Cybersecurity Vulnerability Analyst & Pen Testing

Altro · Roma, Lazio ·

Tempo pieno
Candidati sul sito partner Ti candidi sul sito dell'inserzionista — qui non viene salvato nulla.

Identificare i problemi di sicurezza dei sistemi sulla base dell'analisi della vulnerabilità e dei dati di configurazione. Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.

Analizzare le policy e configurazioni di sicurezza dell'organizzazione e valutare la conformità alle normative e alle direttive organizzative. Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Principali responsabilità del ruolo Identificare i problemi di sicurezza dei sistemi sulla base dell'analisi della vulnerabilità e dei dati di configurazione. Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.

Analizzare le policy e configurazioni di sicurezza dell'organizzazione e valutare la conformità alle normative e alle direttive organizzative. Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Condurre vulnerability scan e riconoscere le vulnerabilità nei sistemi. Si Richiede Diploma e/o laurea in Informatica o Ingegneria Informatica Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security Conoscenza delle normative di sicurezza (GDPR, eIDAS, CAD) OWASP e metodologie OSSTMM Conoscenza di strumenti e tecniche di penetration testing Conoscenza di strumenti di analisi di rete per identificare le vulnerabilità. (ad esempio, fuzzing, nmap, ecc.).

Ottima/Buona Conoscenza di almeno due o più linguaggi di programmazione/scripting quali Python, Go, Ruby, Shell script, Lua, asm, C, C++, Java, C#, JavaScript Ottima/Buona conoscenza dei sistemi operativi Linux e Windows Solide competenze tecnico-specialistiche con particolare riferimento a nmap, hping, Nessus, Metaspoit, BurpSuite, frida, SQLMap, IDA, WinDBG, Wireshark Il possesso di almeno una di queste certificazioni sarà considerato un plus CISSP (Certified Information System Security Professional) di (ISC)2; CISA (Certified Information Systems Auditor) di ISACA; CISM (Certified Information Security Manager) di ISACA; GSE (GIAC Security Expert); GPEN (GIAC Penetration Tester); CEH (Certified Hethical Hacker); Proponi la tua candidatura

Candidati sul sito partner Annuncio fornito da uno dei nostri portali partner. Ultima verifica: 4 ore fa.

Segnala l'annuncio

AltroRoma Candidati