Offensive Security Consultant (Italia)

Offensive Security Consultant (Italia)

15 ago
|
TXT GROUP
|
Italia

15 ago

TXT GROUP

Italia

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire come Offensive Security Consultant per ampliamento dell' organico della sua sede di Roma (zona Cinecittà).

Principali attività:
- Vulnerability Assessment & Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS).
- Reporting & Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATT&CK;, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest.
- Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment.
- Secure Code Review:



analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.

Competenze tecniche richieste:
- Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).
- Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).
- Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.

Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).

Competenze tecniche opzionali:
- Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.
- Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Aca

📌 Offensive Security Consultant (Italia)
🏢 TXT GROUP
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: offensive security consultant (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: offensive security consultant (italia) / italia