Tester di penetrazione interna della sicurezza informatica — EFG International AG
- Località
- Geneve
- Contratto
- permanent
- Pubblicato
- 106 giorni fa
Panoramica
del lavoro Context
- del lavoro Context
- Le responsabilità chiave includono
- No.
- Questo ruolo combina l'esperienza tecnica pratica conducendo test di penetrazione e simulando gli esercizi di attacchi del mondo reale sugli ambienti aziendali, con una stretta collaborazione con i team di sicurezza, IT, sviluppo e rischio per identificare, sfruttare e consigliare proattivamente la bonifica delle vulnerabilità nei sistemi bancari critici. Competenze ed esperienza
Responsabilità principali
- Le responsabilità chiave includono
- No.
- Pianifica, portata ed esegue test di penetrazione interni su piattaforme core banking e applicazioni aziendali, con una forte attenzione ai servizi che supportano funzioni critiche e importanti
- Scenari di prova di progettazione allineati con realistici modelli di minaccia di cottura (fraud, esfiltrazione dei dati, escalation privilegio, movimenti laterali a sistemi critici,...) e valutazioni di rischio interne
- Eseguire test pratici contro reti interne, server, endpoint, applicazioni web, API, carichi di lavoro cloud, AD e altri sistemi di infrastruttura core
- Risultati dei documenti in rapporti chiari e basati sui rischi con le prove e le indicazioni di bonifica per il pubblico tecnico e non tecnico
- Lavorare a stretto contatto con le infrastrutture, lo sviluppo, DevOps e i team di rischio per sostenere i piani di bonifica e ri-testing, assicurando che i risultati critici siano rintracciati alla chiusura all'interno dei processi di rischio e di governance ICT.
- Sviluppare e mantenere metodologie di test interni, cartelle di gioco e strumenti per sostenere valutazioni ripetibili ed efficienti
- Collabora con SOC su esercizi di stile viola-team per testare e migliorare le capacità di rilevamento e risposta
- Rimanere attuali sulle minacce emergenti, vulnerabilità, TTP, ecc, e incorporare in test interni
Requisiti principali
- Questo ruolo combina l'esperienza tecnica pratica conducendo test di penetrazione e simulando gli esercizi di attacchi del mondo reale sugli ambienti aziendali, con una stretta collaborazione con i team di sicurezza, IT, sviluppo e rischio per identificare, sfruttare e consigliare proattivamente la bonifica delle vulnerabilità nei sistemi bancari critici. Competenze ed esperienza
- No.
- Sfondo in sicurezza informatica, informatica o campi correlati
- 3-5 anni di test di penetrazione pratico o esperienza red-team, con lavoro dimostrabile su rete interna, applicazioni web e API; esperienza di servizi bancari o finanziari è un forte plus
- Forte comprensione dei protocolli di rete, sistemi operativi (Windows, Linux), tecnologie web e cloud; la familiarità con le architetture core banking è un plus
- Proficienza con strumenti e tecniche offensive comuni (ad esempio Burp Suite, Metasploit, Cobalt Strike-like framework, Kali-based tooling) e capacità di eseguire test manuali oltre gli strumenti
- Conoscenza solida dei concetti di codifica sicura e delle vulnerabilità delle applicazioni comuni (ad esempio OWASP Top 10) per valutare gli obiettivi web e API
- Certificazioni professionali come OCSP, GXPN, o simili credenziali di sicurezza offensive in buona posizione
- Forte capacità di comunicazione e capacità di spiegare complessi risultati tecnici al pubblico tecnico e non tecnico I nostri valori
Contatti
- generali
- No.
- Dipartimento: Sicurezza dell'informazione e BCM
- No. Tempo di lavoro Percentuale: 100%
- Ubicazione: Ginevra (preferito), Zurigo o Lugano
- Il candidato di successo sarà responsabile per l’esecuzione di valutazioni di sicurezza offensive in-house delle infrastrutture, applicazioni e controlli della Banca.
Azienda e contesto
- The Information Security & BCM, sotto la guida del Group Chief Information Security Officer (CISO) e parte dell'organizzazione Chief Operating Officer (COO), definisce, guida e coordina gli sforzi di sicurezza delle informazioni in EFG International e le sue entità a livello globale.
- Esso delinea la strategia di sicurezza delle informazioni, identifica e gestisce iniziative di sicurezza e definisce gli standard.
- Per supportare il Quadro di Gestione dei Rischi ICT, nel rispetto dei requisiti normativi (FINMA, DORA e relativi regolamenti finanziari), stiamo cercando un Tester di Penetrazione Intermal Cybersecurity.
Dettagli ulteriori
- Informazioni generali Tempo di lavoro Percentuale: 100% Descrizione del lavoro
- Questo ruolo combina l'esperienza tecnica pratica conducendo test di penetrazione e simulando gli esercizi di attacchi del mondo reale sugli ambienti aziendali, con una stretta collaborazione con i team di sicurezza, IT, sviluppo e rischio per identificare, sfruttare e consigliare proattivamente la bonifica delle vulnerabilità nei sistemi bancari critici. Competenze ed esperienza
- Forte capacità di comunicazione e capacità di spiegare complessi risultati tecnici al pubblico tecnico e non tecnico
- Lavorare insieme a uno spirito imprenditoriale.
Note e contenuto originale
- Informazioni generali
- Tempo di lavoro Percentuale: 100%
- Descrizione del lavoro
- Questo ruolo combina l'esperienza tecnica pratica conducendo test di penetrazione e simulando gli esercizi di attacchi del mondo reale sugli ambienti aziendali, con una stretta collaborazione con i team di sicurezza, IT, sviluppo e rischio per identificare, sfruttare e consigliare proattivamente la bonifica delle vulnerabilità nei sistemi bancari critici.
- Competenze ed esperienza
- I nostri valori
- Applicazione
Domande frequenti su questo annuncio
Che stipendio offre EFG International AG per questa posizione?
EFG International AG indica CHF 85'500 - 150'000 lordi annui per questo ruolo a Geneve. Questo è lo stipendio pubblicato nell'annuncio originale (o, quando il datore non specifica una cifra, una stima realistica per ruolo e settore) — il calcolatore di questo sito lo converte nel netto reale una volta applicate imposta da frontaliere e contributi sociali.
È un ruolo a tempo pieno, e che tipo di contratto offre EFG International AG?
Questo annuncio è una posizione a tempo pieno. Il tipo di contratto mostrato qui arriva direttamente dall'annuncio originale del datore di lavoro; conferma sempre orario esatto, preavviso e durata del periodo di prova con EFG International AG durante il colloquio, perché questi dettagli possono variare anche all'interno della stessa categoria contrattuale.
Serve un permesso da frontaliere per un ruolo nel canton Ginevra?
I residenti UE/AELS nella zona di frontiera del paese confinante con il canton Ginevra possono richiedere il Permesso G; il datore di lavoro svizzero lo presenta all'ufficio della migrazione di quel canton dopo la firma del contratto. Regole sulla zona di frontiera e tempi di lavorazione variano per paese confinante e canton — verifica i dettagli con l'ufficio della migrazione del canton Ginevra o con HR durante il colloquio.
Come mi candido a questa posizione presso EFG International AG?
Usa il pulsante "Candidati ora" in questa pagina — rimanda direttamente all'annuncio originale di EFG International AG su fa-eqai-saasfaprod1.fa.ocs.oraclecloud.com, quindi la tua candidatura arriva direttamente nel sistema di gestione candidature del datore di lavoro. Frontaliere Ticino non raccoglie né inoltra candidature in proprio.