Cybersecurity Vulnerability Analyst & Pen Testing

Olympos Consulting Srl

Roma

In loco

EUR 45.000 - 65.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Olympos Consulting Srl cerca un esperto in sicurezza informatica per identificare vulnerabilità nei sistemi e supportare test di penetrazione autorizzati su infrastrutture e applicazioni web/mobile. Verrà richiesto di analizzare configurazioni di sicurezza, conformità alle normative e l’uso di strumenti di analisi di rete.

Il ruolo richiede laurea in informatica o ingegneria informatica, conoscenza di OWASP OSSTMM e linguaggi di programmazione come Python e altri, oltre a dimostrata esperienza

Competenze

  • Diploma o laurea in Informatica o Ingegneria Informatica.
  • Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security.
  • Conoscenza delle normative di sicurezza (GDPR, eIDAS, CAD).
  • OWASP e metodologie OSSTMM.
  • Conoscenza di strumenti e tecniche di penetration testing.
  • Conoscenza di strumenti di analisi di rete (ad es. fuzzing, nmap).
  • Conoscenza di linguaggi di programmazione/scripting (Python, Go, Ruby, Shell, Lua, asm, C/C++, Java, C#, JavaScript).
  • Ottima/buona conoscenza di Linux e Windows.

Mansioni

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione e logica (code review).
  • Analizzare policy e configurazioni di sicurezza e valutarne la conformità alle normative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse di rete aziendale.

Conoscenze

Networking basics
Security protocols
GDPR/eIDAS/CAD
OWASP/OSSTMM
Penetration testing
Network analysis tools
Python
Go
C/C++
Shell scripting
Linux/Windows
Nessus/BurpSuite

Formazione

Laurea in Informatica/Ingegneria Informatica

Strumenti

nmap
Wireshark
IDA
WinDBG
Metasploit
Burp Suite
Frida
SQLMap
Nessus

Descrizione del lavoro

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.
  • Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Principali responsabilità del ruolo

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.
  • Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Condurre vulnerability scan e riconoscere le vulnerabilità nei sistemi.

Si Richiede

  • Diploma e/o laurea in Informatica o Ingegneria Informatica
  • Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security
  • Conoscenza delle normative di sicurezza (GDPR, eIDAS, CAD)
  • OWASP e metodologie OSSTMM
  • Conoscenza di strumenti e tecniche di penetration testing
  • Conoscenza di strumenti di analisi di rete per identificare le vulnerabilità. (ad esempio, fuzzing, nmap, ecc.).
  • Ottima/Buona Conoscenza di almeno due o più linguaggi di programmazione/scripting quali Python, Go, Ruby, Shell script, Lua, asm, C, C++, Java, C#, JavaScript
  • Ottima/Buona conoscenza dei sistemi operativi Linux e Windows
  • Solide competenze tecnico-specialistiche con particolare riferimento a nmap, hping, Nessus, Metaspoit, BurpSuite, frida, SQLMap, IDA, WinDBG, Wireshark

Il possesso di almeno una di queste certificazioni sarà considerato un plus

  • CISSP (Certified Information System Security Professional) di (ISC)2;
  • CISA (Certified Information Systems Auditor) di ISACA;
  • CISM (Certified Information Security Manager) di ISACA;
  • GSE (GIAC Security Expert);
  • GPEN (GIAC Penetration Tester);
  • CEH (Certified Hethical Hacker);

Proponi la tua candidatura
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Penetration Tester — Network & Web App Security
Penetration Tester — Network & Web App Security

Olympos Consulting Srl • Roma

In loco
EUR 60.000 - 90.000
Penetration Tester
Penetration Tester

Olympos Consulting Srl • Roma

In loco
EUR 60.000 - 90.000
Malware analyst
Malware analyst

Olympos Consulting Srl • Roma

In loco
EUR 45.000 - 65.000
Junior SOC Analyst
Junior SOC Analyst

Olympos Consulting Srl • Roma

In loco
EUR 55.000 - 75.000
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Information Security Analyst
Information Security Analyst

Northropgrumman • Roma

In loco
EUR 36.000 - 41.000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Cyber Security Analyst
Cyber Security Analyst

Michael Page International Italia S.r.l. • Roma

Ibrido
EUR 40.000 - 55.000
Smart working
Buoni pasto
Welfare aziendale
Cyber Threat Intelligence Analyst
Cyber Threat Intelligence Analyst

Soluzioniergon • Chieti

In loco
EUR 42.000 - 65.000