54 Posti di lavoro per Penetration Tester in Italia

Penetration Tester

Osio Sotto, Lombardia Sorint.SEC

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Cerchiamo una persona motivata, con 2/3 anni di esperienza nel campo della sicurezza informatica e una forte passione per l’ethical hacking, da inserire all’interno dell’ Offensive Team . La figura si occuperà di condurre simulazioni di attacchi contro le infrastrutture IT di diverse organizzazioni con l’obiettivo di valutare l’efficacia delle difese aziendali. Identificherà e analizzerà vulnerabilità su sistemi, reti e applicazioni, fornendo raccomandazioni per migliorare la postura di sicurezza dei Clienti. Sarà inoltre coinvolta nella redazione di documentazione tecnica e di sintesi, e nel supporto ai processi di awareness legati alla sicurezza informatica. Principali responsabilità Eseguire attività di penetration testing (web, network, mobile) in autonomia, garantendo un’analisi approfondita delle vulnerabilità. Utilizzare e personalizzare strumenti di sicurezza sia automatizzati che manuali. Redigere report dettagliati che descrivano le vulnerabilità scoperte, l’impatto degli attacchi e le raccomandazioni tecniche. Contribuire a progetti di security awareness rivolti al personale aziendale. Mantenersi costantemente aggiornato su minacce emergenti, nuove tecniche di attacco e strumenti di testing. Partecipare allo sviluppo, miglioramento e automatizzazione delle metodologie e degli strumenti di penetration test interni. Fornire supporto consulenziale ai Clienti durante e dopo le attività di testing. Riporto gerarchico: Offensive Team Manager Relazioni funzionali interne: Offensive Team Relazioni funzionali esterne: Clienti Requisiti richiesti Laurea o formazione tecnica in ambito informatico (preferibile); Almeno 2/3 anni di esperienza in attività di penetration test o ruoli analoghi; Ottima conoscenza delle metodologie di penetration testing e delle principali tecniche di attacco; Conoscenza operativa di linguaggi di scripting (es. Python, Bash, PowerShell) e preferibilmente di almeno un linguaggio di programmazione (es. C, C#, Java, Rust, Go); Familiarità avanzata con gli strumenti di penetration testing (es. Metasploit, Nmap, Burp Suite, Nessus, Wireshark); Buona conoscenza dei principali sistemi operativi (Windows e Linux); Buona conoscenza della lingua inglese, parlata e scritta. Soft Skills Ottime capacità comunicative e di relazione con il Cliente; Proattività, autonomia e capacità di problem solving; Creatività, pensiero critico e approccio fuori dagli schemi; Team working all’interno di contesti eterogenei; Senso di responsabilità, affidabilità e orientamento al risultato; Precisione, puntualità e flessibilità; Forte passione per l’hacking e la sicurezza informatica. Nice to have Certificazioni in ambito sicurezza, quali: OSCP (Offensive Security Certified Professional) OSCE (Offensive Security Certified Expert) CEH (Certified Ethical Hacker) GPEN (GIAC Penetration Tester) GWAPT (GIAC Web Application Penetration Tester) eCPPT (eLearnSecurity Certified Penetration Tester) Elementi Contrattuali Sede di lavoro: Presso la sede di Osio Sotto (BG), con possibilità di smart working. Orario di lavoro: Full-time, dal lunedì al venerdì (9.00 – 18.00). Tipologia contrattuale: Assunzione diretta a tempo indeterminato. Pacchetto retributivo: Da definire in base all'esperienza e alle competenze del candidat*. Benefit : buoni pasto supporto psicologico e nutrizionale gratuito. Perché lavorare con noi? Unirsi a Sorint.SEC significa entrare a far parte di un ambiente di lavoro stimolante e all’avanguardia, che premia creatività e collaborazione. Offriamo formazione continua, la possibilità di partecipare a progetti innovativi e un contesto dinamico. Certi che diversità e inclusività siano fondamentali per il nostro successo, in Sorint.SEC ci impegniamo a creare un ambiente di lavoro che promuova la crescita e il rispetto reciproco. Se sei una persona motivata e desiderosa di contribuire con il tuo talento, candidati ora!
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Penetration Tester

