Penetration Tester
La risorsa da inserire si occuperà principalmente di eseguire attività di Vulnerbaility Assessment e Penetration Test sugli asset Infrastrutturali/Cloud e Applicativi, sono richieste quindi specifiche esperienze su tecnologie di cyber security afferenti all’ambito del Red Team.
La risorsa, si occuperà di supportare la funzione nelle seguenti attività:
Analizzare e verificare le vulnerabilità di sicurezza presenti nei sistemi, redigendo opportuna reportistica periodica con i risultati ottenuti e piani di rientro definiti sulla base delle vulnerabilità riscontrate, in ottica di miglioramento continuo dei processi di protezione dei dati e delle informazione.
Prevenire e talvolta gestire il ciclo di vita degli incidenti di sicurezza informatica, assicurando il tempestivo intervento in presenza di tentativi di attacco che vadano ad impattare sull’operatività dei sistemi;
Titoli di Studio: Laurea in Informatica o Ingegneria Informatica.
Esperienza: sono richiesti 1-3 anni di esperienza di attività di Penetration Testing.
Sarà considerato titolo preferenziale: conoscenza delle principali tecniche di attacco (DNS-Spoofing, MiTM, EvilTwin, DHCP Spoofing, ARP-Poisoning, etc…)
conoscenza dei principali strumenti utilizzati in ambito Red Team (Nmap, SQLMap, Metasploit, Hydra, etc..)
Certificazioni in ambito Security (OSCP, GSEC, CCSP, eCCPT)
Sede di Lavoro: Roma, Milano o Bologna
GRC Cybersecurity Consultant
Siamo alla ricerca di GRC Cybersecurity Consultant da inserire nel team Information Risk Management per nostro importante cliente internazionale.
In ambito di sicurezza e governo delle informazioni, il dipartimento di Information Risk Management ha maturato e consolidato competenze che richiedono conoscenza delle tecnologie, orientamento all’innovazione, approccio al rischio ed esperienza funzionale in specifici settori di business.
Il tuo talento troverà la giusta valorizzazione e ti consentirà di entrare in contatto con clienti leader nel settore, in progetti che riguardano l’attività di Threat Intelligence, CyberSecurity, Ethical Hacking.
Nello specifico, ti potrai occupare di:
- Cybersecurity & Vulnerability Assessment
- Security Strategy & Policy Security Risk Assessment
- Privacy & IT Compliance (es. Privacy, 231 reati informatici, Normative Banca d’Italia)
- Governo dei sistemi informativi
- Business Process reengineering
- Gestione e controllo dei rischi in ambito IT
- Business Continuity
- Disaster Recovery
- Identity Management
- Governance/Segregation of Duties
Per essere il candidato ideale non ti possono mancare:
Laurea in Ingegneria Informatica, Gestionale, delle Telecomunicazioni o in Scienze Informatiche e dell’Informazione.
Esperienza in:
- Principali standard di riferimento (ISO27001, COBIT, ITIL, etc.)
- Security Strategy & Policy Security Risk Assessment
- Ethical Hacking
- Governo dei sistemi informativi
- Gestione e controllo dei rischi in ambito IT
- Business Continuity
- Penetration Test
Sede di Lavoro: Roma, Milano o Bologna