PENETRATION TESTER rif. PTTS0122

InfoCamere ricerca candidati per 1 posizione di Penetration Tester.

Sede di lavoro: Bari o Milano o Padova o Roma

Tipologia del rapporto di lavoro: contratto a tempo indeterminato e Full-Time.



Attività e compiti principali

La figura ricercata sarà coinvolta nelle attività condotte dal red team aziendale e in particolare si occuperà di:
  • Condurre in autonomia Vulnerability Assessment e Penetration Test applicativi e infrastrutturali.
  • Monitorare le vulnerabilità e le minacce informatiche degli asset digitali attraverso adeguata strumentazione.
  • Supportare audit di sicurezza, test di penetrazione e condurre valutazioni del rischio di sicurezza informatica.
  • Elaborare report, presentazioni, documentazione tecnica relativa alle attività svolte.
  • Produrre reportistica e presentazioni orientate al management.
  • Fornire consulenza tecnica in materia di sicurezza delle applicazioni e infrastrutture aziendali.
  • Monitorare le innovazioni tecnologiche relative alla sicurezza IT.
  • Promuovere programmi di formazione interna, sensibilizzazione sui rischi di sicurezza informatica e relative contromisure.
  • Condurre attività di Ethical Hacking e Redteaming nel rispetto delle policy aziendali.
  • Supportare i colleghi nella gestione degli incidenti di sicurezza.

Requisiti minimi richiesti
  • Laurea triennale in ambito STEM.
  • Esperienza lavorativa pregressa di almeno 2 anni nel ruolo di Penetration Tester, maturata nel corso degli ultimi 5 anni.
  • Conoscenza della lingua italiana scritta e parlata equiparabile ad un livello B1 QCER.
I requisiti di cui sopra sono da considerarsi obbligatori per la partecipazione alla selezione e devono essere posseduti tutti alla data di scadenza dell'avviso e chiaramente espressi nel curriculum vitae. La mancanza di uno di questi requisiti comporta automaticamente l'esclusione dalla procedura. I requisiti minimi non prevedono l’attribuzione di punteggio.
Costituisce un plus il conseguimento di Laurea magistrale o a ciclo unico o vecchio ordinamento in ambito STEM e di master, di primo o secondo livello, in Cybersecurity.
Costituiscono un ulteriore plus l'esperienza maturata in aziende certificate ISO/IEC 27001 e  il possesso di certificazioni approvate DoD 8570.
Verrà inoltre valutata positivamente una durata maggiore di esperienza professionale nel ruolo di Penetration Tester, rispetto a quella minima richiesta.

Il punteggio massimo previsto per i suddetti requisiti, considerati aggiuntivi rispetto a quelli minimi, è pari a 25/100 punti.



Competenze specialistiche 

Ulteriori competenze che saranno valutate ai fini della copertura del profilo professionale:
  • Conoscenza approfondita delle tecniche di attacco tecnologiche (network, OS, web) e social (social engineering, osint).
  • Conoscenze di programmazione/scripting orientate alla offensive security (automazione di test, sviluppo di exploit, programmazione malware e obfuscation).
  • Conoscenza di strumenti per l’esecuzione di VA/PT (Burp Suite Pro, Netsparker, Nessus, MSF, Wireshark,), Digital Forensic (Deft, Dart) e OSINT (Maltego).
  • Capacità di condurre Vulnerability Assessment in autonomia utilizzando gli opportuni strumenti quali NESSUS, BURP SUITE, NETSPARKER ed altra strumentazione Open Source.
  • Conoscenza di framework, best practice e standard in materia di Information Security.
  • Conoscenze di standard e best practice di sviluppo di sw sicuro.
  • Conoscenza di strumentazione di monitoraggio e difesa perimetrale (SIEM, IPS, Firewall, etc.).
  • Buona conoscenza della lingua inglese.
Verranno considerati un plus il conseguimento della certificazione della conoscenza della lingua inglese a livello intermedio superiore (B2 del Quadro di riferimento europeo) e la conoscenza di ulteriori lingue straniere, anche a livello base.

I requisiti di cui sopra sono da considerarsi non obbligatori per la partecipazione alla selezione. Il possesso di almeno uno dei requisiti indicati influisce positivamente sulla valutazione del candidato. Il punteggio massimo previsto per i requisiti a completamento del profilo è pari a 50 /100 punti.



Competenze trasversali
  • Spiccato orientamento all'apprendimento continuo.
  • Buone capacità comunicative sia scritte sia orali.
  • Abilità nel trasferimento delle competenze.
  • Attitudine al Problem Solving,
  • Predisposizione al Team Working,
  • Proattività.
Il punteggio massimo previsto per le competenze trasversali è pari a 25/100 punti.

 
Modalità di svolgimento della selezione

Verranno valutati i CV pervenuti dai quali si evidenziano titoli e competenze possedute. I candidati risultanti idonei accederanno alla fase di colloqui individuali volti ad approfondire le esperienze dichiarate nel curriculum, gli aspetti motivazionali e le specifiche conoscenze e competenze possedute rispetto al profilo atteso.
In caso di un elevato numero di candidature, sarà possibile prevedere ulteriori prove di selezione (a titolo esemplificativo: test tecnici, role playing, ecc.) secondo un'agenda che verrà condivisa, a chiusura del presente avviso di selezione, con i candidati idonei rispetto ai requisiti minimi richiesti pubblicati. In caso di svolgimento di tali prove selettive, i relativi punteggi attribuibili verranno resi noti successivamente. 
Lo svolgimento delle fasi di selezione è a cura di una Commissione esaminatrice, come previsto dal Regolamento per il Reclutamento del Personale di InfoCamere SCpA.



Trattamento contrattuale

Si prevede inserimento con contratto a tempo indeterminato. Il livello di inquadramento previsto è tra il  C3 e il B1 del CCNL Metalmeccanico e il relativo trattamento economico sarà valutato in relazione alle esperienze maturate.


Modalità di invio delle candidature

Le candidature verranno raccolte tramite la sezione “Lavora con noi” del sito InfoCamere SCpA. Sarà possibile inviare la propria candidatura per la posizione in oggetto entro e non oltre la mezzanotte del giorno 07/02/2022
Viene posto un tetto massimo di 150 candidature accettabili per la posizione in oggetto, secondo l'ordine cronologico di ricezione delle candidature. Al raggiungimento di tale soglia l’avviso di selezione verrà ritirato prima della scadenza.


 
Periodo di validità della graduatoria

La graduatoria risultante alla conclusione del processo di selezione avrà una durata di 12 mesi. La soglia minima di idoneità al profilo professionale oggetto del presente annuncio è pari a 60/100 punti.

Gli interessati, solo se in possesso dei requisiti necessari, sono pregati di inviare la candidatura collegandosi al sito www.infocamere.it, sezione "Lavora con Noi", compilando il form, allegando un dettagliato curriculum vitae e autorizzando al trattamento dei dati personali, ai sensi del Regolamento (UE) n.679/2016.
Stato posizione
Chiusa
Business unit
Varie
Sedi
Bari; Milano; Padova; Roma