Expert Penetration Tester
Descrizione dell'offerta
Stiamo cercando una risorsa con esperienza su attività di Penetration Test che avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione.
Il compito principale della risorsa sarà di condurre attività di Penetration Test, emulando attacchi volti all'identificazione delle vulnerabilità logiche e applicative note e non.
Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.
Responsabilità
- Svolgere attività di Penetration Test in un contesto internazionale.
- Svolgere attività di re‑test post patching applicativo.
- Tenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi.
- Definire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate.
- Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali.
- Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore.
- Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate.
- Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.
Esperienza Richiesta
3-5 anni di esperienza in ambito Penetration Test
Qualifiche Richieste, Skills e Competenze
- Certificazioni OSCP, OSWE, eWPT, GWAPT, CPENT
- Comprovata pubblicazione di CVE
Equal Opportunity Statement
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata.
#J-18808-Ljbffr