Vedere l'offerta completa

SENIOR RED TEAM

Milano - Lombardia

Descrizione dell'offerta di lavoro

Intesa Sanpaolo è un gruppo bancario internazionale, leader in Italia e fra i primi 5 gruppi dell'area euro con oltre 20 milioni di clienti in Italia e all’estero.
Estremamente innovativo è anche motore di crescita sostenibile e inclusiva, con impatto concreto sulla società e con un forte impegno per l’ambiente.
Scopo e Attività   Stiamo cercando una risorsa con più di 5 anni di esperienza su attività di Red Team quali adversary emulation e simulation, in grado di individuare soluzioni efficaci in logica di priorità, garantendo un approccio challenging alle sfide e riuscendo a sviluppare sinergie e senso di inclusione.
Il/la candidato/a selezionato/a avrà la possibilità di operare a stretto contatto con diverse professionalità del settore in un contesto internazionale, particolarmente dinamico, in forte crescita e con obiettivi ambiziosi.
Il compito principale della risorsa sarà di condurre attività di Red Team come threat actor simulation/emulation e ricerca di nuove metodologie d’attacco, andando a sfruttare le vulnerabilità logiche e applicative, sulla rete e sui sistemi della Banca.
La risorsa svolgerà attività di elusione dei presidi di sicurezza sia cyber che fisici, identificando vulnerabilità in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.
La persona individuata si occuperà delle seguenti attività.
svolgere attività di red team come threat actor simulation/emulation in un contesto internazionale; tenere traccia delle azioni e delle procedure condotte durante l’engagement per produrre report completi; definire le azioni di rimedio necessarie a valle dei risultati degli engagement e fornire raccomandazioni per mitigare/sanare le vulnerabilità; lavorare al miglioramento continuo, anche tramite ricerca e sviluppo di nuove metodologie d’attacco ed exploitation, mantenendosi informati sull’evoluzione di prodotti di sicurezza innovativi presenti sul mercato; applicare le ricerche a test pratici sul campo, nonché per la presentazione in conferenze e pubblicazioni; mantenere la riservatezza durante l’engagement, seguendo gli standard etici e le normative legali; utilizzare strumenti e metodologie avanzate per eseguire test di penetrazione in conformità con gli standard e le best practice del settore; collaborare con i team di sviluppo e di sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate; contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.
Esperienza Richiesta   Almeno 5 anni di esperienza in ambito Cybersecurity e/o Business Continuity.
Qualifiche Richieste, Skills e Competenze   Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) Buona conoscenza della lingua inglese (scritta e orale) Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber e delle tattiche, tecniche e procedure (TTPs) utilizzate dagli attaccanti Conoscenza dei linguaggi di programmazione, tra cui C, C++, C#, Assembly, Java, Python Competenze base di reverse engineering, disassemblare e analizzare software per comprendere il loro funzionamento e individuare vulnerabilità Competenze approfondite delle tecniche utilizzate nelle varie fasi di un attacco (Initial Access, privilege escalation, persistence e lateral movement) in ambito windows e linux Esperienza nell’utilizzo di framework di post-exploitation come Metasploit, Cobalt Strike, Sliver o Havoc Conoscenza dei metodi di evasione di sistemi di sicurezza come EDR, IPS/IDS, WAF, PROXY e Next Gen Firewall Esperienza in ambito pentest su infrastrutture, applicazioni web e mobile, thick client, API, dispositivi ICS/IoT/IIoT, etc.
Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es.
CVSS, PTES, MITRE ATT&CK Framework) Forte comprensione delle implicazioni di sicurezza sui componenti IT più comuni.
infrastrutture di rete (routing, switching e firewall), infrastruttura di sicurezza (IPS, WAF, EDR), infrastruttura di servizi web full stack e tecnologie coinvolte (da front-end a back-end) Conoscenza base di normative in ambito cyber (e.
.
GDPR, Perimetro di Sicurezza Nazionale) Conoscenza dei sistemi di virtualizzazione, autenticazione e gestione centralizzati come Active Directory, Sistemi IAM, OAuth 2.
, SAML, Kerberos Conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità) Conoscenza della gestione del rischio cyber Capacità di utilizzo di Linux Shell Scripting e di powershell scripting Conoscenza dei sistemi operativi (Linux/UNIX e Microsoft Windows, client e server) Certificazioni quali ad esempio OSEP, OSED, GXPN, GRTP Comprovata pubblicazione di CVE   Entra a far parte di una realtà internazionale e innovativa.
Il futuro non si aspetta, si sceglie! #sharingfuture   CybSecExp  
Vedere l'offerta completa

