web-based, sulla rete e sui sistemi della Banca. La risorsa svolgerà attività di monitoraggio delle vulnerabilità emerse durante l’engagement al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere. La persona individuata si occuperà delle seguenti attività: pianificare e guidare l’esecuzione di penetration test e attività di vulnerability assessment che coinvolgano tutte le funzioni della Banca; svolgere attività di penetration testing e di vulnerability assessment in un contesto internazionale e avere familiarità con le più famose tipologie di test (e.g. Black Box, White Box, Grey Box); tenere traccia delle azioni e delle procedure condotte durante l’engagement per produrre report completi; definire le azioni di rimedio necessarie a valle dei risultati degli engagement e fornire raccomandazioni per mitigare/sanare le vulnerabilità; lavorare al miglioramento continuo, anche tramite scouting di mercato, degli strumenti utilizzati dalla Banca per le attività di penetration test e di vulnerability assessment; mantenere la riservatezza durante l’esecuzione dei test, seguendo gli standard etici e le normative legali; utilizzare strumenti e metodologie avanzate per eseguire test di penetrazione e attività di vulnerability assessment in conformità con gli standard e le best practice del settore; collaborare con i team di sviluppo e di sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate; contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie. Esperienza Richiesta 3-5 anni di esperienza in ambito Cybersecurity e/o Business Continuity. Qualifiche Richieste, Skills e Competenze Buona conoscenza della lingua inglese (scritta e orale) Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber e delle tattiche, tecniche e procedure (TTPs) utilizzate dagli attaccanti Esperienza in ambito pentest su infrastrutture, applicazioni web e mobile, thick client, API, dispositivi ICS/IoT/IIoT, etc. Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, OSSTMM, OWASP Web and Mobile Testing Guide, PTES, MITRE ATT&CK Framework) Forte comprensione delle implicazioni di sicurezza sui componenti IT più comuni: infrastrutture di rete (routing, switching e firewall), infrastruttura di sicurezza (IPS, WAF, AV), infrastruttura di servizi web full stack e tecnologie coinvolte (da front-end a back-end) Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale) Conoscenza dei linguaggi di programmazione, tra cui Python, C, C++, Java Conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità) Conoscenza della gestione del rischio cyber Forte capacità di utilizzo di Linux Shell Scripting e di powershell scripting Conoscenza dei sistemi operativi (Linux/UNIX e Microsoft Windows, client e server) Grande attenzione alla privacy e alla riservatezza nella gestione di informazioni critiche e sensibili Capacità di lavorare sotto pressione in uno scenario mission critical e di trattare con interlocutori di diverso tipo (ruolo, cultura, lingua, competenze) Proattività, determinazione, giudizio, elevata energia ed entusiasmo, approccio "pratico", agile, resilienza Certificazioni quali ad esempio OSCP, ECPTX, OSWE/eWPT, eMAPT/GMOB, OSEP, CRTP, CRTO Comprovata pubblicazione di CVE Entra a far parte di una realtà internazionale e innovativa. Il futuro non si aspetta, si sceglie! #J-18808-Ljbffr
Vedere l'offerta completa

Dettagli dell'offerta

Azienda
  • Intesa Sanpaolo
Località
  • Tutta l'Italia
Indirizzo
  • Imprecisato - Imprecisato
Data di pubblicazione
  • 26/12/2024
Data di scadenza
  • 26/03/2025
Penetration Tester
Tecninf S.p.A.

Ricerca profilo professionale di penetration tester: requisiti:•esperienza pregressa in attività di penetration test e vulnerability assessment•conoscenza di metodologie e tool per la conduzione di attività di vapt e wapt•conoscenza delle architetture di it / security•esperienza pregressa in attività......

Sviluppatore back-end in ambito Database SQL server
Sincrono Formazione Srl

Ruolo ricoperto:sviluppatore back-end in ambito database sql servercompetenze richieste:sql servercompetenze preferenziali:esperienza lavorativa nell’ambito del data management per soluzioni etlconoscenza di base di linguaggio per la rappresentazione dei dati (c#/... net)titoli accademici preferenziali:laurea......

Tester
Programs & projects consulting s.r.l.

Per ampliamento del nostro organico, ricerchiamo tre figure che ricoprano il ruolo di tester per attività in ambito monetica/ pagamenti da gestire in modalità ibrida su milano o da remoto... 215/03 e 216/03... competenze personali dei candidati: - capacità di lavorare in team;- capacità di multitasking......

TESTER
Programs & Projects Consulting S.r.L.

Chi cerchiamo: per ampliamento del nostro organico, ricerchiamo tre figure che ricoprano il ruolo di tester per attività in ambito monetica/ pagamenti da gestire da remoto e/o su milano... ai candidati interessati viene richiesto di inviare il proprio curriculum vitae aggiornato e dettagliato in formato......

TESTER
Programs & Projects Consulting S.r.L.

Per ampliamento del nostro organico, ricerchiamo tre figure che ricoprano il ruolo di tester per attività in ambito monetica/ pagamenti da gestire in modalità ibrida su milano o da remoto... 215/03 e 216/03... competenze personali dei candidati: - capacità di lavorare in team;- capacità di multitasking......

Architetto applicativo (in ambito I.T.)
Sincrono Formazione Srl

Ruolo ricoperto:-architetto applicativo (in ambito i... gruppo sincrono, holding company ict di consulenza e formazione che opera sul mercato dal 1993, sta selezionando per un'importante opportunità professionale per un nostro cliente presente su roma, un architetto applicativo (in ambito i......

FORMATORE AMBITO SOCIAL MEDIA
FLC

Il presente annuncio di collaborazione è rivolto a formatori la cui professionalità sia attinente all' ambito 'social media'... la zona è la provincia di lodi... la collaborazione sarà offerta a coloro che hanno partita iva e che sono residenti in lombardia... in un'ottica di ampliamento del parco formatori......

Analisti Funzionali ambito finance su Milano
Programs & Projects Consulting S.r.L.

Ricerchiamo analisti funzionali in ambito assicurativo sulla sede di milano... 215/03 e 216/03... la retribuzione sara’ commisurata alle esperienze e alle effettive capacita' professionali... esperienza di almeno 2 anni sul campo, capacita' di lavorare in team e orientamento ai risultati e capacita'......

Tester su Milano
Programs & Projects Consulting S.r.L.

Ricerchiamo tester sulla sede di milano... 215/03 e 216/03... indispensabile capacità di analisi e problem solving, flessibilità e adattabilità all'ambiente lavorativo, buone doti di comunicazione... la retribuzione sarà commisurata alle esperienze maturate e alle effettive capacità professionali......

Stage in ambito risorse umane
Programs & projects consulting s.r.l.

Offriamo un corso gratuito di formazione della durata di 6 settimane in ambito hr/ selezione del personale altamente specializzato, al termine del quale verrà rilasciato un attestato di partecipazione... 215/03 e 216/03... il candidato ideale possiede preferibilmente una formazione umanistica, spiccate......