In sintesi
- Mansioni: Identifica rischi di sicurezza e implementa misure tecniche per proteggere i sistemi.
- Azienda: RINA, un'azienda multinazionale innovativa nel settore della sicurezza informatica.
- Benefit: Stipendio competitivo, opportunità di crescita e ambiente di lavoro inclusivo.
- Altre informazioni: Ambiente dinamico con possibilità di viaggiare e sviluppare competenze professionali.
- Perché questo lavoro: Lavora con tecnologie all'avanguardia e fai la differenza nella sicurezza informatica.
- Qualifiche: Laurea in Informatica o Cyber Security e conoscenze tecniche richieste.
La retribuzione prevista è compresa tra 30000 - 36000 € per anno.
RINA sta attualmente reclutando un Junior Cyber Security Engineer per unirsi al suo ufficio a GENOVA O ROMA, all'interno della Divisione Operating Engine.
Missione
Il personale junior potrebbe avere meno di 5 anni di esperienza nel campo, ma è richiesto un background accademico tecnico in ingegneria informatica o scienze informatiche e un'esperienza di almeno 2/3 anni è apprezzata.
Responsabilità Chiave
- Identificare i rischi di sicurezza all'interno delle organizzazioni e dei sistemi/architetture complessi;
- Analizzare, redigere e rivedere la documentazione tecnica relativa ai sistemi IT e di comunicazione;
- Gestire le modifiche nelle versioni dei documenti e nelle configurazioni dei sistemi;
- Progettare misure di sicurezza e fornire raccomandazioni o suggerimenti per migliorare le posture di sicurezza;
- Implementare misure di sicurezza tecniche anche mediante il rafforzamento dei sistemi/dispositivi target basato su baseline o requisiti di sicurezza identificati;
- Fornire supporto ai clienti in attività relative alla cybersecurity;
- È possibile che ci sia sviluppo di codice SW/script e/o configurazione di dispositivi di rete anche tramite strumenti di configurazione automatizzati;
- Secondo le esigenze del cliente, potrebbe essere possibile svolgere attività di VA/PT sui sistemi/architetture coinvolti.
Istruzione
Laurea in Sistemi Informativi o Cyber Security.
Qualifiche
- Conoscenza degli aspetti di sicurezza dei principali sistemi operativi;
- Conoscenza adeguata degli algoritmi crittografici (es. SHA, AES, CBC, ECB);
- Conoscenza adeguata dei modelli di rete;
- Conoscenza adeguata dei linguaggi di programmazione (in particolare Java, C/C++/C#, VB.Net, Python), delle loro interfacce con i principali DBMS e dei loro ambienti di sviluppo;
- Forti capacità di problem-solving;
- Eccellenti capacità di comunicazione verbale e scritta - italiano e inglese come minimo;
- Flessibilità e capacità di gestire più compiti in un'atmosfera frenetica;
- Disponibilità a viaggiare all'interno del Paese e all'estero.
Requisiti Desiderati
- Certificazioni di Sicurezza: es. ISO270001 Qualified Lead Auditor, GIAC/GICSP o certificazioni correlate ISA62443, CEH, OSCP, eJPT, PJPT, ISACA CISM/CISA/CRISC, ISC2 CISSP.
- Precedente esperienza nell'esecuzione di attività di VA/PT (anche per interesse/passione personale, es. sfide CTF);
- Conoscenza di strumenti/piattaforme di sicurezza come: strumenti di configurazione automatizzati (es. Ansible o Puppet), strumenti di valutazione delle vulnerabilità, tecniche di penetration test e applicazioni coinvolte, sicurezza cloud, intelligence sulle minacce informatiche, rilevamento delle minacce mobili, sistemi di prevenzione/rilevamento delle intrusioni (IPS/IDS), piattaforme di protezione degli endpoint (EPP, ma anche EDR, MDR e servizi XDR), tecnologie relative all'analisi della sicurezza del codice, firewall per applicazioni web (WAF), automazione e risposta della sicurezza (SOAR), gestione delle informazioni e degli eventi di sicurezza (SIEM) e conformità alla governance del rischio (GRC).
Competenze
- PREVEDE E INSIGHT - Consapevolezza del contesto adottando una prospettiva sistemica e decisioni informate.
- DYNAMICA DEL LUOGO DI LAVORO - Risorse nella creazione di progressi e lavoro efficiente.
- INFLUENZA INTERPERSONALE - Competenze e strategie che utilizziamo per interagire efficacemente con gli altri.
- DOMINIO E COMPETENZA AZIENDALE - Applicare un approccio scientifico e pensiero critico nelle operazioni e nello sviluppo di soluzioni nell'area di competenza.
- EMPOWERMENT PERSONALE - Responsabilità per la vita, il lavoro e i risultati, sforzandosi di crescere professionalmente e personalmente.
Dati sulla Retribuzione
La fascia salariale e il grado di lavoro per questa posizione sono definiti sulla base di criteri e responsabilità oggettivi e correlati al ruolo in conformità con il CCNL RINA (codice CNEL I480). La fascia salariale annua lorda prevista è compresa tra €30.000 e €36.000 e sarà infine definita in base all'esperienza professionale, alle qualifiche, alle competenze e all'allineamento complessivo con il ruolo. Inoltre, è previsto un componente di compensazione variabile annuale, basato sia sugli obiettivi di performance aziendale che individuale in conformità con le politiche e i contratti collettivi attuali. Il pacchetto retributivo complessivo è completato dal welfare dell'azienda.
RINA è un'azienda multinazionale che offre una vasta gamma di servizi nei settori dell'energia, marittimo, certificazione, infrastrutture e mobilità, industria, ricerca e sviluppo. Il nostro modello di business copre l'intero processo di sviluppo del progetto, dal concetto al completamento. Presso RINA, ci impegniamo a creare un ambiente di lavoro in cui ogni singola persona è valorizzata e incoraggiata a sviluppare nuove idee. Offriamo pari opportunità di lavoro e ci impegniamo a creare un luogo di lavoro in cui tutti si sentano rispettati e al sicuro da discriminazioni o molestie di qualsiasi tipo. Siamo anche conformi alla Legge Italiana n. 68/99.
Junior Cyber Security Engineer datore di lavoro: RINA
RINA è un datore di lavoro eccellente, offrendo un ambiente di lavoro stimolante e inclusivo nelle sue sedi di Milano e Genova. Con opportunità di crescita professionale e un forte impegno per la sicurezza e il benessere dei dipendenti, RINA promuove una cultura di innovazione e rispetto, garantendo che ogni voce venga ascoltata. I dipendenti possono beneficiare di programmi di formazione continua e di un approccio collaborativo alla progettazione e all'implementazione di soluzioni nel settore dell'ingegneria impiantistica.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Junior Cyber Security Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RINA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di RINA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Junior Cyber Security Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Cyber Security Engineer presso RINA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso RINA
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RINA, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.