E-Phors la società di cybersecurity del Gruppo Fincantieri cerca nuovi candidati per le posizioni di Red Team Specialist e Senior con particolare focus sulla conduzione di Penetration Test, Security Assessment e modellazione delle minacce.
I candidati verranno inseriti all’interno di una squadra di esperti di cibersicurezza coordinate da una figura con esperienza tecnica ventennale in tale ambito. I candidati avranno dunque opportunità di crescita professionale, e di approfondire più tematiche relative al campo delle analisi di sicurezza, sia in base alle proprie propensioni personali, sia compatibilmente alle necessità di approfondimento specifiche legate al mondo navale, industriale ed enterprise in cui E-phors S.p.A. opera.
Il gruppo Manpower in collaborazione con E-phors cerca una persona da inserire nel ruolo di CYBER SECURITY RED TEAM SPECIALIST per la sede di Milano.
ATTIVITÀ
Il candidato dovrà essere autonomo, o richiedere sporadica supervisione, nelle attività di:
1. Esecuzione di Penetration Test su applicazioni web, applicazioni client/mobile e su reti aziendali (interne, esterne o wireless) per identificare vulnerabilità e fornire raccomandazioni per migliorare la sicurezza;
2. Utilizzo di strumenti e tecniche aggiornate per identificare vulnerabilità negli ambiti al punto precedente;
3. Conduzione di ricerche su nuove tecnologie e metodi di attacco per mantenere le competenze al passo con le minacce e le tecnologie emergenti;
4. Creazione di report dettagliati sulle vulnerabilità rilevate, che includano al contempo raccomandazioni per risolverle.
REQUISITI
5. Il candidato ideale deve avere una laurea in informatica, ingegneria informatica, sicurezza informatica o in un campo correlato o, in alternativa, il candidato deve aver maturato una solida esperienza lavorativa nel campo dei Penetration Test e della sicurezza informatica.
6. Il candidato deve aver ricoperto un’analoga posizione di Penetration Tester per almeno due anni (nel caso di Specialist) o cinque anni (nel caso di Senior), ed essere indipendente nella conduzione di almeno una tipologia di test di sicurezza (dalla scoperta delle nuove vulnerabilità fino al report). Nel caso non possa dimostrare un’esperienza lavorativa recente, della durata indicata, dovrà poter dimostrare un pluriennale interesse per la materia, e di aver sufficiente esperienza, dimestichezza ed autonomia.
7. Il candidato dovrà avere una conoscenza approfondita dei protocolli e delle architetture di rete, delle tecniche di hacking etico e degli strumenti utilizzati per identificare vulnerabilità e dei linguaggi di programmazione web come HTML, JavaScript, PHP, ASP e/o altri e dei linguaggi di programmazione come C/C++/C#, Java, Python e/o altri.
8. Il candidato dovrà avere anche un’ottima capacità di comunicazione, una buona conoscenza della lingua inglese, una forte etica professionale che includa il rigoroso rispetto delle norme sulla riservatezza e sulla sicurezza dei dati.
9. Per quanto riguarda i software, il candidato dovrà avere una buona conoscenza e capacità di utilizzo di strumenti di Penetration Test come Metasploit, Burp Suite, Nmap, sqlmap, strumenti di analisi della rete come Wireshark, tcpdump, sistemi operativi come Windows, Linux, Unix, strumenti di scripting come Python, Perl, Bash, strumenti di analisi delle vulnerabilità come Nessus, OpenVAS, Qualys, strumenti di gestione dei report come Microsoft Excel, Microsoft Word.
10. Costituiscono titolo preferenziale certificazioni in ambito di sicurezza informatica come OSCP, CEH, CISSP.
ALTRI FATTORI QUALIFICANTI
11. Conoscenza delle norme e delle leggi in materia di sicurezza: Il candidato ideale avrà una buona conoscenza delle norme e degli standard, come ad esempio le norme PCI DSS e gli standard NIST e OWASP, e saprà come adattare i test di penetrazione per soddisfare questi requisiti.
12. Conoscenza della sicurezza cloud: Il candidato ideale avrà una buona comprensione della sicurezza in infrastrutture cloud e saprà come adattare i test di penetrazione per identificare le vulnerabilità nei sistemi cloud.
13. Conoscenza della sicurezza IoT: Il candidato ideale avrà una buona comprensione della sicurezza IoT e saprà come adattare i test di penetrazione per identificare le vulnerabilità nei sistemi IoT.
14. Essere attivo nelle comunità Internet che si occupano di sicurezza informatica e/o sviluppo di software (ad esempio, partecipazione a forum, congressi, eventi o contribuzione su progetti GitHub, open source ecc.)
15. Conoscenza sistemistica, dei sistemi di virtualizzazione, dei protocolli utilizzati per gestire la rete Internet, di sistemi di comunicazione wireless, mobile e/o embedded.
SEDE DI LAVORO
MILANO