Penetration Tester
- Tipo di contratto
- Tempo pieno
- Percentuale
- 100%
- Luogo
- Zürich · Telelavoro possibile
- Azienda
- Oneconsult AG, 8045 Zürich
- Prima pubblicazione
Cosa ti aspetta
In qualità di Penetration Tester, troverai e analizzerai falle di sicurezza in sistemi, applicazioni e infrastrutture dei nostri clienti. Utilizzando tecniche di sicurezza offensive, metodi stabiliti e report chiari, contribuirai a rafforzare in modo mirato la cyber-resilienza dei nostri clienti.
Ti aspetta un ambiente di progetto versatile con aziende di diversi settori: lavorerai con tecniche di sicurezza offensive e strumenti moderni, eseguirai audit di sicurezza tecnici seguendo metodi stabiliti come OSSTMM, OWASP ASVS o procedure di test comparabili e sarai regolarmente in contatto con i nostri clienti. Molti progetti durano da una a due settimane, accompagniamo verifiche più ampie per diversi mesi – a seconda dell'incarico, da solo o in un team composto dinamicamente. In questo modo utilizzerai le tue forze in modo mirato, imparerai continuamente e beneficerai di un forte scambio di conoscenze.
Il tuo ambito di attività varia e include i seguenti compiti:
- Ricerca e analisi di falle e vulnerabilità di sicurezza mediante penetration test, code e config review, nonché reverse engineering in applicazioni web, reti, cloud services e componenti cloud, app mobile (iOS, Android), dispositivi embedded, ICS (SCADA / DCS), infrastrutture complesse, ecc.
- Elaborazione di proposte di misure adeguate
- Documentazione del progetto sotto forma di report, advisory, ecc.
- Sviluppo di strumenti e ausili di supporto
Cosa ti offriamo
Ti assumerai responsabilità passo dopo passo fin dall'inizio e sarai accompagnato dal tuo team. Davanti alle sfide troverai sempre qualcuno che si prenderà del tempo per te e ti supporterà. Inoltre, diamo molta importanza al tuo sviluppo personale, che sosteniamo attraverso diverse opportunità di formazione interna ed esterna.
Potrai inoltre gioire di quanto segue:
- La tua voce conta! Con noi partecipi attivamente: porta le tue idee, implementale in modo autonomo e sfrutta la libertà di prendere decisioni e promuovere cambiamenti
- Una cultura del "tu", dove il rispetto reciproco, la tolleranza e l'apprezzamento sono vissuti e i feedback sono una parte importante della nostra quotidianità. In questo contiamo anche sulla tua critica costruttiva
- Un programma di introduzione strutturato
- Ti offriamo margini di azione e di decisione, affinché tu possa acquisire la tua esperienza e svilupparti
- Uffici moderni e spaziosi, a pochi minuti a piedi dalla stazione
- Possibilità di Home Office
- Partecipazione a misure di promozione della salute fino a CHF 500
- Settimana lavorativa di 40 ore e almeno 5 settimane di vacanza
- Smartphone con abbonamento flatrate
- Giorno libero aggiuntivo per il compleanno
- ...e molto altro
Cosa porti con te
- Esperienza dimostrabile nel penetration testing, application security testing o in audit di sicurezza tecnici
- Conoscenze in applicazioni web, reti, infrastrutture, ambienti cloud e/o mobile security
- Esperienza con tecniche di sicurezza offensive, strumenti di testing e metodi come OSSTMM, OWASP ASVS o standard comparabili
- Approccio analitico nell'identificazione, valutazione e documentazione delle vulnerabilità
- Esperienza nella documentazione tecnica, report e raccomandazioni di misure
- Formazione o perfezionamento in informatica, cybersecurity o in un ambito tecnico comparabile; certificazioni rilevanti (OSCP, OSSTMM, OPST, BSCP ecc.) sono un vantaggio
- Tedesco fluente e buone conoscenze di inglese, sia parlato che scritto
- Condotta impeccabile, dimostrabile tramite estratto del casellario giudiziale e del registro esecuzioni e fallimenti
Candidatura
Abbiamo acceso il fuoco in te? Siamo lieti di ricevere la tua chiamata o direttamente i tuoi documenti di candidatura. Per noi è importante che la tua passione per la cybersecurity emerga dalla tua candidatura esaustiva. Mostraci con la tua candidatura di cosa ti sei già occupato, cosa ti motiva e perché vuoi continuare questo percorso. Colmiamo insieme le lacune professionali o tecniche nell'ambito del nostro programma di formazione.
Solo candidature dirette: non sono richieste richieste da parte di agenzie di collocamento / headhunter.
j4id10415798a j4it0940a j4iy26a
Tradotto automaticamente dall’originale.
Pubblicato oggi