Offerta di lavoro

Specialista in sicurezza informatica (sicurezza offensiva / TIBER-EU)

Lo specialista della sicurezza IT è responsabile del coordinamento operativo e della garanzia della qualità dei test di penetrazione, delle valutazioni di sicurezza e dei requisiti TIBER-EU. La posizione richiede 3-6 anni di esperienza nella sicurezza IT, una solida conoscenza della sicurezza delle applicazioni web ed esperienza con Jira e/o ServiceNow.

Compiti

  • Condurre discussioni di scoping per test di penetrazione interni ed esterni, definire obiettivi, ambito, ROE e requisiti tecnici
  • Valutazione delle proposte dei fornitori per le valutazioni di sicurezza, valutazione di portata, metodologia, qualità, costi e tempistiche
  • Identificazione di lacune e rischi nelle proposte dei fornitori, collaborazione con gli stakeholder per prendere decisioni di selezione informate
  • Eseguire controlli approfonditi dei rapporti dei test di penetrazione per garantire l'accuratezza tecnica, la chiarezza delle prove, una valutazione adeguata della gravità e istruzioni di risoluzione gestibili.
  • Garantire che tutti i risultati siano riproducibili, ben documentati e comunicati in modo efficace, chiarimenti con i fornitori se necessario.
  • Gestione del ciclo di vita delle vulnerabilità con Jira/ServiceNow, inclusi monitoraggio, prioritizzazione, tracciamento e escalation degli elementi scaduti o bloccati
  • Monitoraggio dei progressi nella risoluzione con un approccio basato sul rischio, aggiornamenti regolari su metriche chiave quali risultati critici, MTTR e tendenze di recidiva
  • Fornitura di assistenza tecnica a coordinatori e ingegneri, supporto nell'interpretazione dei risultati e nella pianificazione delle misure correttive
  • Organizzazione ed esecuzione di nuovi test interni per verificare l'efficacia delle correzioni e contribuire all'analisi delle cause alla radice, al fine di evitare future vulnerabilità.
  • Supporto agli impegni TIBER-EU, ove applicabile, garanzia della conformità alla governance, tracciabilità e monitoraggio delle misure dopo la valutazione
  • Miglioramento continuo degli standard di valutazione, delle checklist e dei processi nelle attività di scoping, reporting e retest.

Requisiti

  • Laurea triennale in Informatica, Sicurezza informatica o esperienza pratica equivalente
  • 3-6 anni di esperienza nella fornitura di sicurezza IT, AppSec, SecOps o coordinamento e pianificazione delle valutazioni di sicurezza
  • Solida comprensione della sicurezza delle applicazioni web e delle API (OWASP Top 10), delle classi di vulnerabilità e della valutazione dei rischi
  • Conoscenza approfondita dei metodi e dei risultati dei test di penetrazione più comuni (ambito, ROE, piano di test, rapporto, ripetizione del test)
  • Esperienza con Jira e/o ServiceNow per la gestione dei problemi e delle vulnerabilità

Bello da avere

  • Precedente esperienza in un ambiente tecnico relativo alla sicurezza o simile
  • Livello dirigenziale
  • Conoscenza professionale dell'inglese (scritto e parlato), la conoscenza del tedesco costituisce un vantaggio

Offriamo

Non sono disponibili informazioni.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.