Dettagli dell'offerta

Azienda
  • Imprecisato
Località
Indirizzo
  • Imprecisato - Imprecisato
Data di pubblicazione
  • 01/12/2024
Data di scadenza
  • 01/03/2025
Senior consultant
Key Partner srl

La tua opportunita’ nell’ambito di un’importante strategia di crescita dell’organizzazione nelle proprie divisioni services e manufacturing & logistics, stiamo cercando senior consultant per rafforzare il nostro presidio nei mercati in cui operiamo, nella nostra sede di roma......

Sviluppatore front-end senior Three.js e React
Sinergidea s.r.l.

Sinergidea è alla ricerca di uno sviluppatore front-end senior che da inizio 2025 possa far parte del team del cliente dedicato allo sviluppo di soluzioni innovative per aziende del fashion, luxury ed eventi... chi cerchiamo entrerà a far parte del gruppo di lavoro già operativo e insieme all'attività......

Architect senior su Roma o Milano
Sincrono formazione srl

Ruolo ricoperto: architect senior competenze richieste: - google cloud -aws -scala -spark -python -google cloud bigquery -google cloud dataproc -google cloud dataflow -hive competenze linguistiche: -inglese: livello b1 seniority: +3 anni sede di lavoro: residenza in una delle città menzionate: milano......

Senior Power BI & Business Intelligence Developer
Programs & Projects Consulting S.r.L.

Altre informazioni sul lavorosoft skills: buone capacità di lavorare in team multitasking problem solving flessibilità e adattabilità all'ambiente lavorativo buone doti di comunicazione... societa' che opera con successo da oltre un ventennio su tutto il territorio nazionale, nel campo dell'ict a 360°......

SENIOR/MEDIO TECHNICAL LEADER
Programs & Projects Consulting S.r.L.

Supporto al team di sviluppo per gestione fixing support post migrazione... lavorerai all'interno di un team gia' strutturato per attività da svolgersi interamente da remoto requisiti di lavoro cerchiamo proprio te se hai un'esperienza affine di almeno 3-4 anni ed hai sviluppato competenze trasversali......

Venditore Senior Cartotecnica
Adami & associati selezione del personale

Collaborare con il team vendite per un approccio omogeneo e di successo... requisiti: il venditore senior avrà il compito di: esperienza consolidata nella vendita di macchinari industriali comprensione del settore e sensibilità alle sue dinamiche... come candidarsi: se ritieni di avere l'esperienza......

Idraulico senior modena (mo)
Agostini & associates recruiting

Azienda in zona modena (mo) ricerca idraulico senior che si dovrà occupare di diverse mansioni tra cui - riparazioni ordinarie e straordinarie;- manutenzione su componenti meccaniche;- analisi guasti;- collaudo finale; offre: - contratto ccnl per inserimento a lungo termine nell'organico aziendale......

Agenti Immobiliari (Junior/Senior)
RE/MAX Valori

I nostri punti di forza: formazione e aggiornamento costanti attraverso accademy interna; affiancamento continuo attraverso i brokers e team leaders; supporto attraverso i dipartimenti interni dedicati (es: marketing, legale, formazione, mutui); ambiente professionale e stimolante con molteplici momenti......

Contabile senior – loreggia pd
Studio pavan srl

La figura inserita all’interno del team dell’area finance (composto da 4 risorse) e si occuperà di:– fatturazione ciclo passivo... stabile e consolidata industria alimentare operante nel mercato italiano ed estero ci ha incaricato di ricercare un impiegata/o contabile senior per incrementare la struttura......

Contabile senior – loreggia pd
Studio pavan srl

La figura inserita all’interno del team dell’area finance (composto da 4 risorse) e si occuperà di:– fatturazione ciclo passivo... stabile e consolidata industria alimentare operante nel mercato italiano ed estero ci ha incaricato di ricercare un impiegata/o contabile senior per incrementare la struttura......