Junior Cyber Security Engineer

Junior Cyber Security Engineer

Full-Time 30000 - 36000 € / anno (stimato) Smart working non possibile
R

In sintesi

  • Mansioni: Identifica rischi di sicurezza e implementa misure tecniche per proteggere i sistemi.
  • Azienda: RINA, un'azienda multinazionale innovativa nel settore della sicurezza informatica.
  • Benefit: Stipendio competitivo, opportunità di crescita e ambiente di lavoro inclusivo.
  • Altre informazioni: Ambiente dinamico con possibilità di viaggiare e sviluppare competenze professionali.
  • Perché questo lavoro: Lavora con tecnologie all'avanguardia e fai la differenza nella sicurezza informatica.
  • Qualifiche: Laurea in Informatica o Cyber Security e conoscenze tecniche richieste.

La retribuzione prevista è compresa tra 30000 - 36000 € per anno.

RINA sta attualmente reclutando un Junior Cyber Security Engineer per unirsi al suo ufficio a GENOVA O ROMA, all'interno della Divisione Operating Engine.

Missione

Il personale junior potrebbe avere meno di 5 anni di esperienza nel campo, ma è richiesto un background accademico tecnico in ingegneria informatica o scienze informatiche e un'esperienza di almeno 2/3 anni è apprezzata.

Responsabilità Chiave

  • Identificare i rischi di sicurezza all'interno delle organizzazioni e dei sistemi/architetture complessi;
  • Analizzare, redigere e rivedere la documentazione tecnica relativa ai sistemi IT e di comunicazione;
  • Gestire le modifiche nelle versioni dei documenti e nelle configurazioni dei sistemi;
  • Progettare misure di sicurezza e fornire raccomandazioni o suggerimenti per migliorare le posture di sicurezza;
  • Implementare misure di sicurezza tecniche anche mediante il rafforzamento dei sistemi/dispositivi target basato su baseline o requisiti di sicurezza identificati;
  • Fornire supporto ai clienti in attività relative alla cybersecurity;
  • È possibile che ci sia sviluppo di codice SW/script e/o configurazione di dispositivi di rete anche tramite strumenti di configurazione automatizzati;
  • Secondo le esigenze del cliente, potrebbe essere possibile svolgere attività di VA/PT sui sistemi/architetture coinvolti.

Istruzione

Laurea in Sistemi Informativi o Cyber Security.

Qualifiche

  • Conoscenza degli aspetti di sicurezza dei principali sistemi operativi;
  • Conoscenza adeguata degli algoritmi crittografici (es. SHA, AES, CBC, ECB);
  • Conoscenza adeguata dei modelli di rete;
  • Conoscenza adeguata dei linguaggi di programmazione (in particolare Java, C/C++/C#, VB.Net, Python), delle loro interfacce con i principali DBMS e dei loro ambienti di sviluppo;
  • Forti capacità di problem-solving;
  • Eccellenti capacità di comunicazione verbale e scritta - italiano e inglese come minimo;
  • Flessibilità e capacità di gestire più compiti in un'atmosfera frenetica;
  • Disponibilità a viaggiare all'interno del Paese e all'estero.

Requisiti Desiderati

  • Certificazioni di Sicurezza: es. ISO270001 Qualified Lead Auditor, GIAC/GICSP o certificazioni correlate ISA62443, CEH, OSCP, eJPT, PJPT, ISACA CISM/CISA/CRISC, ISC2 CISSP.
  • Precedente esperienza nell'esecuzione di attività di VA/PT (anche per interesse/passione personale, es. sfide CTF);
  • Conoscenza di strumenti/piattaforme di sicurezza come: strumenti di configurazione automatizzati (es. Ansible o Puppet), strumenti di valutazione delle vulnerabilità, tecniche di penetration test e applicazioni coinvolte, sicurezza cloud, intelligence sulle minacce informatiche, rilevamento delle minacce mobili, sistemi di prevenzione/rilevamento delle intrusioni (IPS/IDS), piattaforme di protezione degli endpoint (EPP, ma anche EDR, MDR e servizi XDR), tecnologie relative all'analisi della sicurezza del codice, firewall per applicazioni web (WAF), automazione e risposta della sicurezza (SOAR), gestione delle informazioni e degli eventi di sicurezza (SIEM) e conformità alla governance del rischio (GRC).

Competenze

  • PREVEDE E INSIGHT - Consapevolezza del contesto adottando una prospettiva sistemica e decisioni informate.
  • DYNAMICA DEL LUOGO DI LAVORO - Risorse nella creazione di progressi e lavoro efficiente.
  • INFLUENZA INTERPERSONALE - Competenze e strategie che utilizziamo per interagire efficacemente con gli altri.
  • DOMINIO E COMPETENZA AZIENDALE - Applicare un approccio scientifico e pensiero critico nelle operazioni e nello sviluppo di soluzioni nell'area di competenza.
  • EMPOWERMENT PERSONALE - Responsabilità per la vita, il lavoro e i risultati, sforzandosi di crescere professionalmente e personalmente.

Dati sulla Retribuzione

La fascia salariale e il grado di lavoro per questa posizione sono definiti sulla base di criteri e responsabilità oggettivi e correlati al ruolo in conformità con il CCNL RINA (codice CNEL I480). La fascia salariale annua lorda prevista è compresa tra €30.000 e €36.000 e sarà infine definita in base all'esperienza professionale, alle qualifiche, alle competenze e all'allineamento complessivo con il ruolo. Inoltre, è previsto un componente di compensazione variabile annuale, basato sia sugli obiettivi di performance aziendale che individuale in conformità con le politiche e i contratti collettivi attuali. Il pacchetto retributivo complessivo è completato dal welfare dell'azienda.

RINA è un'azienda multinazionale che offre una vasta gamma di servizi nei settori dell'energia, marittimo, certificazione, infrastrutture e mobilità, industria, ricerca e sviluppo. Il nostro modello di business copre l'intero processo di sviluppo del progetto, dal concetto al completamento. Presso RINA, ci impegniamo a creare un ambiente di lavoro in cui ogni singola persona è valorizzata e incoraggiata a sviluppare nuove idee. Offriamo pari opportunità di lavoro e ci impegniamo a creare un luogo di lavoro in cui tutti si sentano rispettati e al sicuro da discriminazioni o molestie di qualsiasi tipo. Siamo anche conformi alla Legge Italiana n. 68/99.

Junior Cyber Security Engineer datore di lavoro: RINA

RINA è un datore di lavoro eccellente, offrendo un ambiente di lavoro stimolante e inclusivo nelle sue sedi di Milano e Genova. Con opportunità di crescita professionale e un forte impegno per la sicurezza e il benessere dei dipendenti, RINA promuove una cultura di innovazione e rispetto, garantendo che ogni voce venga ascoltata. I dipendenti possono beneficiare di programmi di formazione continua e di un approccio collaborativo alla progettazione e all'implementazione di soluzioni nel settore dell'ingegneria impiantistica.

R

Dettagli di contatto:

Team di recruiting di RINA

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Junior Cyber Security Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RINA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di RINA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Junior Cyber Security Engineer

Analisi dei rischi di sicurezza
Redazione e revisione della documentazione tecnica
Gestione delle versioni dei documenti e delle configurazioni dei sistemi
Progettazione di misure di sicurezza
Implementazione di misure di sicurezza tecniche
Sviluppo di codice software/script
Configurazione di dispositivi di rete

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Cyber Security Engineer presso RINA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso RINA

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RINA, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.