Stiamo cercando una risorsa con esperienza su attività di gestione organizzazione analisi e indirizzamento di vulnerabilità in ambito cybersecurity.
La persona individuata avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione. Il compito principale della risorsa sarà di organizzare il piano di Vulnerability Assessment sui perimetri aziendali, acquisire tutte le informazioni necessarie per l'avvio delle attività, gestire i risultati, supportare e monitorare le attività di remediation. Gestire gli strumenti di scansione automatici quali Qualys, Tenable ecc.
La risorsa dovrà supportare il Team nell'esecuzione delle seguenti attività:
• Pianificare i Vulnerability Assessment su infrastrutture, sistemi e applicazioni in un contesto internazionale.
• Verificare i prerequisiti per l'esecuzione dei test
• Analizzare, classificare e prioritizzare i risultati dei test
• Gestire il ciclo di vita delle vulnerabilità
• Supportare i team tecnici nella comprensione e risoluzione delle vulnerabilità
• Gestire gli strumenti di scansione automatica verificarne il corretto funzionamento e censire nuove scansioni.
• Mantenere la riservatezza durante le attività, seguendo gli standard etici e le normative legali.
• Utilizzare strumenti e metodologie avanzate per eseguire le attività in conformità con gli standard e le best practice del settore.
• Collaborare con i team di sviluppo e sicurezza per implementare le soluzioni di mitigazione e garantire la risoluzione delle vulnerabilità identificate.
• Contribuire al continuo miglioramento dei processi di sicurezza, identificando e proponendo nuove metodologie.
3-5 anni di esperienza in ambito cyber security, su attività di gestione organizzazione analisi e indirizzamento di vulnerabilità
• Laurea di livello STEM (Ingegneria Informatica, Informatica, Cyber Security)
• Buona conoscenza della lingua inglese (scritta e orale livello minimo B1)
• Conoscenza dei principali tool di scansione automatica (Qualys, Tenable, Xpanse, Sonarcube)
• Preferibilmente conoscenza dei linguaggi di programmazione, scripting e markup, tra cui JavaScript, SQL, PHP, ASP, Python, Bash. etc.
• Conoscenza dei principali framework e delle principali metodologie in ambito security testing (es. CVSS, PTES, MITRE ATT&CK Framework)
• Conoscenza base di normative in ambito cyber (e.g. GDPR, Perimetro di Sicurezza Nazionale).
• Buona conoscenza dei principi chiave della sicurezza informatica (disponibilità, integrità e confidenzialità).
• Conoscenza della gestione del rischio cyber.
Costituiscono titolo preferenziale :
• Certificazioni eJPT, CEH, Nessus Fundamentals, Qualys Certified Specialis
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
CybSecExp

Intesa Sanpaolo è il maggior gruppo bancario in Italia con una significativa presenza internazionale. Il suo business model distintivo la rende leader a livello europeo nel Wealth Management, Protection & Advisory e ne caratterizza l’orientamento al digitale. I’impegno in ambito ESG prevede, entro il 2025, €115 miliardi di finanziamenti impact e contributi per 500 milioni a supporto delle persone in difficoltà. Gallerie d’Italia, è la sede espositiva del patrimonio artistico della banca e di progetti artistici di riconosciuto valore.
https://group.intesasanpaolo.com/it/
_______________
Intesa Sanpaolo is the largest banking group in Italy with a significant international presence. Its distinctive business model makes it a European leader in wealth management, protection and advisory and ensures its strong focus on digital. Its commitment to ESG foresees, by 2025, €115 billion of impact financing and contributions of €500 million to support people in need. Gallerie d'Italia, is the exhibition venue for the bank's artistic heritage and artistic projects of recognised value.
https://group.intesasanpaolo.com/en/
_________________
Sede Legale: Piazza San Carlo 156, 10121 Torino – Sede Secondaria: Via Monte di Pietà 8, 20121 Milano Tel. 011 555.1 – mail: info@intesasanpaolo.com
pec: info@pec.intesasanpaolo.com
Registro delle Imprese di Torino e Codice Fiscale 00799960158 – Partita Iva 10810700152
N. Iscr. Albo Banche 5361
N. Iscr. Registro degli Intermediari
Assicurativi e Riassicurativi - Sez. D. 000027210, data di iscrizione 01.02.2007 - Intermediario soggetto alla vigilanza dell'IVASS: https://servizi.ivass.it/RuirPubblica
Per la presentazione dei reclami e eventuali sistemi di risoluzione delle controversie https://www.intesasanpaolo.com/it/persone-e-famiglie/reclami.html.
Per assistenza: https://www.intesasanpaolo.com/it/common/parla-con-noi.html.
Netiquette: https://www.intesasanpaolo.com/it/common/landing/anti-phishing/netiquette.html