WEB APPLICATION PENETRATION TESTER (Milano)

WEB APPLICATION PENETRATION TESTER (Milano)

17 ago
|
Sorint.Lab
|
Milano

17 ago

Sorint.Lab

Milano

WEB APPLICATION PENETRATION TESTER (EXPERT)

Sorint.Lab S.p.a.
, realtà italiana con consolidata esperienza nel mondo dei servizi IT e partner di prestigiosi clienti nazionali e internazionali, è alla ricerca di un
Web Application Penetration Tester Expert
.

L'inserimento prevede un contratto di lunga visibilità con attività full-time (lunedì - venerdì).

? Chi cerchiamo

Per il potenziamento del nostro team di
Offensive Security
, ricerchiamo un profilo Expert che si occuperà di identificare vulnerabilità complesse all'interno di applicazioni web, API e infrastrutture correlate per i nostri clienti più strategici, garantendo i massimi standard di sicurezza.

? Principali responsabilità
- Testing operativo:
Pianificazione ed esecuzione di attività di Web Application Penetration Testing ed API Testing.
- Analisi del codice:
Analisi approfondita del codice sorgente (
SAST
) e test dinamici (
DAST
).
- Exploitation:
Sviluppo di exploit ad-hoc per dimostrare l'impatto reale delle vulnerabilità scoperte.
- Reporting:
Redazione di report tecnici dettagliati e di
*remediation plan*




efficaci per il team di sviluppo.

?️ Requisiti richiesti
- Esperienza:
Almeno 2 anni di esperienza comprovata ed esclusiva nel vertical del Web Application Penetration Testing o nel bug hunting.
- Metodologie:
Profonda conoscenza della
OWASP Top 10
e delle metodologie di testing standard (
OSSTMM, WSTG
).
- Technical skills:
Capacità di analizzare architetture web moderne (Microservizi, Cloud-native, GraphQL, REST API).
- Soft skills:
Ottima capacità di comunicazione per tradurre vulnerabilità tecniche in rischi di business per il cliente.

? Qualifiche Preferenziali (Costituiranno un resistente plus)

Il possesso di almeno una delle seguenti certificazioni specialistiche sarà considerato un elemento distintivo:
- BSCP
(Burp Suite Certified Practitioner)
- OSWA / OSWE
(Offensive Security WEB-200 / WEB-300)
- CWEE
(HTB Certified Web Exploitation Expert)

? Cosa offriamo
- Flessibilità:
Attività erog

📌 WEB APPLICATION PENETRATION TESTER (Milano)
🏢 Sorint.Lab
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: web application penetration tester (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: web application penetration tester (milano) / milano