22 set - Roma
Olympos Consulting
Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).La preghiamo di verificare di possedere il livello di esperienza e le qualifiche adeguate leggendo la panoramica completa di questa occasione qui sotto.Principali responsabilità del ruoloIdentificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture,
Web Application e Mobile Application).Condurre vulnerability scan e riconoscere le vulnerabilità nei sistemi.Si RichiedeDiploma e/o laurea in Informatica o Ingegneria InformaticaConoscenza delle nozioni principali di networking, protocolli e metodologie di network securityConoscenza delle normative di sicurezza (GDPR, eIDAS, CAD)OWASP e metodologie OSSTMMConoscenza di strumenti e tecniche di penetration testingConoscenza di strumenti di analisi di rete per identificare le vulnerabilità. (ad esempio, fuzzing, nmap, ecc.).Ottima/Buona Conoscenza di almeno due o più linguaggi di programmazione/scripting quali Python, Go, Ruby, Shell script, Lua, asm, C, C++, Java, C#, JavaScriptOttima/Buona conoscenza dei sistemi operativi Linux e Windows xysqume Solide competenze tecnico-specialistiche con particolare riferimento a nmap, hping, Nessus, Metaspoit, BurpSuite, frida, SQLMap, IDA, WinDBG, WiresharkIl possesso di almeno una di queste certificazioni sarà considerato un plusCISSP (Certified Information System Security Professional) di (ISC)2; CISA (CertifiedInformation Systems Auditor) di ISACA; CISM (CertifiedInformation Security Manager) di ISACA; GSE (GIAC Security Expert); GPEN (GIAC Penetration Tester); CEH (Certified Hethical Hacker); Proponi la tua candidatura#J-18808-Ljbffr
23 set - Lecce
Snai
23 set - Tempio Pausania
Serafina
23 set - Grosseto
Il Globo Vigilanza
23 set - Bolzano
Kpmg Italy