OPLIUM

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Stiamo cercando una figura di Penetration Tester da inserire nel team Offensive Security. La risorsa sarà coinvolta in progetti di penetration testing al fine di fornire delle valutazioni di sicurezza su software, infrastrutture e hardware. Principali responsabilità: Attività di Vulnerability Assessment e Penetration Testing con l'ausilio di strumenti automatici, ma anche attraverso attività manuali di discovery e test delle vulnerabilità Analisi di sicurezza delle infrastrutture (es. protocolli, apparati) Redazione di documentazione tecnica (walkthrough, assessment, solution design, presentazioni) Cosa cerchiamo: Laurea in informatica, ingegneria informatica, sicurezza informatica o competenze equivalenti Sapere usare i principali strumenti utilizzati nel ruolo tra cui intercepting web proxy (es: Burp Suite), vulnerability scanner (es: Nessus), analizzatori di rete (es: Wireshark) Partecipazione a progetti nell’individuazione e valutazione di vulnerabilità, sia attraverso attività manuali che automatiche Buona conoscenza della lingua inglese (livello B2) Capacità di lavorare per obiettivi e in autonomia Interesse ad evolvere la propria conoscenza verso soluzioni di sicurezza innovative Cosa devi conoscere: Networking: TCP/IP routing, switching, protocolli di rete e tool per l'analisi dei pacchetti Metodologie: Vulnerability Assessment e capacità di Penetration Testing, con particolare riferimento ad OWASP Sistemi Operativi: Windows, Linux, Unix Buona conoscenza di almeno un linguaggio di programmazione/scripting come C, C++, C#, Java, PowerShell, PHP, Python, Ruby o Bash Conoscenza di base di Active Directory Familiarità con strumenti quali Metasploit e più in generale capacità di scripting per elaborare procedure di exploit customizzate Costituirà titolo preferenziale: Esperienze di mobile security su sistemi operativi Android/iOS Possesso di certificazioni quali: OSCP, PNPT, eCPPT, CPTS, eWPT o equivalenti Partecipazione attiva a programmi bug bounty (es. HackerOne, Bugcrowd) Cosa ti offriamo? Il Compensation & Benefit package sarà illustrato durante l'iter di selezione
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Penetration Tester

Lazio, Lazio ADENTIS Italia

Ieri

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

workfromhome

Adentis Italia è un gruppo europeo di consulenza ingegneristica e IT operativa, parte del Gruppo MoOngy.

Presente in 11 Paesi europei con oltre 8.500 dipendenti, abbiamo aperto la prima sede italiana a Milano. Vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano i nostri valori: AMBIZIONE, DINAMISMO, VOGLIA DI METTERSI IN GIOCO . Operiamo in una realtà in continua evoluzione, dove le relazioni umane sono sempre al primo posto.

Posizione: Penetration Tester

Modalità: Ibrida (richiesta presenza iniziale)

Descrizione del ruolo:

Per un importante progetto nel settore della Difesa e Sicurezza , cerchiamo Penetration Tester con esperienza consolidata nel ruolo.

Attività richieste:

  1. Simulare attacchi informatici per testare l'efficacia delle misure di sicurezza e identificare punti deboli
  2. Identificare e sfruttare vulnerabilità, analizzare il codice, e comunicare i risultati in report dettagliati
  3. Formare il personale sui rischi di sicurezza informatica e sui comportamenti da adottare
  4. Analizzare i dati di sicurezza raccolti per migliorare la sicurezza del prodotto digitale e prevenire futuri attacchi
  5. Mantenersi aggiornati sulle ultime minacce informatiche, tecniche di difesa, vulnerabilità e tool di sicurezza

Requisiti richiesti:

  1. Laurea in Informatica o discipline correlate, con focus su sicurezza informatica e tecniche di attacco
  2. Disponibilità a trasferte nazionali ed internazionali
  3. Competenze tecniche, normative e di gestione del rischio per garantire la sicurezza dei dati e la resilienza dei sistemi
  4. Capacità di analizzare, testare e proteggere applicazioni web, mobile, desktop e sistemi embedded
  5. Conoscenza di strumenti di sicurezza come firewall, antivirus, IDS/IPS e strumenti di analisi
  6. Conoscenza approfondita di sistemi operativi, reti e database
  7. Conoscenza di problematiche EMI/EMC relative ai sistemi Radar secondo norme MIL-STD-464 e MIL-STD-461
  8. Buona conoscenza dell'inglese
  9. Certificazioni come CEH, CISSP, CCNA Security
  10. Contratto a tempo indeterminato
  11. Percorsi di formazione continua per migliorare competenze tecniche e trasversali
  12. Supporto costante da parte del team HR e del Business Manager
  13. Opportunità di crescita professionale in un ambiente stimolante e innovativo

Crediamo nella diversità come valore. Promuoviamo un ambiente di lavoro inclusivo, valorizzando ogni individuo, indipendentemente da genere, età, nazionalità, disabilità, orientamento sessuale, religione o stato civile.

Cyber Security System Engineer (Telecomunicazioni) #J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Penetration Tester

Roma, Lazio PwC Italy

Inserito 2 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Join to apply for the Penetration Tester role at PwC Italy

2 days ago Be among the first 25 applicants

Join to apply for the Penetration Tester role at PwC Italy

A career within Cybersecurity and Privacy services, will provide you with the opportunity to help our clients implement an effective cybersecurity programme that protects against threats, propels transformation, and drives growth. As companies pivot toward a digital business model, exponentially more data is generated and shared among organisations, partners and customers. We play an integral role in helping our clients ensure they are protected by developing transformation strategies focused on security, efficiently integrate and manage new or existing technology systems to deliver continuous operational improvements and increase their cybersecurity investment, and detect, respond, and remediate threats.

