Penetration Tester
CryptoNet Labs è una realtà imprenditoriale che si occupa unicamente di IT Security e OT Security affiancando i clienti nella creazione di un sistema informativo sicuro, e che oggi è parte del Gruppo DIGITAL360, pioniere in due innovativi ambiti di business in fortissima crescita a livello mondiale: ConsulTech – la rivoluzione tecnologica della consulenza, MarTech – la trasformazione digitale del marketing e delle vendite.
DIGITAL360 S.p.A., nata nel 2012, è quotata dal 2017 all’Euronext Growth Milan “EGM” (ex AIM) e da giugno 2021 è Società Benefit.
L’offerta di CryptoNet Labs che spazia dalla consulenza e compliance, ai servizi di offensive e defensive security, allo sviluppo software in ambito security, è mirata alla costante ricerca di tecnologie innovative per rendere più competitivi i propri clienti, appartenenti a tutti i settori industriali. Forte di esperienza ultraventennale, il suo team di esperti e consulenti è costantemente impegnato nel supporto proattivo dei clienti: assisterli, mettere a fuoco le problematiche e trovare le soluzioni più solide per garantirne la sicurezza informatica, elemento essenziale per l’ottimizzazione di qualsiasi business.
Attualmente ricerchiamo un/una candidato/a per la posizione di Penetration Tester
La risorsa entrerà a far parte del team di Offensive Security – Red Team, occupandosi prevalentemente di Vulnerability Assessment e Penetration Test (VAPT) su diverse tecnologie e ambienti: network, web application, mobile app, ecosistemi IoT e altri ambiti innovativi.
Principali responsabilità:
- Esecuzione di Vulnerability Assessment e Penetration Test (VAPT) secondo le metodologie di riferimento internazionali (e.g. OWASP, Mitre, etc) e raccolta delle opportune evidenze, con la capacità di alternarsi su commesse parallele.
- Configurazione degli strumenti di VAPT utilizzati da CryptoNet Labs e validazione dei risultati ottenuti. Esecuzione di adeguate attività di verifica e approfondimento.
- Redazione dei report (in italiano o in inglese) di descrizione definitivi.
- Supporto nella preparazione di presentazioni di sintesi di livello executive.
- Discussione dei risultati delle attività con i referenti del cliente.
- Gestione delle comunicazioni operative con il cliente.
Competenze e capacità richieste:
- Conoscenza di base delle principali metodologie (OWASP, MITRE, etc) di sicurezza informatica e relative tecniche di test e attacco, sia a livello network che applicativo.
- Esperienza diretta e uso di strumenti di vulnerability scan, opensource e commerciali, e di supporto a test manuali (esperienza con Burp Suite gradita).
- Buone capacità di programmazione in Python e opzionalmente in altri linguaggi (in particolare C++, C# o Java).
- Fondamentali le conoscenze di base di networking.
- Buon livello di inglese scritto e parlato.
- Conoscenza dei sistemi operativi Linux e Windows.
- Conoscenza adeguata dei software di office automation e capacità di preparare documentazione tecnica, con un linguaggio chiaro.
- Disponibilità a brevi e saltuarie trasferte (patente B gradita).
Requisiti:
- Laurea in informatica o ingegneria informatica o equivalente.
- Esperienza lavorativa di almeno 2 anni in ambito cyber security (con 1 anno di attività di VAPT).
- Buon livello di inglese scritto e parlato.
- Certificazioni in ambito infosec (CEH, OSCP, etc)
Perché lavorare con noi:
- Cerchiamo persone “smart & unconventional” che sappiano fare la differenza in azienda e fuori, mettendo sempre tanta energia e passione in tutto ciò che fanno
- Lavoriamo per obiettivi e abbiamo adottato da diverso tempo una modalità di lavoro agile basata sullo Smart Working e Hybrid Working di cui siamo degli assoluti precursori. Crediamo fortemente nella flessibilità lavorativa e siamo proattivi nel diffondere la cultura del work-life balance.
- Offriamo dei piani di formazione continua erogati attraverso corsi in presenza, piattaforme internazionali, certificazioni, training-on-the-job, webinar, favorita dal forte legame che ci unisce al mondo Universitario
- Promuoviamo una cultura che rispetti e valorizzi ciascuna diversità in un’ottica di crescita sostenibile e inclusiva
La ricerca rispetta il d.lgs. 198/2006 ed è aperta a persone con disabilità, di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività.
Questa offerta non è più disponibile.
Scopri le altre offerte di lavoro qui.
Profilo Linkedin Digital360.it