Logo
SIPAL S.p.A.

SECURITY ENGINEER (Junior/Senior) – CONSULENTE/VALUTATORE DI CYBERSICUREZZA

SIPAL S.p.A., Tulsa, Oklahoma, United States, 74145

Save Job

Siamo alla ricerca di personale da inserire nel nostro laboratorio CE.VA. di valutazione della sicurezza di sistemi e prodotti ICT. Come Consulente si affiancherà ai Clienti per progetti complessi, in differenti ambiti tecnici, che debbano essere sottoposti a verifiche di sicurezza. Come Valutatore eseguirà analisi a diversi livelli di approfondimento di prodotti/sistemi, per arrivare a progettarne ed eseguirne test di sicurezza. La persona candidata sarà formata ed inserita nel nostro laboratorio di valutazione della sicurezza informatica per attività di valutazione dei requisiti, analisi e redazione della documentazione, progettazione ed esecuzione di test di sicurezza, analisi delle vulnerabilità e penetration test. Requisiti Necessari:

Laurea STEM triennale o magistrale Buona conoscenza della lingua inglese Ottime attitudini relazionali, di analisi e sintesi e di problem solving Attenzione ai dettagli Capacità di lavorare/produrre documenti coerenti e strutturati Capacità di applicare metodologie e normative Requisiti Preferenziali:

E’ considerato titolo preferenziale il possesso di

uno o più

dei seguenti requisiti: Conoscenza avanzata di SO quali Linux, Windows Server Conoscenza del ciclo di vita del software (Gestione dei requisiti, Progettazione, Sviluppo, Verifica e Validazione) Conoscenza delle tecniche per lo sviluppo di codice sicuro e attività di verifica statica/dinamica del software Conoscenza dei protocolli di networking e dei principali servizi e apparati di rete (Firewall, Switch) Conoscenza di uno o più linguaggi di programmazione e/o scripting sia in ambito applicativo che web Conoscenza delle principali metodologie e minacce dei sistemi informatici e delle reti Conoscenza delle tecniche e strumenti di analisi firmware Possesso di certificazioni in ambito Cyber Security o esperienza in laboratori di hacking etico Conoscenza degli standard internazionali (Famiglia ISO 27000, NIST, Cybersecurity framework SP 800-53, Common Criteria ISO 15408) Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77, 125/91, D. Lgs: 198/2006, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.

#J-18808-Ljbffr