Set Your Expectation Higher

Il tuo talento e la tua curiosità avranno tutto lo spazio che meritano e, attraverso l’identificazione delle migliori risorse, contribuirai a garantire la qualità dei servizi che offriamo ai nostri clienti. In questo percorso di crescita sarai accompagnato da colleghi esperti e da una formazione continua e su misura grazie alla quale potrai mettere le tue competenze a disposizione dei clienti interni.

Feel At Home

Ci prendiamo cura delle nostre persone mettendole nelle condizioni di crescere ed esprimere al meglio il proprio potenziale. Ci impegniamo a creare valore per i clienti, le persone e la comunità, nel rispetto dell'ambiente.

GIVE YOUR LIFE A DIFFERENT PERSPECTIVE!

PwC Italy is hiring! We are looking for a Penetration Tester .

You will be part of the PwC Italy Ethical Hacking team, working on client-facing projects mainly related to Vulnerability Assessment, Penetration Test, Mobile Security Assessment, Secure Code Review, Network Security Assessment, Red/Purple Teaming and Security by Design.

In Particular, You Will Work In

  • looking for security vulnerabilities on web applications, infrastructure systems, network equipment, Wi-Fi systems, mobile applications, API, etc.
  • Penetration Test and Red Teaming activities from outside and/or within the customer’s network with the aim of gaining unauthorized access to IT systems;
  • preparing reports at both technical and executive level, providing recommendations to an heterogeneous public;
  • support the internal and/or customer development team in the preparation, formalization, implementation and verification of security requirements following a “Security by Design” principle;
  • collaborate in the continuous evolution and improvement of the test and reporting methodologies of the team;
  • actively participate in periodic sessions of "e-learning" both local and with the PwC Network on issues of Ethical Hacking (e.g. "Global CTF")

Working in PwC means being part of a Global Network with access to its extensive expertise, where you can further explore your ideas and deliver the innovative contribution you’ve always wanted.

Job Requirements And Preferences

  • 1-2 years in role preferred; an experience in a consulting company is considered a plus;
  • Degree: Bachelor Degree preferred in Computer and Information Science, Information Technology, Computer Applications, Computer Engineering, Information CyberSecurity
  • Certification(s) preferred: OSCP, eJPT, GWAPT or equivalents.
  • Languages preferred: italian written and spoken, English is a plus
  • Team-working

If you have these requirements, join our Cybersecurity and Privacy team at PwC Italy ! We are waiting for you!

Seniority level
  • Seniority level Associate
Employment type
  • Employment type Full-time
Job function
  • Job function Information Technology
  • Industries Professional Services

Referrals increase your chances of interviewing at PwC Italy by 2x

Get notified about new Penetration Tester jobs in Rome, Latium, Italy .

JUNIOR OFFENSIVE SECURITY ANALYST - RED TEAM JUNIOR DEFENSIVE SECURITY ANALYST – BLUE TEAM Euronext Clearing - Junior IT Governance & Cybersecurity Analyst Cyber Security Engineer | Anti-DDoS Specialist

We’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Penetration Tester

Lynx S.p.A.

Inserito 3 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Descrizione del lavoro

Il Gruppo Lynx è specializzato nella progettazione e realizzazione di soluzioni software presente in Italia, Spagna e America Latina con oltre 1.200 risorse ed è da anni partner di primarie realtà internazionali in molti settori di mercato, fra i quali Finance, Energy e Insurance.

I contesti che ci vedono protagonisti sul mercato sono caratterizzati da una forte componente innovativa, come ad esempio l’uso di metodologie quali DevOps, Agile e tecnologie Microservizi, front-end web innovativi, Big Data, Machine Learning, Intelligenza Artificiale e Cyber Security.

Siamo alla ricerca di un/una Middle Offensive Cyber Security Engineer esperto/a e motivato/a per unirsi al nostro team dinamico. I candidati ideali avranno una solida padronanza tecnica, in grado di condurre valutazioni in autonomia e contribuire alla definizione di strategie offensive.

Il profilo ideale ha già maturato competenze specialistiche in uno o più ambiti e ha familiarità con ambienti articolati e scenari ad alta criticità.

Responsabilità principali:

  • Eseguire Penetration Test completi su infrastrutture, applicazioni web e mobili, API, ambienti cloud, con particolare attenzione a scenari avanzati e sistemi critici
  • Redazione di deliverable tecnici accurati per diversi tipi di audience (team tecnici, management)
  • Progettare e sviluppare tool e script per migliorare i processi di penetration testing
  • Supportare l'azienda nella veicolazione dei prodotti a portafoglio e stabilire una relazione tecnica con i vendor per gestire aspetti formativi o di supporto di secondo livello

Requisiti minimi:

