Back to jobs
I

Expert Penetration Tester

Napoli, ITPosted 2 weeks ago
onsite

Job Description

.

Overview

 

Nella struttura di Cybersecurity Prevention & Response, lavorerai in un team di professionisti altamente qualificati, in un ambiente internazionale, dinamico e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all’identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.

Quali saranno le tue attività

 

  • Svolgere attività di Penetration Test in un contesto internazionale
  • Svolgere attività di re-test post patching applicativo
  • Tenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi
  • Definire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate
  • Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali
  • Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settoreCollaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate
  • Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie

 

Chi stiamo cercando

 

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • Esperienza di 3-5 anni in ambito Penetration Test
  • Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) e/o diploma tecnico accompagnata da significativa esperienza nel settore
  • Buona conoscenza della lingua inglese (scritta e orale)
  • Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber, specificatamente in ambito Web, utilizzate dagli attaccanti
  • Conoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Java, Bash. etc.
  • Conoscenza dei metodi di evasione di sistemi di sicurezza come WAF e PROXY
  • Conoscenza di specifici metodi di bypass suddivisi per classi di vulnerabilità applicative
  • Esperienza in ambito Penetration Test su applicazioni web, mobile, API, etc.
  • Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATT&CK Framework)
  • Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale)
  • Conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità)
  • Conoscenza della gestione del rischio cyber


Rappresentano un titolo preferenziale, le seguenti conoscenze:

  • Certificazioni OSCP, OSWE, eWPT, GWAPT, CPENT
  • Comprovata pubblicazione di CVE

 

Chi siamo 

 

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

 

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture 

 

 

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. 

 

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.

See Your Match Score

Sign up and Renata will show you how this job matches your skills and experience.

Get Started Free
Expert Penetration Tester at Intesa Sanpaolo | Renata