Mercoledì 02 Ottobre 2019
Offerte di lavoro | Cybersecurity

Sono aperte le candidature per le figure di Senior Ethical Hacker, Junior Ethical Hacker, Senior Intelligence Analyst, Junior Intelligence Analyst, SOC Analyst 1° Livello, Senior Incident Responder, Junior Forensic Analyst.
Verifica i requisiti richiesti e rispondi alle offerte di lavoro.



JOB PROFILE: SENIOR ETHICAL HACKER

Yarix è alla ricerca di una figura senior di Ethical Hacker da inserire nel proprio Red Team. La risorsa sarà coinvolta in attività di:
  • Vulnerability Assessment
  • Penetration Test su sistemi, applicazioni web e mobile
  • Security Assessment di reti WiFi, dispositivi IoT e OT
  • Red Teaming
  • Social Engineering

Il/la candidato/a ideale deve possedere:

  • esperienza di almeno 2/3 anni in attività di VA/PT e assessment di sicurezza;
  • comprovata conoscenza di strumenti e metodologie di Vulnerability Assessment (Nessus, Qualys, Nexpose, ecc.);
  • comprovata conoscenza di strumenti e metodologie di Penetration Test (Zap, Burp, SQLmap, OSSTMM, OWASP, NIST SP800-115, ecc.);
  • conoscenza a livello sistemistico di reti e relativi protocolli, sistemi operativi e architetture, web e application server;
  • background in uno o più linguaggi di programmazione/scripting (C/C++, Python, Ruby, Powershell).  
Sarò considerato un plus l'esperienza in uno o più dei seguenti ambiti:
  • Dispositivi IoT
  • Ambienti OT (ICS/SCADA)
  • Reverse Engineering
  • Exploit development
  • Source Code Review
  • Ricerca di vulnerabilità
Completano il profilo:
  • Certificazioni di settore (OSCP, OSCE, CEH, GPEN, GPEN/GXPN. GWAPT, GAWN, GMOB. eCPPT/eCWPTX, eMAPT, ecc.)
  • Passione e curiosità per il mondo dell'Offensive Security
  • Ottime doti comunicative e relazionali
  • Spiccata predisposizione al lavoro in team
  • Disponibilità a viaggi e trasferte
  • Conoscenza della lingua inglese
  • Atteggiamento proattivo
Sede di lavoro: Montebelluna (TV)
 
 
 
JOB PROFILE: JUNIOR ETHICAL HACKER

Yarix è alla ricerca di una figura Junior di Ethical Hacker da inserire nel proprio Red Team. La risorsa sarà coinvolta in attività di:
  • Vulnerability Assessment
  • Penetration Test su sistemi, applicazioni web e mobile
  • Security Assessment di reti WiFi, dispositivi IoT e OT
Il/la candidato/a ideale deve possedere:
  • conoscenza di strumenti e metodologie di Vulnerability Assessment;
  • conoscenza di strumenti e metodologie di Penetration Test;
  • conoscenza sistemistiche di base;
  • background in uno o più linguaggi di programmazione/scripting (C/C++, Python, Ruby, Powershell).
Sarò considerato un plus la conoscenza di uno o più dei seguenti ambiti:
  • Reverse Engineering
  • Ricerca di vulnerabilità
Completano il profilo:
  • Passione e curiosità per il mondo dell'Offensive Security
  • Predisposizione alla formazione e crescita professionale
  • Spiccata predisposizione al lavoro in team
  • Conoscenza della lingua inglese  
  • Atteggiamento proattivo
Sede di lavoro: Montebelluna (TV)
 
 
 
JOB PROFILE: SENIOR INTELLIGENCE ANALYST

Yarix è alla ricerca di una figura Senior di Intelligence Analyst da inserire nel proprio Cyber Threat Intelligence Team. La risorsa sarà coinvolta in attività di:
  • Supporto evolutivo della piattaforma di Cyber Threat Intelligence interna e dei relativi servizi mediante arricchimento delle fonti di intelligence, manutenzione dei moduli di analisi e sviluppo di nuove componenti
  • Analisi e classificazione delle possibili minacce cyber individuate
  • Monitoraggio e condivisione di alert di sicurezza, report di threat intelligence e bollettini di sicurezza
Il/la candidato/a ideale deve possedere:
  • esperienza di almeno 2/3 anni in attività di Cyber Threat Intelligence;  
  • conoscenza approfondita del linguaggio di programmazione Phyton;
  • conoscenza di tecnologie per lo sviluppo di architetture web scalabili (Celery, Elasticsearch, MinIO, RabbitMQ); 
  • conoscenza di tecnologie per lo sviluppo di frontend web;  
  • conoscenza delle tematiche di information gathering da fonti aperte (OSINT) e chiuse (dark/deep web).
Completano il profilo:
  • Certificazioni di settore (GIAC CTIA, CCIP, ecc.)  
  • Passione e curiosità per il mondo della Cyber Threat Intelligence
  • Conoscenza della lingua inglese  
  • Predisposizione al lavoro in team
Sede principale di lavoro: Montebelluna (TV) 
 
 