  • Almeno 2-3 anni di esperienza pratica in Penetration Testing
  • Padronanza specialistica in almeno un’area (es. web app, cloud, mobile, red teaming, mobile, API); Esempi: CRTO per red teaming, BSCP per web, OSWE per code review.
  • Ottima conoscenza di strumenti avanzati (Burp Suite Pro, Cobalt Strike, Wireshark, Nessus, SQLmap)
  • Esperienza in test su architetture moderne: container (Docker, Kubernetes), ambienti cloud (AWS, Azure), microservizi
  • Capacità di creazione di script e/o automazioni a supporto delle attività di test (Python, Java, .NET, C#, ecc.)
  • Conoscenza approfondita di standard di sicurezza (OWASP Top 10, MASVS, OWASP API Top 10)

Requisiti preferenziali:

  • Partecipazione attiva a programmi bug bounty (es. HackerOne, Bugcrowd)
  • Conoscenza e/o esperienza in termini di governance e compliance (CIS benchmarks, NIST, DORA, NIS2)
  • Certificazioni avanzate: CRTO, BSCP, OSWE, OSEP, eWPTX, GXPN, GPEN
  • Esperienza e familiarità con standard come MITRE ATT&CK, metodologie di red e purple teaming
  • Conoscenza approfondita ed utilizzo specialistico di tecnologie LLM

Fra i benefit offerti sono annoverati accordi di smart working, welfare aziendale e assistenza sanitaria integrativa.

Inquadramento e retribuzione saranno commisurati alla seniority e alle effettive capacità del candidato.

Gli interessati a questa posizione possono inviare il proprio CV, dichiarando di concedere l'autorizzazione per il trattamento dei dati personali in base all’art. 13 del D.Lgs n.196/03 e all’art. 13 del GDPR (Regolamento UE 2016/679).

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Penetration Tester

Milano, Lombardia Lynx Spa

Inserito 16 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Il Gruppo Lynx è specializzato nella progettazione e realizzazione di soluzioni software presente in Italia, Spagna e America Latina con oltre 1.200 risorse ed è da anni partner di primarie realtà internazionali in molti settori di mercato, fra i quali Finance, Energy e Insurance.

I contesti che ci vedono protagonisti sul mercato sono caratterizzati da una forte componente innovativa, come ad esempio l’uso di metodologie quali DevOps, Agile e tecnologie Microservizi, front-end web innovativi, Big Data, Machine Learning, Intelligenza Artificiale e Cyber Security.

Siamo alla ricerca di un / una Middle Offensive Cyber Security Engineer esperto / a e motivato / a per unirsi al nostro team dinamico. I candidati ideali avranno una solida padronanza tecnica, in grado di condurre valutazioni in autonomia e contribuire alla definizione di strategie offensive.

Il profilo ideale ha già maturato competenze specialistiche in uno o più ambiti e ha familiarità con ambienti articolati e scenari ad alta criticità.

Responsabilità principali :

  • Eseguire Penetration Test completi su infrastrutture, applicazioni web e mobili, API, ambienti cloud, con particolare attenzione a scenari avanzati e sistemi critici.
  • Redazione di deliverable tecnici accurati per diversi tipi di audience (team tecnici, management).
  • Progettare e sviluppare tool e script per migliorare i processi di penetration testing .
  • Supportare l'azienda nella veicolazione dei prodotti a portafoglio e stabilire una relazione tecnica con i vendor per gestire aspetti formativi o di supporto di secondo livello
  • Almeno 2-3 anni di esperienza pratica in penetration testing
  • Padronanza specialistica in almeno un’area (es. web app, cloud, mobile, red teaming, mobile, API) :
  • Ottima conoscenza di strumenti avanzati (Burp Suite Pro, Cobalt Strike, Wireshark, Nessus, SQLmap).
  • Esperienza in test su architetture moderne : container (Docker, Kubernetes), ambienti cloud (AWS, Azure), microservizi.
  • Capacità di creazione di script e / o automazioni a supporto delle attività di test (Python, Java, .NET, C#, ecc.).
  • Conoscenza approfondita di standard di sicurezza (OWASP Top 10, MASVS, OWASP API Top 10).

Requisiti preferenziali :

  • Partecipazione attiva a programmi bug bounty (es. HackerOne, Bugcrowd).
  • Conoscenza e / o esperienza in termini di governance e compliance (CIS benchmarks, NIST, DORA, NIS2)
  • Certificazioni avanzate : CRTO, BSCP, OSWE, OSEP, eWPTX, GXPN, GPEN .
  • Esperienza e familiarità con standard come MITRE ATT&CK , metodologie di red e purple teaming
  • Conoscenza approfondita ed utilizzo specialistico di tecnologie LLM
  • Inquadramento e retribuzione saranno commisurati alla seniority e alle effettive capacità del candidato.

    Gli interessati a questa posizione possono inviare il proprio CV, dichiarando di concedere l'autorizzazione per il trattamento dei dati personali in base all’art. 13 del D.Lgs n.196 / 03 e all’art. 13 del GDPR (Regolamento UE 2016 / 679).

