16 ago
|
Olympos Consulting
|
Roma
16 ago
Olympos Consulting
Roma
Condurre vulnerability scan e riconoscere le vulnerabilità nei sistemi. Principali responsabilità del ruolo Identificare i problemi di sicurezza dei sistemi sulla base dell'analisi della vulnerabilità e dei dati di configurazione. Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.
Analizzare le policy e configurazioni di sicurezza dell'organizzazione e valutare la conformità alle normative e alle direttive organizzative. Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application). Identificare i problemi di sicurezza dei sistemi sulla base dell'analisi della vulnerabilità e dei dati di configurazione.
Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica. Analizzare le policy e configurazioni di sicurezza dell'organizzazione e valutare la conformità alle normative e alle direttive organizzative. Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).
Si Richiede
Diploma e/o laurea in Informatica o Ingegneria Informatica Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security Conoscenza delle normative di sicurezza (GDPR, e IDAS, CAD) OWASP e metodologie OSSTMM Conoscenza di strumenti e tecniche di penetration testing Conoscenza di strumenti di analisi di rete per identificare le vulnerabilità. (ad esempio, fuzzing, nmap, ecc.). Ottima/Buona Conoscenza di almeno due o più linguaggi di programmazione/scripting quali Python, Go, Ruby, Shell script, Lua, asm, C, C++, Java, C#, Java Script Ottima/Buona conoscenza dei sistemi operativi Linux e Windows Solide competenze tecnico-specialistiche con particolare riferimento a nmap, hping, Nessus, Metaspoit, Burp Suite, frida, SQLMap, IDA, Win DBG, Wireshark Il possesso di almeno una di queste certificazioni sarà considerato un plus CISSP (Certified Information System Security Professional) di (ISC)2
CISA (Certified Information Systems Auditor) di ISACA
CISM (Certified Information Security Manager) di ISACA
GSE (GIAC Security Expert)
GPEN (GIAC Penetration Tester)
CEH (Certified Hethical Hacker);
📌 Malware Analyst Roma
🏢 Olympos Consulting
📍 Roma