zum Inhalt springen

Posti vacanti attuali

L'NTC vale quanto i suoi dipendenti. Chi porta impegno, competenza e passione può crescere nel nostro team e fare davvero la differenza, proprio come in una start-up. Le nostre posizioni aperte al momento

Karriere-Verlauf

Penetration Tester

Carico di lavoro: 80%-100% | Team: Testing | Inizio: immediato

Testiamo, ciò che altrimenti non sarebbe esaminato

I produttori, gli operatori e i distributori di prodotti spesso non sono incentivati e non hanno la consapevolezza necessaria per far testare i loro prodotti alla ricerca di punti deboli. Questo porta all'introduzione sul mercato di prodotti insicuri che non sono regolamentati o testati. L'istituto nazionale di test per la cibersicurezza NTC identifica e testa tali prodotti per verificarne le vulnerabilità, anche senza un mandato, al fine di ridurre i rischi informatici che essi comportano.

In qualità di penetration tester, individuerai le vulnerabilità nei prodotti digitali e nelle infrastrutture interconnesse.

Perché lavorare all'NTC

L'NTC è un'organizzazione no-profit giovane e finanziata con fondi pubblici. Come in una start-up, avete la possibilità di essere coinvolti e di fare la differenza in tutti gli aspetti della cibersicurezza. Vuoi confrontarti con la realizzazione di un progetto nuovo e con l'esplorazione di nuovi metodi? Allora l'NTC vi offre il campo di gioco giusto per portare alla luce le vulnerabilità di importanza critica per la Svizzera. Siamo ancora agli inizi e abbiamo bisogno di persone che agiscono come noi.

All'NTC siete ben collegati e lavorate con partner forti come il Centro nazionale per la cibersicurezza (NCSC) e aziende leader nel settore della cibersicurezza. Con la mentalità da hacker, sei in grado di identificare i prodotti e le infrastrutture digitali che devono essere esaminati più da vicino. L'attenzione si concentra su sistemi target socialmente rilevanti per i quali attualmente non esistono incentivi economici per la verifica. L'NTC intende colmare questa lacuna, insieme a voi.

Sei la persona giusta:

Se hai una discreta esperienza professionale nel campo della cibersicurezza e sei disposto ancora ad imparare. Costituisce un vantaggio l'aver conseguito una laurea o un master in un campo delle scienze naturali o un livello superiore di istruzione e formazione professionale nel settore delle TIC.

Ottimo se hai già maturato esperienza come penetration tester o bug hunter. Anche uno sviluppatore o un ingegnere di sistemi con una spiccata attitudine all'hacking sarebbe un candidato molto ideale. In quanto tale, hai lavorato a progetti con particolare attenzione alla cibersicurezza, hai partecipato a eventi Capture the Flag (CTF), hai giocato su piattaforme come Hack The Box o TryHackMe, o possiedi certificazioni pertinenti come OSCP, OSWE, GXPN, AZ-500, CRTO, ecc.

Oltre alle capacità di hacking, le tue abilità sociali sono molto importanti per noi, ad esempio se ti piace lavorare con altri specialisti del settore anche al di fuori dell'NTC.  Può capitare di presentare i propri risultati ad ascoltatori non tecnici, e questo richiede un modo appropriato di esprimersi. "Pwned you" o il "popping shells" fanno parte di questo genere di espressioni, ma sono piuttosto rari.

L'inglese è un requisito fondamentale, qualsiasi altra lingua ufficiale svizzera rappresenta. A proposito di lungue: la conoscenza del linguaggio di programmazione come Java, C# o Python è un vantaggio.

Si lavora principalmente a Zugo, nella sede centrale, ma a seconda del progetto, alcune attività di test saranno svolte in loco presso il cliente. Di solito si tratta di aziende e istitutuzioni presenti sul territorio svizzero.

Ecco cosa vi aspetta

  • Progetti interessanti, impegnativi e significativi, con un impatto sulla sicurezza di molte persone;
  • Utilizzo delle tecnologie, dei metodi e delle procedure di prova più recenti;
  • Collaborazione con partner forti come l'NCSC e aziende leader nel campo della cibersicurezza;
  • Ambiente da start-up, dove ogni individuo si sente importante ed apprezzato;
  • Lavoro in una sede centrale a Zug e in un ufficio a domicilio;
  • Modello di orario di lavoro annuale flessibile, in cui è possibile estendere le 5 settimane di ferie fino a 8 settimane di tempo libero;
  • Stipendi competitivi ed equi, abbinati a ottimi benefit sociali;
  • Modello salariale moderno, equo e trasparente, dove non è necessario negoziare il proprio stipendio;
  • Generoso programma di formazione e sviluppo fino a 10 giorni lavorativi retribuiti all'anno ed un budget generoso;
  • Smartphone con tariffa flat premium;

Curioso? Allota non vediamo l'ora di ricevere la tua candidatura:

Candidati

 

Non c'è una posizione disponibile? Candidatevi spontaneamente!

Vorresti entrare a far parte dell'NTC e aiutarci a rendere il mondo digitale un posto più sicuro? Saremo lieti di ricevere la tua candidatura. Candidati ora!

Candidati