Skip to main content
99 years and 363 days since the five-day weekRead the story
Posted 7 days ago

Cybersecurity Vulnerability Management Specialist

4 x 10hr daysHybrid · Milan, Italy

.

Scopo e Attività

Stiamo cercando una risorsa con esperienza su attività di gestione organizzazione analisi e indirizzamento di vulnerabilità in ambito cybersecurity.

La persona individuata avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione. Il compito principale della risorsa sarà di organizzare il piano di Vulnerability Assessment sui perimetri aziendali, acquisire tutte le informazioni necessarie per l'avvio delle attività, gestire i risultati, supportare e monitorare le attività di remediation. Gestire gli strumenti di scansione automatici quali Qualys, Tenable ecc.

La risorsa dovrà supportare il Team nell'esecuzione delle seguenti attività:

•    Pianificare i Vulnerability Assessment su infrastrutture, sistemi e applicazioni in un contesto internazionale.

•    Verificare i prerequisiti per l'esecuzione dei test

•    Analizzare, classificare e prioritizzare i risultati dei test

•    Gestire il ciclo di vita delle vulnerabilità

•    Supportare i team tecnici nella comprensione e risoluzione delle vulnerabilità

•    Gestire gli strumenti di scansione automatica verificarne il corretto funzionamento e censire nuove scansioni.

•    Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali.

•    Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore.

•    Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate.

•    Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.

Esperienza Richiesta

3-5 anni di esperienza in ambito cyber security, su attività di gestione organizzazione analisi e indirizzamento di vulnerabilità

Qualifiche Richieste, Skills e Competenze

•    Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security)

•    Buona conoscenza della lingua inglese (scritta e orale livello minimo B1)

•    Conoscenza dei principali tool di scansione automatica (Qualys, Tenable, Xpanse, Sonarcube)

•    Preferibilmente conoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Bash. etc.

•    Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATT&CK Framework)

•    Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale).

•    Buona conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità).

•    Conoscenza della gestione del rischio cyber.

Costituiscono titolo preferenziale :

•    Certificazioni eJPT, CEH, Nessus Fundamentals, Qualys Certified Specialis

Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.

CybSecExp