    J-18808-Ljbffr

    #J-18808-Ljbffr
    Siamo spiacenti, questo lavoro non è disponibile nella tua regione

    Penetration Tester

    Milano, Lombardia JR Italy

    Inserito 17 giorni fa

    Lavoro visualizzato

    Tocca di nuovo per chiudere

    Descrizione Del Lavoro

    Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo.

    Abbiamo una significativa presenza internazionale, con 85 uffici e oltre 7000 dipendenti in tutto il mondo.

    Operiamo in Italia dal 2004 con oltre 500 professionisti. Protiviti è un Worldwide partner di soluzioni cloud di Microsoft con diversi Microsoft MVP e Microsoft MCT nei nostri team.

    Chi cerchiamo

    La persona entrerà a far parte della solution di Attack & Penetration , all'interno di un team giovane e guidato da un Technical Lead con pluriennale esperienza in ambito; sarà coinvolta in progetti stimolanti per la sicurezza di infrastrutture critiche, applicazioni e ambienti cloud, con l'opportunità di crescere professionalmente attraverso formazione continua, partecipazione a laboratori, Capture The Flag e certificazioni.

    Principali responsabilità

    • Esecuzione di Vulnerability Assessment e Penetration Testing su applicazioni web, API, web service, corporate workstation, infrastrutture e reti, ambienti cloud, dispositivi IoT, sistemi Wi-Fi e applicazioni mobili, e Social Engineering e training, Vulnerability Management allo scopo di individuare, sfruttare e gestire vulnerabilità in ambito IT e OT. Più raramente, la persona potrebbe essere coinvolta per attività di testing su blockchain, intelligenze artificiali, PLC, nonché attività forensi, di intrusione fisica.
    • Redazione di report tecnici e per il management.
    • Esecuzione di attività di training rivolte a risorse più junior facenti parte del team.
    • Supporto al Project Manager per lo scoping e la definizione dell’effort richiesto per attività di VAPT, gestione e pianificazione, presentazione dei risultati al cliente .
    • Supporto alle figure con maggiore seniority per lo sviluppo e la promozione dei servizi di Technical Security Assessment attraverso la creazione e la gestione di relazioni efficaci con i clienti.
    • Utilizzo critico di tool di sicurezza (es. Nessus, Qualys, …) per l'esecuzione dei test e capacità di validazione manuale dei risultati per escludere falsi positivi e falsi negativi.

    Competenze richieste

    • Conoscenza e praticità di utilizzo dei principali sistemi operativi (Linux e Windows).
    • Esperienza di almeno 2 anni nell'esecuzione di Penetration Test su applicazioni web, API e web service, sistemi infrastrutturali e reti, eventualmente corredati da attività di Project Management.
    • Familiarità con strumenti di Penetration Testing come Nmap, Burp Suite, Metasploit, Nessus, SQLMap, Wireshark, Qualys, Frida, WinDBG, ImmunityDBG, AirCrack, Wireshark, e tool per Phishing Campaign come GoPhish e Microsoft Defender for Office - Attack Simulator, e altri tool licenziati ed open-source.
    • Conoscenza e competenza delle principali vulnerabilità delle OWASP Top 10 (ad esempio Broken Access Control, Injection, Security Misconfiguration, …), delle tecniche di exploit e delle misure di rimedio e mitigazione richieste.
    • Buona conoscenza di concetti di sicurezza di rete (firewall, VPN, IDS/IPS, ecc.)
    • È un plus avere certificazioni di settore, come OSCP, OSCE, OSEP, eCPPT, eWPT, eMAPT, GWAPT, OSWE, GPEN, o simili.
    • Propensione alla buona stesura, in lingua italiana e inglese, di Technical Report, di Executive Summary e presentazioni formali che sintetizzino i risultati dei Security Assessment.
    • Laurea triennale e/o magistrale in discipline STEM.
    • Buona conoscenza della lingua inglese parlata e scritta.

    Protiviti è una società che offre pari opportunità e valorizza la diversità e l'inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. 903/77).

    #J-18808-Ljbffr
    Siamo spiacenti, questo lavoro non è disponibile nella tua regione
    Sii il primo a saperlo

    Informazioni sulle ultime novità Penetration tester Posti di lavoro;/Posti Vacanti nella Italia !

    Penetration Tester

    Lazio, Lazio Experis

    Inserito 22 giorni fa

    Lavoro visualizzato

    Tocca di nuovo per chiudere

    Descrizione Del Lavoro

    workfromhome

    Social network you want to login/join with:



    Experis è la società IT & Technology del Gruppo Manpower.
    Le persone e le loro competenze sono il nostro successo e insieme ci poniamo come partner tecnologici dei nostri clienti attraverso servizi e soluzioni.
    Vogliamo essere artefici, proprio insieme a te, di un ambiente di lavoro innovativo, stimolante e flessibile, attraverso i nostri Valori: People, Knowledge e Innovation.

