Stiamo cercando una risorsa con esperienza su attività di Penetration Test che avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione.
Il compito principale della risorsa sarà di condurre attività di Penetration Test, emulando attacchi volti all'identificazione delle vulnerabilità logiche e applicative note e non.
Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.
Responsabilità
- Svolgere attività di Penetration Test in un contesto internazionale.
- Svolgere attività di re‐test post patching applicativo.
- Tenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi.
- Definire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate.
- Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali.
- Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore.
- Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate.
- Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.
Esperienza Richiesta
3-5 anni di esperienza in ambito Penetration Test
Qualifiche Richieste, Skills e Competenze
- Certificazioni OSCP, OSWE, eWPT, GWAPT, CPENT
- Comprovata pubblicazione di CVE
Equal Opportunity Statement
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata.
#J-18808-Ljbffr