14 ago
|
Bip - Business Integration Partners
|
Roma
14 ago
Bip - Business Integration Partners
Roma
**_Lead Application Security & Penetration Testing
- ** **_"Implementare tecnologie innovative e integrarle sui sistemi dei clienti, ma anche trovare nuovi modi di adattarle alle loro esigenze: questo è il mio lavoro ideale!"
- ** **_“Non un giorno uguale all’altro! Se sai pensare più veloce della tecnologia che ti circonda, stai leggendo il post giusto!”
- ** Se ti rivedi in queste descrizioni, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato nell’offrire soluzioni avanzate e servizi per contrastare le minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza**:Cyber Security Strategy, Technology e Cyber Defense**e stiamo cercando un **_Lead Application Security & Penetration Testing _**che entri a far parte del nostro **team Cyber Defense**e contribuisca insieme a noi a proteggere il business dei nostri clienti. **Accetti la sfida?** Come **Lead Application Security & Penetration Testing**, entrerai a far parte del cluster **Cyber Defense**, che fornisce servizi di Vulnerability Assessment, Penetration Testing e Red Teaming, oltre a Static Application Security Testing (SAST), Software Composition Analysis (SCA), Dynamic Application Security Testing (DAST), scouting tecnologico e selezione dei prodotti più adatti in base alle esigenze progettuali, nell'ambito del Secure Software Development Life Cycle (SSDLC). **Sarai tu ad entrare nel nostro Team?** Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie? **Cosa ci aspettiamo da te**:
- Partecipazione alla valutazione e alla selezione di prodotti e tecnologie in ambito SSDLC ( _Secure Software Development Life Cycle _).
- Mantenerti costantemente aggiornato sulle ultime tecnologie di sicurezza, vulnerabilità emergenti e tendenze di settore, fornendo ai clienti indicazioni e raccomandazioni per il miglioramento continuo.
- Gestione dei rapporti con i principali vendor di soluzioni tecnologiche nell’ambito di competenza.
- Collaborazione alla stesura di offerte tecniche e commerciali per rispondere a richieste progettuali o a gare, sia in autonomia che all'interno di gruppi di lavoro strutturati.
- Coordinamento di un team su attività in ambito SSDLC (SAST, SCA, DAST, IAST), Vulnerability Management, Vulnerability Assessment e Penetration Test, con attenzione alla crescita qualificato e all’ampliamento delle responsabilità dei membri del team.Collaborazione attiva con gli altri manager del gruppo di lavoro per garantire allineamento strategico, condivisione delle best practice e coordinamento efficace delle attività progettuali e operative **Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando**: - Laurea in informatica, sicurezza informatica o equivalente; sono auspicabili le certificazioni di settore pertinenti
- Conoscenza di framework e metodologie di sicurezza, quali MITRE ATT&CK;, Cyber Kill Chain, OWASP, NIST, ecc.
- Esperienza pluriennale nello svolgimento di attività in ambito SAST, SCA, DAST,
Vulnerability Assessment (VA) e Penetration Testing (PT)
- Esperienza nella gestione simultanea di più progetti, attraverso il coordinamento efficace di un team di lavoro
- Ottime capacità relazionali e di sintesi, in particolare in contesti di reporting. Predisposizione a comunicare concetti di sicurezza complessi a interlocutori sia tecnici che non tecnici. Autonomia operativa, con capacità di prendere decisioni e gestire escalation anche con supervisione mínima.
- Approccio proattivo nell’aggiornamento continuo sulle ultime tecnologie di sicurezza, vulnerabilità emergenti e tendenze del settore.
- Buona conoscenza della lingua inglese, sia parlata che scritta, con capacità di condurre meeting con clienti internazionali e di redigere o revisionare documentazione técnica in lingua **Verrà considerato un plus**:
Aver conseguito Certificazioni di sicurezza come OSCP, OSEP, OSED, OPSA, OPST, CEH, etc. **Cosa possiamo prometterti**: - Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra!
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity
**Scopri**BIP CyberSec** La nostra avventura è iniziata nel 2013 in Italia, dall'idea di un gruppo all'avanguardia di BIP, desideroso di creare un impatto reale nella gestione e protezione dei rischi informatici, con persone consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
📌 Lead Application Security & Penetration Testing (Roma)
🏢 Bip - Business Integration Partners
📍 Roma