Penetration Tester

05 ago - Italia
Intesa Sanpaolo Group

ph3Overview /h3 pNella struttura di Cybersecurity Prevention Response, lavorerai in un team di professionisti altamente qualificati, in un ambiente internazionale, dinamico e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all'identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere. /p h3Quali saranno le tue attività /h3 ul liSvolgere attività di Penetration Test in un contesto internazionale /li liSvolgere attività di re-test post patching applicativo /li liTenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi /li liDefinire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate /li liMantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali /li liUtilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore /li liCollaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate /li liContribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie /li /ul h3Chi stiamo cercando /h3 pSe hai le seguenti caratteristiche, ti stiamo aspettando: /p ul liEsperienza di 3-5 anni in ambito Penetration Test /li liLaurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) e/o diploma tecnico accompagnata da significativa esperienza nel settore /li liBuona conoscenza della lingua inglese (scritta e orale) /li liConoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber,



specificatamente in ambito Web, utilizzate dagli attaccanti /li liConoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Java, Bash /li liConoscenza dei metodi di evasione di sistemi di sicurezza come WAF e PROXY /li liConoscenza di specifici metodi di bypass suddivisi per classi di vulnerabilità applicative /li liEsperienza in ambito Penetration Test su applicazioni web, mobile, API, etc. /li liConoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATTCK Framework) /li liConoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale) /li liConoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità) /li liConoscenza della gestione del rischio cyber /li /ul pRappresentano un titolo preferenziale, le seguenti conoscenze: /p ul liCertificazioni OSCP, OSWE, eWPT, GWAPT, CPENT /li liComprovata pubblicazione di CVE /li /ul h3Cosa ti offriamo /h3 ul liRetribuzione annua lorda a partire da 45.000 € /li liIl Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /li liElementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello /li liIniziative di sviluppo professionale a supporto della crescita delle nostre persone /li liAmpia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali,



manageriali e trasversali a tutti i livelli /li liPossibilità di aderire al lavoro flessibile e alla settimana corta 4x9 /li liSistema moderno e integrato di welfare aziendale (link) /li liCopertura sanitaria e previdenza complementare a decorrere dall'assunzione /li liVantaggi sui prodotti e servizi bancari del Gruppo /li /ul h3Chi siamo /h3 pSiamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un robusto impegno per l'ambiente e un impatto tangibile sulla società. /p pLe persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati. /p pL'Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l'obiettivo di garantire elevati standard di sicurezza a livello internazionale. L'Area comprende le strutture di Security Staff, Group Security Planning Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud Business Continuity Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo. /p pUnisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie! /p p#sharingfuture /p pGarantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. /p pPer la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata. /p /p #J-18808-Ljbffr

Operai imbianchini/verniciatori

07 ago - Ambivere
MD Consulting srls

Cintabile amministrativo

07 ago - Ottaviano
planeta

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / italia

Aiutante pizzaiolo

07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti

Autista di autoarticolati-ravenna (ra)-#25109

07 ago - Ravenna
Lavora con noi italia srls