Spike Reply, società di cybersecurity specializzata in servizi di consulenza e soluzioni integrate, sta cercando un Penetration Tester competente da inserire nel suo team di Cyber Security.
OFFERTA
Sarai coinvolto in attività e progetti di sicurezza per importanti clienti nazionali e internazionali. In qualità di Penetration Tester, analizzerai e valuterai il livello di sicurezza dei nostri clienti, individuando e sfruttando le vulnerabilità presenti nelle loro applicazioni, nei loro dispositivi embedded e nella loro infrastruttura di rete. Proteggere grandi infrastrutture di rete, portali web, applicazioni mobili e dispositivi embedded / IoT è solo una parte delle attività sfidanti a cui ti dedicherai nella tua giornata lavorativa.
Potrai far parte di un team dinamico e lungimirante che lavora con tecnologie entusiasmanti e all’avanguardia. Non stiamo cercando esperti di strumenti di VA / PT specifici, bensì persone capaci di pensare fuori dagli schemi e che siano entusiaste e desiderose di risolvere problemi nuovi e mai visti prima. Il tuo lavoro non si ridurrà a lanciare uno tool automarico: tu entrerai in gioco laddove i comuni vulnerability assessment finiscono.
Principali responsabilità
- Effettuare test di sicurezza su
- Infrastrutture di rete
- Applicazioni mobili
- Applicazioni web
- Dispositivi embedded/IoT
- Effettuare revisioni di sicurezza
- Analisi statica del codice sorgente (Code Review)
- Essere protagonista del Red/Purple Team
- Scrivere report di sicurezza
- Comunicare i risultati ai team IT
Formazione richiesta
- Laurea triennale o magistrale in Tecnologia delle Informazioni, Sicurezza delle Informazioni, Informatica
Esperienza e competenze richieste
- Scripting e programmazione (ad esempio Python, C, etc.)
- Conoscenza approfondita dei principali sistemi operativi (come Windows, Linux/Unix, Android, iOS, MacOS)
- Conoscenza dei concetti alla base delle reti (protocolli, routing)
- Penetration Testing di applicazioni web
- Capacità di presentazione e di comunicazione, con attitudine al lavoro in gruppo e alla flessibilità
- Lingua madre italiana
- Lingua inglese (parlata e scritta)
Qualifiche preferibili
- Formazioni, corsi e certificazioni nel settore della network security e dell’Ethical Hacking
- Partecipazione a competizioni di Capture The Flag
- Esperienze di ricerca o CVE.
Per ulteriori informazioni visitare il seguente link:
https://career5.successfactors.eu/sfcareer/jobreqcareer?jobId=5047&company=C0004534147P