    Experis ricerca un/ una Penetration Tester per ampliare la nostra divisione Aerospace & Defence di Roma

    Mission
    Per un nostro Cliente che opera in ambito Aerospace & Defence, stiamo selezionando un/una Penetration Tester.


    Ti occuperai di:
    • Simulare attacchi informatici per testare l'efficacia delle misure di sicurezza e identificare eventuali punti debol
    • Capacità di identificare e sfruttare vulnerabilità, eseguire analisi del codice, e comunicare efficacemente i risultati in report dettagliati.
    • Formare il personale sui rischi di sicurezza informatica e sui comportamenti da adottare per garantire la sicurezza
    • Analizzare i dati di sicurezza raccolti per identificare tendenze, pattern e vulnerabilità, per migliorare la sicurezza del prodotto digitale e prevenire futuri attacchi
    • Mantenere il passo con le ultime minacce informatiche e le tecniche di difesa, rimanendo costantemente aggiornato sulle nuove vulnerabilità e sui tool di sicurezza


    Le caratteristiche della persona che si unirà al Team Experis
    • Laurea in Informatica o discipline correlate, con particolare attenzione alla sicurezza informatica e alle tecniche di attacco
    • Competenze tecniche, normative e di gestione del rischio, in grado di garantire la sicurezza dei dati e la resilienza dei prodotti
    • Conoscenza approfondita di sistemi operativi, reti, database.
    • Capacità di analizzare, testare e proteggere applicazioni web, mobile e desktop, sistemi embedded
    • È essenziale essere molto accurati e meticolosi nel proprio lavoro
    • Conoscenza di strumenti per la sicurezza come firewall, antivirus, IDS/IPS, e strumenti di analisi di sicurezza
    • Certificazioni come CEH, CISSP, CCNA Security sono un valore aggiunto.
    • Conoscenza di base delle problematiche EMI/EMC relative ai Sistemi Radar con riferimento alle norme MIL-STD-464 e MIL-STD-461
    • Buona conoscenza della lingua Inglese


    Cosa offriamo

    Lavorerai in un gruppo multinazionale che per il quattordicesimo anno è nella classifica delle "World’s Most Ethical Companies".
    Manpower ha scelto di certificare il proprio impegno per la Responsabilità Sociale con la Certificazione Etica SA8000, per garantirne una valutazione e parametri oggettivi di misurazione. Il nostro non è solo uno slogan, crediamo nel talento! Il tuo sarà valorizzato attraverso percorsi di formazione e sviluppo personale e professionale.

    Offerta:
    CCNL Commercio, tempo indeterminato, livello di inquadramento e RAL da commisurare in base all’esperienza del/la candidato/a

    Benefit: accesso a corsi di formazione soft skills e tecnica; buoni pasto; convenzioni welfare.

    Sviluppo:
    Career coaching: in Experis ogni persona disegna il piano di sviluppo professionale con il proprio Manager, a partire dall’identificazione di un learning path e obiettivi annuali assegnati e verificati attraverso un sistema di review annuale

    Modalità di lavoro: 3 giorni in presenza e 2 in remoto

    Sede di lavoro: ROMA TIBURTINA


    ManpowerGroup promuove pari opportunità e rispetto della diversità e inclusione, valutando candidati qualificati senza considerare nazionalità, etnia, credo religioso, orientamento sessuale e disabilità.

    NOTE LEGALI: Experis è una compagnia eticamente responsabile. Il servizio è gratuito. I candidati ambosessi (L.903/77 - D.Lgs. n.198/2006) sono invitati a leggere l'informativa Privacy su Aut. Min. Prot. N. 1116 - SG - del 26/11/04. Il titolare della registrazione e/o
    candidatura dichiara di essere a conoscenza delle sanzioni penali previste in caso di dichiarazioni mendaci o contenenti dati non più rispondenti a verità come previsto dal D.P.R. nº445 del


    #J-18808-Ljbffr
    Siamo spiacenti, questo lavoro non è disponibile nella tua regione

    Penetration Tester

    Milano, Lombardia ManpowerGroup

    Inserito 26 giorni fa

    Lavoro visualizzato

    Tocca di nuovo per chiudere

    Descrizione Del Lavoro

    E-Phors , la società di cybersecurity del Gruppo Fincantieri, cerca nuovi candidati con focus sulla conduzione di Penetration Test, Security Assessment e modellazione delle minacce.

    I candidati saranno inseriti in una squadra di esperti di cibersicurezza, coordinata da un professionista con 20 anni di esperienza nel settore. Questa posizione offre opportunità di crescita professionale e approfondimenti nelle analisi di sicurezza, anche in relazione ai settori navale, industriale ed enterprise in cui E-phors S.p.A. opera.

    Il gruppo Manpower, in collaborazione con E-phors, cerca un Penetration Tester per la sede di Milano .

    Il candidato dovrà essere autonomo o richiedere supervisione sporadica nelle attività di:

    • Realizzazione di Penetration Test su applicazioni web, applicazioni client/mobile e reti aziendali (interne, esterne, wireless) per identificare vulnerabilità e fornire raccomandazioni di sicurezza;
    • Utilizzo di strumenti e tecniche aggiornate per individuare vulnerabilità ;
    • Ricerca di nuove tecnologie e metodi di attacco per mantenere le competenze aggiornate;
    • Creazione di report dettagliati sulle vulnerabilità trovate, con raccomandazioni di risoluzione.

    Il candidato ideale possiede una laurea in informatica, ingegneria informatica, sicurezza informatica o campi affini, oppure un'esperienza lavorativa equivalente nel settore dei Penetration Test e della sicurezza informatica.

    È richiesta un’esperienza di almeno due anni (per il ruolo di Specialist) o cinque anni (per il ruolo di Senior) in analoga posizione, con autonomia nella conduzione di almeno una tipologia di test di sicurezza. In assenza di esperienza recente, è necessario dimostrare un interesse pluriennale e autonomia nel settore.

    Altre competenze richieste includono ottime capacità comunicative, buona conoscenza dell’inglese, forte etica professionale e rispetto delle norme sulla riservatezza e sicurezza dei dati.

    Per quanto riguarda gli strumenti, il candidato deve conoscere e saper utilizzare strumenti di Penetration Testing (es. Metasploit, Burp Suite, Nmap, sqlmap), strumenti di analisi di rete (Wireshark, tcpdump), sistemi operativi (Windows, Linux, Unix), linguaggi di scripting (Python, Perl, Bash), strumenti di analisi vulnerabilità (Nessus, OpenVAS, Qualys) e strumenti di gestione report (Excel, Word).

    Titoli preferenziali sono certificazioni come OSCP, CEH, CISSP.

    È importante avere una buona conoscenza delle norme e degli standard di sicurezza (ad esempio PCI DSS, NIST, OWASP) e saper adattare i test di penetrazione a questi requisiti.

    Inoltre, si richiede comprensione della sicurezza nel cloud, IoT e sistemi embedded, con capacità di adattare i test di penetrazione per identificare vulnerabilità specifiche di questi ambienti.

    Infine, si valuta positivamente l’attività nelle comunità di sicurezza informatica, partecipazione a forum, conferenze o contributi open source, oltre a conoscenze di sistemi, virtualizzazione, protocolli di rete e comunicazioni wireless, mobile o embedded.

    #J-18808-Ljbffr
    Siamo spiacenti, questo lavoro non è disponibile nella tua regione

    Penetration Tester

    24046 Osio Sotto, Lombardia Sorint.SEC

    Inserito 5 giorni fa

    Lavoro visualizzato

    Tocca di nuovo per chiudere

    Descrizione Del Lavoro

    Cerchiamo una persona motivata, con 2/3 anni di esperienza nel campo della sicurezza informatica e una forte passione per l’ethical hacking, da inserire all’interno dell’Offensive Team .

    La figura si occuperà di condurre simulazioni di attacchi contro le infrastrutture IT di diverse organizzazioni con l’obiettivo di valutare l’efficacia delle difese aziendali. Identificherà e analizzerà vulnerabilità su sistemi, reti e applicazioni, fornendo raccomandazioni per migliorare la postura di sicurezza dei Clienti. Sarà inoltre coinvolta nella redazione di documentazione tecnica e di sintesi, e nel supporto ai processi di awareness legati alla sicurezza informatica.


    Principali responsabilità

    • Eseguire attività di penetration testing (web, network, mobile) in autonomia, garantendo un’analisi approfondita delle vulnerabilità.
    • Utilizzare e personalizzare strumenti di sicurezza sia automatizzati che manuali.
    • Redigere report dettagliati che descrivano le vulnerabilità scoperte, l’impatto degli attacchi e le raccomandazioni tecniche.
    • Contribuire a progetti di security awareness rivolti al personale aziendale.
    • Mantenersi costantemente aggiornato su minacce emergenti, nuove tecniche di attacco e strumenti di testing.
    • Partecipare allo sviluppo, miglioramento e automatizzazione delle metodologie e degli strumenti di penetration test interni.
    • Fornire supporto consulenziale ai Clienti durante e dopo le attività di testing.


    Riporto gerarchico: Offensive Team Manager

    Relazioni funzionali interne: Offensive Team

    Relazioni funzionali esterne: Clienti


    Requisiti richiesti

    • Laurea o formazione tecnica in ambito informatico (preferibile);
    • Almeno 2/3 anni di esperienza in attività di penetration test o ruoli analoghi;
    • Ottima conoscenza delle metodologie di penetration testing e delle principali tecniche di attacco;
    • Conoscenza operativa di linguaggi di scripting (es. Python, Bash, PowerShell) e preferibilmente di almeno un linguaggio di programmazione (es. C, C#, Java, Rust, Go);
    • Familiarità avanzata con gli strumenti di penetration testing (es. Metasploit, Nmap, Burp Suite, Nessus, Wireshark);
    • Buona conoscenza dei principali sistemi operativi (Windows e Linux);
    • Buona conoscenza della lingua inglese, parlata e scritta.


    Soft Skills

    • Ottime capacità comunicative e di relazione con il Cliente;
    • Proattività, autonomia e capacità di problem solving;
    • Creatività, pensiero critico e approccio fuori dagli schemi;
    • Team working all’interno di contesti eterogenei;
    • Senso di responsabilità, affidabilità e orientamento al risultato;
    • Precisione, puntualità e flessibilità;
    • Forte passione per l’hacking e la sicurezza informatica.


    Nice to have

    Certificazioni in ambito sicurezza, quali:

    • OSCP (Offensive Security Certified Professional)
    • OSCE (Offensive Security Certified Expert)
    • CEH (Certified Ethical Hacker)
    • GPEN (GIAC Penetration Tester)
    • GWAPT (GIAC Web Application Penetration Tester)
    • eCPPT (eLearnSecurity Certified Penetration Tester)


    Elementi Contrattuali

    • Sede di lavoro: Presso la sede di Osio Sotto (BG), con possibilità di smart working.
    • Orario di lavoro: Full-time, dal lunedì al venerdì (9.00 – 18.00).
    • Tipologia contrattuale: Assunzione diretta a tempo indeterminato.
    • Pacchetto retributivo: Da definire in base all'esperienza e alle competenze del candidat*.
    • Benefit : buoni pasto + supporto psicologico e nutrizionale gratuito.


    Perché lavorare con noi? Unirsi a Sorint.SEC significa entrare a far parte di un ambiente di lavoro stimolante e all’avanguardia, che premia creatività e collaborazione. Offriamo formazione continua, la possibilità di partecipare a progetti innovativi e un contesto dinamico. Certi che diversità e inclusività siano fondamentali per il nostro successo, in Sorint.SEC ci impegniamo a creare un ambiente di lavoro che promuova la crescita e il rispetto reciproco.


    Se sei una persona motivata e desiderosa di contribuire con il tuo talento, candidati ora!

    Siamo spiacenti, questo lavoro non è disponibile nella tua regione
     

    Località vicine

    Altri lavori vicino a me

    Industria

    1. location_cityAcquisti
    2. location_cityAgricoltura e Silvicoltura
    3. location_cityAmministrazione
    4. location_cityApprendistato e Tirocinio
    5. location_cityArchitettura
    6. location_cityArte e Intrattenimento
    7. location_cityAssicurazioni
    8. location_cityAssistenza all’Infanzia
    9. location_cityAutomobilistico
    10. location_cityAviazione
    11. location_cityBanca e Finanza
    12. location_cityBellezza e Benessere
    13. location_cityBeneficenza e Volontariato
    14. location_cityBeni di Largo Consumo
    15. location_cityCommerciale e Vendite
    16. location_cityComunità e Assistenza Sociale
    17. location_cityConsulenza Manageriale
    18. location_cityConsulenza Risorse Umane
    19. location_cityContabilità
    20. location_cityCreatività e Digitale
    21. location_cityCriptovalute e Blockchain
    22. location_cityE-commerce e Social Media
    23. location_cityEdilizia
    24. boltEnergia
    25. boltEstrazione Mineraria
    26. boltFarmaceutico
    27. boltForze Armate e Sicurezza Pubblica
    28. boltGoverno e No Profit
    29. boltImmobiliare
    30. boltInfermieristica
    31. boltInformatica e Software
    32. boltIngegneria Chimica
    33. boltIngegneria Civile
    34. boltIngegneria Elettrica
    35. boltIngegneria Industriale
    36. boltIngegneria Meccanica
    37. boltInstallazione e Manutenzione
    38. boltIntelligenza Artificiale e Tecnologie Emergenti
    39. boltIstruzione e Insegnamento
    40. boltLaureati
    41. boltLegale
    42. boltLogistica e Magazzino
    43. supervisor_accountManagement
    44. campaignMarketing
    45. campaignMedia e Pubbliche Relazioni
    46. local_hospitalMedicina
    47. local_hospitalOdontoiatria
    48. local_hospitalOspitalità e Turismo
    49. local_hospitalPetrolio e Gas
    50. local_hospitalProduzione e Manifattura
    51. checklist_rtlProject Management
    52. checklist_rtlPulizia e Sanificazione
    53. checklist_rtlRicerca Scientifica e Sviluppo
    54. checklist_rtlRisorse Umane
    55. checklist_rtlRistorazione
    56. checklist_rtlSanità
    57. checklist_rtlServizio Clienti e Assistenza
    58. checklist_rtlSicurezza Informatica
    59. checklist_rtlTelecomunicazioni
    60. checklist_rtlTempo Libero e Sport
    61. psychologyTerapia
    62. psychologyTrasporti
    63. psychologyVendita al Dettaglio
    64. petsVeterinaria
    Visualizza tutto Penetration tester Posti di lavoro;/Posti Vacanti