12 ago
|
Intesa Sanpaolo
|
Napoli
12 ago
Intesa Sanpaolo
Napoli
ppNella struttura di Cybersecurity Prevention Response, lavorerai in un team di professionisti altamente qualificati, in un ambiente internazionale, agile e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all’identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere. /ph3Quali saranno le tue attività /h3ulliSvolgere attività di Penetration Test in un contesto internazionale /liliTenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi /liliDefinire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate /liliMantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali /liliUtilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore /liliCollaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate /liliContribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie /liliSupportare tecnicamente le figure con minore esperienza /li /ulh3Chi stiamo cercando /h3ulliEsperienza di 5-10 anni in ambito Penetration Test /liliLaurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) e/o diploma tecnico accompagnata da significativa esperienza nel settore /liliBuona conoscenza della lingua inglese (scritta e orale)
/liliConoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber, specificatamente in ambito Web, utilizzate dagli attaccanti /liliConoscenza dei metodi di evasione di sistemi di sicurezza come WAF e PROXY /liliConoscenza di specifici metodi di bypass suddivisi per classi di vulnerabilità applicative /liliEsperienza in ambito Penetration Test su applicazioni web, mobile, API, etc. /liliConoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATTCK Framework) /liliConoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale) /liliConoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità) /liliConoscenza della gestione del rischio cyber. /li /ulpRappresentano un titolo preferenziale, le seguenti conoscenze: /pulliCertificazioni OSCP, OSWE, eWPT, GWAPT, CPENT /liliComprovata pubblicazione di CVE /liliRetribuzione annua lorda a partire da 50.000 € /liliIl Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /liliElementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello /liliIniziative di sviluppo professionale a supporto della crescita delle nostre persone /liliAmpia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli /liliPossibilità di aderire al lavoro flessibile e alla settimana corta 4x9 /liliSistema moderno e integrato di welfare aziendale (link) /liliCopertura sanitaria e previdenza complementare a decorrere dall’assunzione /liliVantaggi sui prodotti e servizi bancari del Gruppo /li /ul /p #J-18808-Ljbffr
📌 Senior Penetration Tester (Napoli)
🏢 Intesa Sanpaolo
📍 Napoli