Descrizione della Posizione Lavorativa
Missione
RINA seleziona un Junior Cyber Security Engineer per le sue sedi di Genova o Roma. Il ruolo è pensato per profili con formazione tecnica in ingegneria informatica o informatica; è accettata esperienza inferiore a 5 anni, mentre 2-3 anni di esperienza sono considerati un valore aggiunto.
Responsabilità principali
- Individuare rischi di sicurezza in organizzazioni e in architetture complesse.
- Analizzare, redigere e revisionare documentazione tecnica relativa a sistemi IT e di comunicazione.
- Gestire le modifiche delle versioni dei documenti e delle configurazioni dei sistemi.
- Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza.
- Implementare soluzioni tecniche di sicurezza, inclusi hardening dei sistemi/dispositivi sulla base di baseline o requisiti identificati.
- Fornire supporto ai clienti in attività correlate alla cybersecurity.
- Sviluppare eventualmente codice/script e configurare dispositivi di rete, anche tramite strumenti di automazione.
- Su richiesta del cliente, eseguire attività di vulnerability assessment / penetration testing (VA/PT) sugli asset coinvolti.
Formazione
È richiesta la Laurea (Bachelor) in Information Systems o Cyber Security.
Competenze e qualifiche richieste
- Conoscenza degli aspetti di sicurezza dei principali sistemi operativi.
- Conoscenze adeguate di algoritmi crittografici (es. SHA, AES, CBC, ECB).
- Conoscenza dei modelli di networking.
- Conoscenza di linguaggi di programmazione (in particolare Java, C/C++/C#, VB.Net, Python), delle loro interfacce con DBMS e degli ambienti di sviluppo.
- Forte capacità di problem solving.
- Eccellenti capacità di comunicazione scritta e orale in italiano e inglese.
- Flessibilità e capacità di gestire più attività in un contesto dinamico.
- Disponibilità a viaggiare in Italia e all'estero.
Requisiti desiderati
- Certificazioni di sicurezza (es. ISO27001 Lead Auditor, GIAC/GICSP, ISA62443, CEH, OSCP, eJPT, PJPT, ISACA CISM/CISA/CRISC, ISC2 CISSP).
- Esperienza pregressa in VA/PT o partecipazione a iniziative di sicurezza (es. CTF).
- Conoscenza di strumenti/piattaforme di sicurezza quali: strumenti di automazione (es. Ansible, Puppet), strumenti di vulnerability assessment, tecniche di penetration testing, sicurezza cloud, cyber threat intelligence, Mobile Threat Detection, IPS/IDS, soluzioni di protezione endpoint (EPP, EDR, MDR, XDR), analisi del codice per sicurezza, WAF, SOAR, SIEM e GRC.
Competenze comportamentali
- Consapevolezza contestuale e capacità decisionale (Foresight & Insight).
- Dinamicità sul posto di lavoro e orientamento all'efficienza.
- Capacità di influenza interpersonale e interazione efficace con gli altri.
- Approccio scientifico e pensiero critico nell'ambito operativo e nello sviluppo di soluzioni.
- Spirito di responsabilità personale e orientamento alla crescita professionale.
Retribuzione e condizioni
La posizione è inquadrata secondo il CCNL RINA (CNEL code I480). La retribuzione lorda annua prevista è compresa tra €30.000 e €37.000, definita in base all'esperienza, alle qualifiche e alle competenze del candidato. È previsto inoltre un componente variabile annuale legato a obiettivi aziendali e individuali e un pacchetto welfare aziendale.
Chi siamo
RINA è una multinazionale che offre servizi nei settori energia, navale, certificazione, infrastrutture e mobilità, industria e R&D, coprendo l'intero processo da concept a completamento del progetto. L'azienda promuove un ambiente di lavoro inclusivo e rispettoso e garantisce pari opportunità; è conforme alla Legge italiana n. 68/99.
Benefit per i dipendenti
- Componente variabile annuale legata a performance.
- PACCHETTO welfare aziendale.
Requisiti
Laurea in Information Systems o Cyber Security; esperienza inferiore a 5 anni (2-3 anni apprezzati); conoscenza di OS, crittografia, networking e linguaggi (Java, C/C++/C#, VB.Net, Python); inglese e italiano fluenti; disponibilità a viaggiare; preferibili certificazioni di sicurezza e precedenti esperienze in VA/PT.
Competenze richieste
Competenze professionali
Sicurezza sistemi operativi
Crittografia (SHA
AES
CBC
ECB)
Modelli di networking
Java
C/C++/C#
VB.Net
Python
Interfacce DBMS
Hardening sistemi
Vulnerability Assessment
Penetration Testing
Ansible
Puppet
Sicurezza cloud
Cyber Threat Intelligence
Mobile Threat Detection
IPS/IDS
EPP/EDR/MDR/XDR
Code security analysis
WAF
SOAR
SIEM
GRC
Competenze trasversali
Problem solving
Comunicazione efficace (italiano e inglese)
Flessibilità
Capacità di multitasking
Consapevolezza contestuale
Influenza interpersonale