Penetration Tester

Intesa Sanpaolo Group

Italia

In loco

EUR 40.500 - 49.500

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Stipendio annuo lordo a partire da 45.

Descrizione del lavoro

Intesa Sanpaolo Group cerca un esperto di Penetration Test per condurre test su vulnerabilità logiche e applicative, simulando attacchi reali in un contesto internazionale. Il ruolo prevede re-test post patching, redazione di report completi e definizione di azioni di rimedio per mitigare rischi.

È richiesta esperienza 3-5 anni, laurea STEM o diploma tecnico significativo, conoscenza di framework come CVSS, PTES e MITRE ATT&CK, oltre a familiarità con WAF e proxy.

Competenze

  • Esperienza di 3-5 anni in Penetration Test su web/mobile/API e simulazione di attacchi.

Mansioni

  • Svolgere attività di Penetration Test in contesto internazionale.
  • Svolgere attività di re-test post patching applicativo.
  • Redigere report chiari e completi delle attività.
  • Definire azioni di rimedio e fornire raccomandazioni per mitigare vulnerabilità.
  • Mantenere riservatezza ed etica professionale.
  • Utilizzare strumenti e metodologie avanzate per la sicurezza.
  • Collaborare con sviluppo e sicurezza per mitigare vulnerabilità.
  • Contribuire al miglioramento continuo dei processi di sicurezza.

Conoscenze

Penetration Test
Ingegneria Informatica
Inglese (buono)
Javascript
SQL
PHP
ASP
Python
Java
Bash
WAF
Proxy

Formazione

Laurea STEM (Ingegneria Informatica, Informatica, Cyber Security) o diploma tecnico con esperienza

Strumenti

CVSS
PTES
MITRE ATT&CK

Descrizione del lavoro

Overview

Nella struttura di Cybersecurity Prevention & Response, lavorerai in un team di professionisti altamente qualificati, in un ambiente internazionale, dinamico e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all'identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità saranno identificate in asset aziendali, software, processi e procedure al fine di assicurare la completa mitigazione dei rischi emersi e la definizione di piani di azioni correttive da intraprendere.

Quali saranno le tue attività
  • Svolgere attività di Penetration Test in un contesto internazionale
  • Svolgere attività di re-test post patching applicativo
  • Tenere traccia delle azioni e delle procedure condotte durante le attività di Penetration Test al fine di produrre report chiari e completi
  • Definire le azioni di rimedio necessarie a valle dei risultati delle attività e fornire raccomandazioni volte a mitigare/sanare le vulnerabilità individuate
  • Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali
  • Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore
  • Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate
  • Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie
Chi stiamo cercando

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • Esperienza di 3-5 anni in ambito Penetration Test
  • Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security) e/o diploma tecnico accompagnata da significativa esperienza nel settore
  • Buona conoscenza della lingua inglese (scritta e orale)
  • Conoscenza approfondita e aggiornata dello scenario attuale delle minacce cyber, specificatamente in ambito Web, utilizzate dagli attaccanti
  • Conoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Java, Bash
  • Conoscenza dei metodi di evasione di sistemi di sicurezza come WAF e PROXY
  • Conoscenza di specifici metodi di bypass suddivisi per classi di vulnerabilità applicative
  • Esperienza in ambito Penetration Test su applicazioni web, mobile, API, etc.
  • Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATT&CK Framework)
  • Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale)
  • Conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità)
  • Conoscenza della gestione del rischio cyber

Rappresentano un titolo preferenziale, le seguenti conoscenze:

  • Certificazioni OSCP, OSWE, eWPT, GWAPT, CPENT
  • Comprovata pubblicazione di CVE
Cosa ti offriamo
  • Retribuzione annua lorda a partire da 45.000 €
  • Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
  • Sistema moderno e integrato di welfare aziendale (link)
  • Copertura sanitaria e previdenza complementare a decorrere dall'assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

L'Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l'obiettivo di garantire elevati standard di sicurezza a livello internazionale. L'Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuity Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Network Security Architect (Zero Trust & Cloud Edge) Senior
Network Security Architect (Zero Trust & Cloud Edge) Senior

Intesa Sanpaolo • Piemonte

In loco
EUR 45.000 - 55.000
Welfare aziendale
Lavoro flessibile 4x9
Corporate Academy
+2
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Milano

Ibrido
EUR 50.000 - 65.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+3
Open Source Intelligence Junior Analyst
Open Source Intelligence Junior Analyst

Intesa Sanpaolo Group • Milano

In loco
EUR 32.000 - 39.000
Lavoro flessibile
Settimana corta 4x9
Assistenza sanitaria
+2
ICT & Security Auditor Senior Specialist
ICT & Security Auditor Senior Specialist

Intesa Sanpaolo Group • Milano

In loco
EUR 41.000 - 51.000
Formazione e sviluppo professionale
Corporate Academy
Lavoro flessibile
+5
Augmented Developer Senior
Augmented Developer Senior

Intesa Sanpaolo Group • Milano

In loco
EUR 45.000 - 55.000
Welfare aziendale
Copertura sanitaria
Lavoro flessibile / smartworking
LLM Security Operations
LLM Security Operations

Intesa Sanpaolo Group • Milano

In loco
EUR 45.000 - 54.000
Welfare aziendale
Copertura sanitaria e previdenza
Lavoro flessibile
Open Source Intelligence Junior Analyst
Open Source Intelligence Junior Analyst

Intesa Sanpaolo • Milano

In loco
EUR 32.000 - 39.000
Welfare aziendale
Lavoro flessibile
Settimana corta 4x9
+1
Software Engineer Junior - Afc & Digital Compliance
Software Engineer Junior - Afc & Digital Compliance

Intesa Sanpaolo • Torino

In loco
EUR 32.000 - 39.000
Formazione continua
Lavoro flessibile
Settimana corta 4x9
+2
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo • Torino

In loco
EUR 42.000 - 58.000
Retribuzione annua lorda a partire da
Componente variabile della remuneraz
Augmented Developer - Trade Finance & Cross Border Transaction
Augmented Developer - Trade Finance & Cross Border Transaction

Intesa Sanpaolo Group • Padova

In loco
EUR 36.000 - 44.000
Welfare aziendale
Assicurazione sanitaria
Pensione integrativa
+2