JOB PROFILE: JUNIOR INTELLIGENCE ANALYST

Yarix è alla ricerca di una figura Junior di Intelligence Analyst da inserire nel proprio Cyber Threat Intelligence Team. La risorsa sarà coinvolta in attività di:
  • Analisi e classificazione delle possibili minacce Cyber individuate tramite la piattaforma di Cyber Threat Intelligence
  • Monitoraggio e condivisione di alert di sicurezza, report di Threat Intelligence e bollettini di sicurezza
Il/la candidato/a ideale deve possedere:
  • conoscenza di base di tecnologie e architetture web;
  • conoscenza delle tematiche di information gathering da fonti aperte (OSINT) e chiuse (dark/deep web).
Completano il profilo:
  • Passione e curiosità per il mondo della Cyber Threat Intelligence
  • Conoscenza della lingua inglese 
  • Predisposizione al lavoro in team  
Sede principale di lavoro: Montebelluna (TV) 
 


JOB PROFILE: SOC ANALYST 1° 
LIVELLO

Il candidato lavorerà in un Security Operation Center (SOC) analizzando traffico di rete, log provenienti dai sistemi di monitoraggio e altri eventi di sicurezza al fine di identificare attività malevole. L’analista eseguirà analisi, investigazione e risposta alle minacce in tempo reale e H24 utilizzando le piattaforme tecnologiche implementate.

Attività specifiche previste

  • Attività di identificazione e risposta in collaborazione con il team SOC di II e III livello
  • Analisi dettagliate di allarmi e potenziali minacce, identificando e gestendo eventuali falsi positivi
  • Produzione di analisi puntuali e reportistica relativamente alle minacce analizzate
  • Invio di segnalazioni ed escalation sulle risorse identificate all’interno del manuale operativo
  • Monitoraggio dei ticket aperti ed esecuzione degli opportuni solleciti sulle segnalazioni

Poiché lo svolgimento delle attività comporta l'esecuzione di procedure codificate, costituisce un elemento fondamentale la precisione nel portare a termine il proprio lavoro secondo degli schemi operativi prestabiliti.

Requisiti di preselezione

  • Titolo di studio minimo: Diploma di Maturità, con preferenza per Istituti Tecnici Tecnologici. Il possesso del Diploma di Laurea in Informatica, Ingegneria Informatica, Matematica, Fisica o equivalente potrebbe costituire titolo preferenziale
  • Una precedente esperienza anche breve in ruoli di monitoraggio/helpdesk potrebbe costituire titolo preferenziale
  • Familiarità con i protocolli di rete (DNS, DHCP, SMTP, http, HTTPS)
  • Attenzione ai dettagli
  • Capacità di rapido apprendimento e adattamento a nuove problematiche o esigenze
  • Capacità di problem solving e di autonomia di gestione
  • Conoscenza lingua inglese
  • Capacità di lavoro in team
  • Capacità di planning e organizzazione delle attività individuali
  • Capacità di comunicazione chiara e sintetica
  • Disponibilità al lavoro su turnazione 24x7x365

Sede di lavoro: Montebelluna (TV)


JOB PROFILE: SENIOR INCIDENT RESPONDER

Yarix è alla ricerca di un/una figura Senior di Incident Responder da inserire nel proprio CERT. La risorsa sarà coinvolta in:
  • interventi in emergenza per la gestione di incidenti informatici
  • supporto alle parti interessate durante il processo di risposta agli incidenti  
  • analisi post attacco per la ricerca di evidenze atte ad identificare la Kill Chain messa in atto
  • stesura di reportistica relativa agli incidenti gestiti

Il/la candidato/a ideale deve possedere:

  • esperienza di almeno 2/3 anni in attività di Incident Response in un CERT o SOC;
  • esperienza con infrastrutture di logging e correlazione, prevenzione della perdita dei dati, analisi del comportamento, rilevamento delle intrusioni, funzione di sicurezza presenti nei sistemi operativi, nei dispositivi di rete e di protezione perimetrale;
  • comprensione approfondita degli strumenti di sfruttamento delle vulnerabilità, delle tattiche di attacco e delle procedure di remediation delle minacce (threat);
  • esperienza in attività di Reverse Engineering ed investigazioni digitali post-mortem, attraverso l'uso di tool di forensics.
Completano il profilo:
  • Capacità di problem solving e orientamento all’obiettivo
  • Certificazioni di settore (GCIH, GCFA, GNFA, eCIR, ecc.)
  • Capacità di lavorare sotto pressione
  • Ottime doti comunicative e relazionali
  • Predisposizione al lavoro in team
  • Disponibilità a viaggi e trasferte
  • Conoscenza della lingua inglese
  • Atteggiamento proattivo

Sede di lavoro: Milano, Empoli (FI), Montebelluna (TV) 


JOB PROFILE: JUNIOR FORENSIC ANALYST

Yarix è alla ricerca di una figura Junior di Forensic Analyst da inserire nel proprio CERT. La risorsa sarà coinvolta in attività di:
  • interventi in emergenza per la gestione di incidenti informatici
  • supporto alle parti interessate durante il processo di risposta agli incidenti 
  • analisi post attacco per la ricerca di evidenze atte ad identificare la Kill Chain messa in atto
  • stesura di reportistica relativa agli incidenti gestiti
Il/la candidato/a ideale deve possedere:
  • Esperienza con strumenti di analisi forense;
  • Capacità di analisi di malware e codice offuscato;
  • Capacità di analisi ed interpretazione di log di sistemi operativi, applicativi, dispositivi di sicurezza e server.
Completano il profilo:
  • Capacità di problem solving e orientamento all’obiettivo
  • Capacità di lavorare sotto pressione
  • Predisposizione al lavoro in team
  • Disponibilità a viaggi e trasferte
  • Conoscenza della lingua inglese
  • Atteggiamento proattivo

Sede di lavoro: Milano, Empoli (FI), Montebelluna (TV)

 

 INVIACI IL TUO CV 

Vedi anche: