54 Posti di lavoro per Penetration Tester in Italia
Penetration Tester
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
Penetration Tester
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
Penetration Tester
Ieri
Lavoro visualizzato
Descrizione Del Lavoro
Adentis Italia è un gruppo europeo di consulenza ingegneristica e IT operativa, parte del Gruppo MoOngy.
Presente in 11 Paesi europei con oltre 8.500 dipendenti, abbiamo aperto la prima sede italiana a Milano. Vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano i nostri valori: AMBIZIONE, DINAMISMO, VOGLIA DI METTERSI IN GIOCO . Operiamo in una realtà in continua evoluzione, dove le relazioni umane sono sempre al primo posto.
Posizione: Penetration Tester
Modalità: Ibrida (richiesta presenza iniziale)
Descrizione del ruolo:
Per un importante progetto nel settore della Difesa e Sicurezza , cerchiamo Penetration Tester con esperienza consolidata nel ruolo.
Attività richieste:
- Simulare attacchi informatici per testare l'efficacia delle misure di sicurezza e identificare punti deboli
- Identificare e sfruttare vulnerabilità, analizzare il codice, e comunicare i risultati in report dettagliati
- Formare il personale sui rischi di sicurezza informatica e sui comportamenti da adottare
- Analizzare i dati di sicurezza raccolti per migliorare la sicurezza del prodotto digitale e prevenire futuri attacchi
- Mantenersi aggiornati sulle ultime minacce informatiche, tecniche di difesa, vulnerabilità e tool di sicurezza
Requisiti richiesti:
- Laurea in Informatica o discipline correlate, con focus su sicurezza informatica e tecniche di attacco
- Disponibilità a trasferte nazionali ed internazionali
- Competenze tecniche, normative e di gestione del rischio per garantire la sicurezza dei dati e la resilienza dei sistemi
- Capacità di analizzare, testare e proteggere applicazioni web, mobile, desktop e sistemi embedded
- Conoscenza di strumenti di sicurezza come firewall, antivirus, IDS/IPS e strumenti di analisi
- Conoscenza approfondita di sistemi operativi, reti e database
- Conoscenza di problematiche EMI/EMC relative ai sistemi Radar secondo norme MIL-STD-464 e MIL-STD-461
- Buona conoscenza dell'inglese
- Certificazioni come CEH, CISSP, CCNA Security
- Contratto a tempo indeterminato
- Percorsi di formazione continua per migliorare competenze tecniche e trasversali
- Supporto costante da parte del team HR e del Business Manager
- Opportunità di crescita professionale in un ambiente stimolante e innovativo
Crediamo nella diversità come valore. Promuoviamo un ambiente di lavoro inclusivo, valorizzando ogni individuo, indipendentemente da genere, età, nazionalità, disabilità, orientamento sessuale, religione o stato civile.
Cyber Security System Engineer (Telecomunicazioni) #J-18808-LjbffrPenetration Tester
Inserito 2 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Join to apply for the Penetration Tester role at PwC Italy
2 days ago Be among the first 25 applicants
Join to apply for the Penetration Tester role at PwC Italy
A career within Cybersecurity and Privacy services, will provide you with the opportunity to help our clients implement an effective cybersecurity programme that protects against threats, propels transformation, and drives growth. As companies pivot toward a digital business model, exponentially more data is generated and shared among organisations, partners and customers. We play an integral role in helping our clients ensure they are protected by developing transformation strategies focused on security, efficiently integrate and manage new or existing technology systems to deliver continuous operational improvements and increase their cybersecurity investment, and detect, respond, and remediate threats.
Set Your Expectation Higher
Il tuo talento e la tua curiosità avranno tutto lo spazio che meritano e, attraverso l’identificazione delle migliori risorse, contribuirai a garantire la qualità dei servizi che offriamo ai nostri clienti. In questo percorso di crescita sarai accompagnato da colleghi esperti e da una formazione continua e su misura grazie alla quale potrai mettere le tue competenze a disposizione dei clienti interni.
Feel At Home
Ci prendiamo cura delle nostre persone mettendole nelle condizioni di crescere ed esprimere al meglio il proprio potenziale. Ci impegniamo a creare valore per i clienti, le persone e la comunità, nel rispetto dell'ambiente.
GIVE YOUR LIFE A DIFFERENT PERSPECTIVE!
PwC Italy is hiring! We are looking for a Penetration Tester .
You will be part of the PwC Italy Ethical Hacking team, working on client-facing projects mainly related to Vulnerability Assessment, Penetration Test, Mobile Security Assessment, Secure Code Review, Network Security Assessment, Red/Purple Teaming and Security by Design.
In Particular, You Will Work In
- looking for security vulnerabilities on web applications, infrastructure systems, network equipment, Wi-Fi systems, mobile applications, API, etc.
- Penetration Test and Red Teaming activities from outside and/or within the customer’s network with the aim of gaining unauthorized access to IT systems;
- preparing reports at both technical and executive level, providing recommendations to an heterogeneous public;
- support the internal and/or customer development team in the preparation, formalization, implementation and verification of security requirements following a “Security by Design” principle;
- collaborate in the continuous evolution and improvement of the test and reporting methodologies of the team;
- actively participate in periodic sessions of "e-learning" both local and with the PwC Network on issues of Ethical Hacking (e.g. "Global CTF")
Job Requirements And Preferences
- 1-2 years in role preferred; an experience in a consulting company is considered a plus;
- Degree: Bachelor Degree preferred in Computer and Information Science, Information Technology, Computer Applications, Computer Engineering, Information CyberSecurity
- Certification(s) preferred: OSCP, eJPT, GWAPT or equivalents.
- Languages preferred: italian written and spoken, English is a plus
- Team-working
- Seniority level Associate
- Employment type Full-time
- Job function Information Technology
- Industries Professional Services
Referrals increase your chances of interviewing at PwC Italy by 2x
Get notified about new Penetration Tester jobs in Rome, Latium, Italy .
JUNIOR OFFENSIVE SECURITY ANALYST - RED TEAM JUNIOR DEFENSIVE SECURITY ANALYST – BLUE TEAM Euronext Clearing - Junior IT Governance & Cybersecurity Analyst Cyber Security Engineer | Anti-DDoS SpecialistWe’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.
#J-18808-LjbffrPenetration Tester
Inserito 3 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Descrizione del lavoro
Il Gruppo Lynx è specializzato nella progettazione e realizzazione di soluzioni software presente in Italia, Spagna e America Latina con oltre 1.200 risorse ed è da anni partner di primarie realtà internazionali in molti settori di mercato, fra i quali Finance, Energy e Insurance.
I contesti che ci vedono protagonisti sul mercato sono caratterizzati da una forte componente innovativa, come ad esempio l’uso di metodologie quali DevOps, Agile e tecnologie Microservizi, front-end web innovativi, Big Data, Machine Learning, Intelligenza Artificiale e Cyber Security.
Siamo alla ricerca di un/una Middle Offensive Cyber Security Engineer esperto/a e motivato/a per unirsi al nostro team dinamico. I candidati ideali avranno una solida padronanza tecnica, in grado di condurre valutazioni in autonomia e contribuire alla definizione di strategie offensive.
Il profilo ideale ha già maturato competenze specialistiche in uno o più ambiti e ha familiarità con ambienti articolati e scenari ad alta criticità.
Responsabilità principali:
- Eseguire Penetration Test completi su infrastrutture, applicazioni web e mobili, API, ambienti cloud, con particolare attenzione a scenari avanzati e sistemi critici
- Redazione di deliverable tecnici accurati per diversi tipi di audience (team tecnici, management)
- Progettare e sviluppare tool e script per migliorare i processi di penetration testing
- Supportare l'azienda nella veicolazione dei prodotti a portafoglio e stabilire una relazione tecnica con i vendor per gestire aspetti formativi o di supporto di secondo livello
Requisiti minimi:
- Almeno 2-3 anni di esperienza pratica in Penetration Testing
- Padronanza specialistica in almeno un’area (es. web app, cloud, mobile, red teaming, mobile, API); Esempi: CRTO per red teaming, BSCP per web, OSWE per code review.
- Ottima conoscenza di strumenti avanzati (Burp Suite Pro, Cobalt Strike, Wireshark, Nessus, SQLmap)
- Esperienza in test su architetture moderne: container (Docker, Kubernetes), ambienti cloud (AWS, Azure), microservizi
- Capacità di creazione di script e/o automazioni a supporto delle attività di test (Python, Java, .NET, C#, ecc.)
- Conoscenza approfondita di standard di sicurezza (OWASP Top 10, MASVS, OWASP API Top 10)
Requisiti preferenziali:
- Partecipazione attiva a programmi bug bounty (es. HackerOne, Bugcrowd)
- Conoscenza e/o esperienza in termini di governance e compliance (CIS benchmarks, NIST, DORA, NIS2)
- Certificazioni avanzate: CRTO, BSCP, OSWE, OSEP, eWPTX, GXPN, GPEN
- Esperienza e familiarità con standard come MITRE ATT&CK, metodologie di red e purple teaming
- Conoscenza approfondita ed utilizzo specialistico di tecnologie LLM
Fra i benefit offerti sono annoverati accordi di smart working, welfare aziendale e assistenza sanitaria integrativa.
Inquadramento e retribuzione saranno commisurati alla seniority e alle effettive capacità del candidato.
Gli interessati a questa posizione possono inviare il proprio CV, dichiarando di concedere l'autorizzazione per il trattamento dei dati personali in base all’art. 13 del D.Lgs n.196/03 e all’art. 13 del GDPR (Regolamento UE 2016/679).
#J-18808-LjbffrPenetration Tester
Inserito 16 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Il Gruppo Lynx è specializzato nella progettazione e realizzazione di soluzioni software presente in Italia, Spagna e America Latina con oltre 1.200 risorse ed è da anni partner di primarie realtà internazionali in molti settori di mercato, fra i quali Finance, Energy e Insurance.
I contesti che ci vedono protagonisti sul mercato sono caratterizzati da una forte componente innovativa, come ad esempio l’uso di metodologie quali DevOps, Agile e tecnologie Microservizi, front-end web innovativi, Big Data, Machine Learning, Intelligenza Artificiale e Cyber Security.
Siamo alla ricerca di un / una Middle Offensive Cyber Security Engineer esperto / a e motivato / a per unirsi al nostro team dinamico. I candidati ideali avranno una solida padronanza tecnica, in grado di condurre valutazioni in autonomia e contribuire alla definizione di strategie offensive.
Il profilo ideale ha già maturato competenze specialistiche in uno o più ambiti e ha familiarità con ambienti articolati e scenari ad alta criticità.
Responsabilità principali :
- Eseguire Penetration Test completi su infrastrutture, applicazioni web e mobili, API, ambienti cloud, con particolare attenzione a scenari avanzati e sistemi critici.
- Redazione di deliverable tecnici accurati per diversi tipi di audience (team tecnici, management).
- Progettare e sviluppare tool e script per migliorare i processi di penetration testing .
- Supportare l'azienda nella veicolazione dei prodotti a portafoglio e stabilire una relazione tecnica con i vendor per gestire aspetti formativi o di supporto di secondo livello
- Almeno 2-3 anni di esperienza pratica in penetration testing
- Padronanza specialistica in almeno un’area (es. web app, cloud, mobile, red teaming, mobile, API) :
- Ottima conoscenza di strumenti avanzati (Burp Suite Pro, Cobalt Strike, Wireshark, Nessus, SQLmap).
- Esperienza in test su architetture moderne : container (Docker, Kubernetes), ambienti cloud (AWS, Azure), microservizi.
- Capacità di creazione di script e / o automazioni a supporto delle attività di test (Python, Java, .NET, C#, ecc.).
- Conoscenza approfondita di standard di sicurezza (OWASP Top 10, MASVS, OWASP API Top 10).
Requisiti preferenziali :
Inquadramento e retribuzione saranno commisurati alla seniority e alle effettive capacità del candidato.
Gli interessati a questa posizione possono inviare il proprio CV, dichiarando di concedere l'autorizzazione per il trattamento dei dati personali in base all’art. 13 del D.Lgs n.196 / 03 e all’art. 13 del GDPR (Regolamento UE 2016 / 679).
J-18808-Ljbffr
#J-18808-LjbffrPenetration Tester
Inserito 17 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo.
Abbiamo una significativa presenza internazionale, con 85 uffici e oltre 7000 dipendenti in tutto il mondo.
Operiamo in Italia dal 2004 con oltre 500 professionisti. Protiviti è un Worldwide partner di soluzioni cloud di Microsoft con diversi Microsoft MVP e Microsoft MCT nei nostri team.
Chi cerchiamo
La persona entrerà a far parte della solution di Attack & Penetration , all'interno di un team giovane e guidato da un Technical Lead con pluriennale esperienza in ambito; sarà coinvolta in progetti stimolanti per la sicurezza di infrastrutture critiche, applicazioni e ambienti cloud, con l'opportunità di crescere professionalmente attraverso formazione continua, partecipazione a laboratori, Capture The Flag e certificazioni.
Principali responsabilità
- Esecuzione di Vulnerability Assessment e Penetration Testing su applicazioni web, API, web service, corporate workstation, infrastrutture e reti, ambienti cloud, dispositivi IoT, sistemi Wi-Fi e applicazioni mobili, e Social Engineering e training, Vulnerability Management allo scopo di individuare, sfruttare e gestire vulnerabilità in ambito IT e OT. Più raramente, la persona potrebbe essere coinvolta per attività di testing su blockchain, intelligenze artificiali, PLC, nonché attività forensi, di intrusione fisica.
- Redazione di report tecnici e per il management.
- Esecuzione di attività di training rivolte a risorse più junior facenti parte del team.
- Supporto al Project Manager per lo scoping e la definizione dell’effort richiesto per attività di VAPT, gestione e pianificazione, presentazione dei risultati al cliente .
- Supporto alle figure con maggiore seniority per lo sviluppo e la promozione dei servizi di Technical Security Assessment attraverso la creazione e la gestione di relazioni efficaci con i clienti.
- Utilizzo critico di tool di sicurezza (es. Nessus, Qualys, …) per l'esecuzione dei test e capacità di validazione manuale dei risultati per escludere falsi positivi e falsi negativi.
Competenze richieste
- Conoscenza e praticità di utilizzo dei principali sistemi operativi (Linux e Windows).
- Esperienza di almeno 2 anni nell'esecuzione di Penetration Test su applicazioni web, API e web service, sistemi infrastrutturali e reti, eventualmente corredati da attività di Project Management.
- Familiarità con strumenti di Penetration Testing come Nmap, Burp Suite, Metasploit, Nessus, SQLMap, Wireshark, Qualys, Frida, WinDBG, ImmunityDBG, AirCrack, Wireshark, e tool per Phishing Campaign come GoPhish e Microsoft Defender for Office - Attack Simulator, e altri tool licenziati ed open-source.
- Conoscenza e competenza delle principali vulnerabilità delle OWASP Top 10 (ad esempio Broken Access Control, Injection, Security Misconfiguration, …), delle tecniche di exploit e delle misure di rimedio e mitigazione richieste.
- Buona conoscenza di concetti di sicurezza di rete (firewall, VPN, IDS/IPS, ecc.)
- È un plus avere certificazioni di settore, come OSCP, OSCE, OSEP, eCPPT, eWPT, eMAPT, GWAPT, OSWE, GPEN, o simili.
- Propensione alla buona stesura, in lingua italiana e inglese, di Technical Report, di Executive Summary e presentazioni formali che sintetizzino i risultati dei Security Assessment.
- Laurea triennale e/o magistrale in discipline STEM.
- Buona conoscenza della lingua inglese parlata e scritta.
Protiviti è una società che offre pari opportunità e valorizza la diversità e l'inclusione. Il nostro processo di selezione è meritocratico e lontano da qualsivoglia forma di discriminazione diretta o indiretta, nel rispetto dei migliori standard internazionali e delle leggi applicabili (inclusi ma non limitati alla L. 903/77).
#J-18808-LjbffrSii il primo a saperlo
Informazioni sulle ultime novità Penetration tester Posti di lavoro;/Posti Vacanti nella Italia !
Penetration Tester
Inserito 22 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Social network you want to login/join with:
Experis è la società IT & Technology del Gruppo Manpower.
Le persone e le loro competenze sono il nostro successo e insieme ci poniamo come partner tecnologici dei nostri clienti attraverso servizi e soluzioni.
Vogliamo essere artefici, proprio insieme a te, di un ambiente di lavoro innovativo, stimolante e flessibile, attraverso i nostri Valori: People, Knowledge e Innovation.
Experis ricerca un/ una Penetration Tester per ampliare la nostra divisione Aerospace & Defence di Roma
Mission
Per un nostro Cliente che opera in ambito Aerospace & Defence, stiamo selezionando un/una Penetration Tester.
Ti occuperai di:
• Simulare attacchi informatici per testare l'efficacia delle misure di sicurezza e identificare eventuali punti debol
• Capacità di identificare e sfruttare vulnerabilità, eseguire analisi del codice, e comunicare efficacemente i risultati in report dettagliati.
• Formare il personale sui rischi di sicurezza informatica e sui comportamenti da adottare per garantire la sicurezza
• Analizzare i dati di sicurezza raccolti per identificare tendenze, pattern e vulnerabilità, per migliorare la sicurezza del prodotto digitale e prevenire futuri attacchi
• Mantenere il passo con le ultime minacce informatiche e le tecniche di difesa, rimanendo costantemente aggiornato sulle nuove vulnerabilità e sui tool di sicurezza
Le caratteristiche della persona che si unirà al Team Experis
• Laurea in Informatica o discipline correlate, con particolare attenzione alla sicurezza informatica e alle tecniche di attacco
• Competenze tecniche, normative e di gestione del rischio, in grado di garantire la sicurezza dei dati e la resilienza dei prodotti
• Conoscenza approfondita di sistemi operativi, reti, database.
• Capacità di analizzare, testare e proteggere applicazioni web, mobile e desktop, sistemi embedded
• È essenziale essere molto accurati e meticolosi nel proprio lavoro
• Conoscenza di strumenti per la sicurezza come firewall, antivirus, IDS/IPS, e strumenti di analisi di sicurezza
• Certificazioni come CEH, CISSP, CCNA Security sono un valore aggiunto.
• Conoscenza di base delle problematiche EMI/EMC relative ai Sistemi Radar con riferimento alle norme MIL-STD-464 e MIL-STD-461
• Buona conoscenza della lingua Inglese
Cosa offriamo
Lavorerai in un gruppo multinazionale che per il quattordicesimo anno è nella classifica delle "World’s Most Ethical Companies".
Manpower ha scelto di certificare il proprio impegno per la Responsabilità Sociale con la Certificazione Etica SA8000, per garantirne una valutazione e parametri oggettivi di misurazione. Il nostro non è solo uno slogan, crediamo nel talento! Il tuo sarà valorizzato attraverso percorsi di formazione e sviluppo personale e professionale.
Offerta: CCNL Commercio, tempo indeterminato, livello di inquadramento e RAL da commisurare in base all’esperienza del/la candidato/a
Benefit: accesso a corsi di formazione soft skills e tecnica; buoni pasto; convenzioni welfare.
Sviluppo: Career coaching: in Experis ogni persona disegna il piano di sviluppo professionale con il proprio Manager, a partire dall’identificazione di un learning path e obiettivi annuali assegnati e verificati attraverso un sistema di review annuale
Modalità di lavoro: 3 giorni in presenza e 2 in remoto
Sede di lavoro: ROMA TIBURTINA
ManpowerGroup promuove pari opportunità e rispetto della diversità e inclusione, valutando candidati qualificati senza considerare nazionalità, etnia, credo religioso, orientamento sessuale e disabilità.
NOTE LEGALI: Experis è una compagnia eticamente responsabile. Il servizio è gratuito. I candidati ambosessi (L.903/77 - D.Lgs. n.198/2006) sono invitati a leggere l'informativa Privacy su Aut. Min. Prot. N. 1116 - SG - del 26/11/04. Il titolare della registrazione e/o
candidatura dichiara di essere a conoscenza delle sanzioni penali previste in caso di dichiarazioni mendaci o contenenti dati non più rispondenti a verità come previsto dal D.P.R. nº445 del
Penetration Tester
Inserito 26 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
E-Phors , la società di cybersecurity del Gruppo Fincantieri, cerca nuovi candidati con focus sulla conduzione di Penetration Test, Security Assessment e modellazione delle minacce.
I candidati saranno inseriti in una squadra di esperti di cibersicurezza, coordinata da un professionista con 20 anni di esperienza nel settore. Questa posizione offre opportunità di crescita professionale e approfondimenti nelle analisi di sicurezza, anche in relazione ai settori navale, industriale ed enterprise in cui E-phors S.p.A. opera.
Il gruppo Manpower, in collaborazione con E-phors, cerca un Penetration Tester per la sede di Milano .
Il candidato dovrà essere autonomo o richiedere supervisione sporadica nelle attività di:
- Realizzazione di Penetration Test su applicazioni web, applicazioni client/mobile e reti aziendali (interne, esterne, wireless) per identificare vulnerabilità e fornire raccomandazioni di sicurezza;
- Utilizzo di strumenti e tecniche aggiornate per individuare vulnerabilità ;
- Ricerca di nuove tecnologie e metodi di attacco per mantenere le competenze aggiornate;
- Creazione di report dettagliati sulle vulnerabilità trovate, con raccomandazioni di risoluzione.
Il candidato ideale possiede una laurea in informatica, ingegneria informatica, sicurezza informatica o campi affini, oppure un'esperienza lavorativa equivalente nel settore dei Penetration Test e della sicurezza informatica.
È richiesta un’esperienza di almeno due anni (per il ruolo di Specialist) o cinque anni (per il ruolo di Senior) in analoga posizione, con autonomia nella conduzione di almeno una tipologia di test di sicurezza. In assenza di esperienza recente, è necessario dimostrare un interesse pluriennale e autonomia nel settore.
Altre competenze richieste includono ottime capacità comunicative, buona conoscenza dell’inglese, forte etica professionale e rispetto delle norme sulla riservatezza e sicurezza dei dati.
Per quanto riguarda gli strumenti, il candidato deve conoscere e saper utilizzare strumenti di Penetration Testing (es. Metasploit, Burp Suite, Nmap, sqlmap), strumenti di analisi di rete (Wireshark, tcpdump), sistemi operativi (Windows, Linux, Unix), linguaggi di scripting (Python, Perl, Bash), strumenti di analisi vulnerabilità (Nessus, OpenVAS, Qualys) e strumenti di gestione report (Excel, Word).
Titoli preferenziali sono certificazioni come OSCP, CEH, CISSP.
È importante avere una buona conoscenza delle norme e degli standard di sicurezza (ad esempio PCI DSS, NIST, OWASP) e saper adattare i test di penetrazione a questi requisiti.
Inoltre, si richiede comprensione della sicurezza nel cloud, IoT e sistemi embedded, con capacità di adattare i test di penetrazione per identificare vulnerabilità specifiche di questi ambienti.
Infine, si valuta positivamente l’attività nelle comunità di sicurezza informatica, partecipazione a forum, conferenze o contributi open source, oltre a conoscenze di sistemi, virtualizzazione, protocolli di rete e comunicazioni wireless, mobile o embedded.
#J-18808-LjbffrPenetration Tester
Inserito 5 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Cerchiamo una persona motivata, con 2/3 anni di esperienza nel campo della sicurezza informatica e una forte passione per l’ethical hacking, da inserire all’interno dell’Offensive Team .
La figura si occuperà di condurre simulazioni di attacchi contro le infrastrutture IT di diverse organizzazioni con l’obiettivo di valutare l’efficacia delle difese aziendali. Identificherà e analizzerà vulnerabilità su sistemi, reti e applicazioni, fornendo raccomandazioni per migliorare la postura di sicurezza dei Clienti. Sarà inoltre coinvolta nella redazione di documentazione tecnica e di sintesi, e nel supporto ai processi di awareness legati alla sicurezza informatica.
Principali responsabilità
- Eseguire attività di penetration testing (web, network, mobile) in autonomia, garantendo un’analisi approfondita delle vulnerabilità.
- Utilizzare e personalizzare strumenti di sicurezza sia automatizzati che manuali.
- Redigere report dettagliati che descrivano le vulnerabilità scoperte, l’impatto degli attacchi e le raccomandazioni tecniche.
- Contribuire a progetti di security awareness rivolti al personale aziendale.
- Mantenersi costantemente aggiornato su minacce emergenti, nuove tecniche di attacco e strumenti di testing.
- Partecipare allo sviluppo, miglioramento e automatizzazione delle metodologie e degli strumenti di penetration test interni.
- Fornire supporto consulenziale ai Clienti durante e dopo le attività di testing.
Riporto gerarchico: Offensive Team Manager
Relazioni funzionali interne: Offensive Team
Relazioni funzionali esterne: Clienti
Requisiti richiesti
- Laurea o formazione tecnica in ambito informatico (preferibile);
- Almeno 2/3 anni di esperienza in attività di penetration test o ruoli analoghi;
- Ottima conoscenza delle metodologie di penetration testing e delle principali tecniche di attacco;
- Conoscenza operativa di linguaggi di scripting (es. Python, Bash, PowerShell) e preferibilmente di almeno un linguaggio di programmazione (es. C, C#, Java, Rust, Go);
- Familiarità avanzata con gli strumenti di penetration testing (es. Metasploit, Nmap, Burp Suite, Nessus, Wireshark);
- Buona conoscenza dei principali sistemi operativi (Windows e Linux);
- Buona conoscenza della lingua inglese, parlata e scritta.
Soft Skills
- Ottime capacità comunicative e di relazione con il Cliente;
- Proattività, autonomia e capacità di problem solving;
- Creatività, pensiero critico e approccio fuori dagli schemi;
- Team working all’interno di contesti eterogenei;
- Senso di responsabilità, affidabilità e orientamento al risultato;
- Precisione, puntualità e flessibilità;
- Forte passione per l’hacking e la sicurezza informatica.
Nice to have
Certificazioni in ambito sicurezza, quali:
- OSCP (Offensive Security Certified Professional)
- OSCE (Offensive Security Certified Expert)
- CEH (Certified Ethical Hacker)
- GPEN (GIAC Penetration Tester)
- GWAPT (GIAC Web Application Penetration Tester)
- eCPPT (eLearnSecurity Certified Penetration Tester)
Elementi Contrattuali
- Sede di lavoro: Presso la sede di Osio Sotto (BG), con possibilità di smart working.
- Orario di lavoro: Full-time, dal lunedì al venerdì (9.00 – 18.00).
- Tipologia contrattuale: Assunzione diretta a tempo indeterminato.
- Pacchetto retributivo: Da definire in base all'esperienza e alle competenze del candidat*.
- Benefit : buoni pasto + supporto psicologico e nutrizionale gratuito.
Perché lavorare con noi? Unirsi a Sorint.SEC significa entrare a far parte di un ambiente di lavoro stimolante e all’avanguardia, che premia creatività e collaborazione. Offriamo formazione continua, la possibilità di partecipare a progetti innovativi e un contesto dinamico. Certi che diversità e inclusività siano fondamentali per il nostro successo, in Sorint.SEC ci impegniamo a creare un ambiente di lavoro che promuova la crescita e il rispetto reciproco.
Se sei una persona motivata e desiderosa di contribuire con il tuo talento, candidati ora!