Liscate, Italy
Progettiamo soluzioni end-to-end per la Digital Evolution gestendone ogni area, grazie alle nostre sei anime tecnologiche: LutechConsulting, LutechSolutions, LutechDigital, LutechCybersecurity, LutechServices e LutechCloud.
Siamo motivati da una passione inesauribile per l’innovazione e una forte determinazione a superare limiti e ostacoli perché il fulcro di ogni nostro successo sono le nostre persone.
In Lutech potrai operare all’interno di una vera community tecnologica, che contribuirai a far crescere e a migliorare con le tue competenze. Troverai un ambiente inclusivo e informale in cui nessuno è un numero e tutti siamo un valore. Diamo importanza alla diversità riconoscendo che la forza di un team risiede nelle esperienze, prospettive e background unici che ogni persona porta con sé.
Per la nostra practice di Cyber Security, all'interno del Security Operations Center (SOC) del Gruppo, stiamo cercando un Ethical Hacker e Threat Hunter.
La risorsa, inserita nel Red Team in una struttura SOC certificata ISO9001, ISO20000 e ISO27001 che eroga servizi di sicurezza gestita, svolgerà un ruolo cruciale nella protezione dei sistemi e del patrimonio informativi dei clienti dalle minacce informatiche e sarà responsabile di valutare la sicurezza di un sistema informatico, delle reti e delle applicazioni per identificare e risolvere le vulnerabilità che potrebbero essere sfruttate da hacker malevoli.
Nello specifico, la risorsa verrà coinvolta nelle seguenti attività:
- Analisi delle vulnerabilità: Identificare e valutare le vulnerabilità potenziali nei sistemi informatici, nelle reti e nelle applicazioni.
- Analisi delle minacce: Utilizzare strumenti e tecniche avanzate per rilevare pattern anomali, comportamenti sospetti e indicatori di compromissione in fonti OSINT, CLOSINT, HUMINT. Condurre analisi approfondite degli eventi di sicurezza per identificare potenziali minacce e intrusioni nei sistemi informatici e nelle reti.
- Penetration testing: Condurre test di penetrazione per simulare attacchi informatici e individuare punti deboli nei sistemi.
- Ricerca e sviluppo: Mantenere una conoscenza aggiornata delle tecniche di hacking, delle minacce informatiche emergenti e delle contromisure di sicurezza.
- Elaborazione di report: Documentare in modo dettagliato le vulnerabilità scoperte e le raccomandazioni per il miglioramento della sicurezza.
- Collaborazione con il team di sicurezza: Lavorare a stretto contatto con il team di sicurezza informatica per implementare le correzioni necessarie e migliorare la resistenza ai futuri attacchi.
- Formazione e sensibilizzazione: Fornire formazione e sensibilizzazione sulle best practice di sicurezza informatica per il personale aziendale.
- Conformità normativa: Assicurarsi che i sistemi e le procedure siano conformi alle normative di sicurezza e privacy pertinenti.
Si richiede:
- Esperienza nel ruolo di almeno 1 anno.
- Disponibilità alla reperibilità telefonica.
- Conoscenza dei protocolli di rete, dei sistemi operativi e delle applicazioni web.
- Esperienza con strumenti di penetration testing e di sicurezza informatica, come Kali Linux, Metasploit, Nmap, Wireshark, etc.
- Conoscenza di piattaforme di MISP/TIP open source o di mercato.
- Gradita conoscenza di HCL Appscan.
- Gradite certificazioni come Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP) o simili.
- Capacità di analisi e risoluzione dei problemi.
- Buone capacità di comunicazione e documentazione.
- Capacità di lavorare sotto pressione e di stabilire le priorità in modo efficace.
- Interesse nell’apprendimento continuo per ottenere certificazioni tecniche e rimanere aggiornati sulle minacce e sulle tecnologie di cybersecurity in evoluzione.
Modalità di lavoro: ibrida
Sede: Milano, Bari o Roma
Lutech attua una politica di pari opportunità e accoglie le candidature senza operare alcuna discriminazione in base a razza, religione o convinzioni personali, origine etnica o nazionale, disabilità, età, cittadinanza, stato civile, inclusa convivenza di fatto e unione civile, orientamento sessuale, identità di genere, o qualsiasi altra condizione applicabile tutelata dalla legge.