getremotejobs
Jobs/Security/Penetration Tester
Intesa Sanpaolo

Penetration Tester

Intesa Sanpaolo·Remote·Fully remote·Senior
Posted 1mo ago·via via 4 Day Week
Job description
. ### Scopo e Attività Stiamo cercando una risorsa con esperienza su attività di Penetration Test che avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione. Il compito principale della risorsa sarà di condurre attività di Penetration Test, emulando attacchi volti all'identificazione delle vulnerabilità logiche e applicative note e non. Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere. La risorsa dovrà supportare il Team nell'esecuzione delle seguenti attività: •    Svolgere attività di Penetration Test in un contesto internazionale. •    Tenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi. •    Definire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate. •    Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali. •    Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore. •    Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate. •    Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie. •    Supportare tecnicamente le figure con minore esperienza. ### Esperienza Richiesta 5-10 anni di esperienza in ambito Penetration Test ### Qualifiche Richieste, Skills e Competenze •    Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) e/o diploma tecnico accompagnata da significativa esperienza nel settore. •    Buona conoscenza della lingua inglese (scritta e orale). •    Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber, specificatamente in ambito Web, utilizzate dagli attaccanti. •    Conoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Java, Bash. etc. •    Conoscenza dei metodi di evasione di sistemi di sicurezza come WAF e PROXY. •    Conoscenza di specifici metodi di bypass suddivisi per classi di vulnerabilità applicative. •    Esperienza in ambito Penetration Test su applicazioni web, mobile, API, etc. •    Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATT&CK Framework) •    Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale). •    Conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità). •    Conoscenza della gestione del rischio cyber. Sono considerate come preferenziali: •    Certificazioni OSCP, OSWE, eWPT, GWAPT, CPENT •    Comprovata pubblicazione di CVE ### **Chi siamo** Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società. Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati. _Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!_ **_#sharingfuture_** **_Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03._** _**Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ [Informativa Privacy](https://performancemanager.successfactors.eu/doc/custom/intesasanp/Information_privacy_V3.pdf) dedicata.**_ CybSecExp

Ready to apply?

You'll be taken to Intesa Sanpaolo career page to submit your application. We'll also add this to your tracker if you want.

Originally posted via 4 Day Week. View source ↗
ShareXLinkedInEmail