Stage in Offensive Security — Penetration Testing & Vulnerability Assessment (Roma)

Stage in Offensive Security — Penetration Testing & Vulnerability Assessment (Roma)

09 set
|
Visibily
|
Roma

09 set

Visibily

Roma

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance. Il ruolo Lo stage è dedicato all’offensive security: vulnerability assessment e penetration test condotti in affiancamento agli operatori senior, all’interno delle attività di delivery sui clienti. Il percorso parte dalle attività più strutturate — ricognizione del perimetro, configurazione ed esecuzione delle scansioni, analisi dei risultati — e cresce verso l’esecuzione di test su applicazioni web, API e infrastrutture. Una parte del lavoro è la validazione dei finding prodotti dai nostri agenti AI: verificare l’exploitabilità, scartare i falsi positivi, attribuire la severità reale. È il modo più pronto per costruire il criterio che distingue una vulnerabilità sfruttabile da una segnalazione automatica. Non chiediamo esperienza professionale. Chiediamo fondamenta solide di reti e sistemi, pratica maturata su laboratori o competizioni, e la volontà di lavorare su perimetri reali con supervisione costante. Cosa farai • Supportare le attività di vulnerability assessment: configurazione delle scansioni, esecuzione, analisi e triage dei risultati. • Partecipare ai penetration test su perimetro esterno e interno, applicazioni web e API, in affiancamento agli operatori senior. • Validare i finding prodotti dagli agenti AI: verifica dell’exploitabilità, rimozione dei falsi positivi, attribuzione della severità. • Condurre attività di ricognizione e raccolta di informazioni sui perimetri in analisi. • Contribuire alla redazione dei deliverable: evidenze, dettaglio tecnico riproducibile, raccomandazioni di remediation.



• Supportare i retest di verifica a valle degli interventi di remediation. • Documentare tecniche, strumenti e casi ricorrenti nella base di conoscenza interna. Cosa cerchiamo Requisiti essenziali • Percorso di studi in Informatica, Cybersecurity, Ingegneria o discipline affini, in corso o concluso di recente. • Fondamenti di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione. • Conoscenza di base dei sistemi operativi Linux e Windows e dell’uso della riga di comando. • Comprensione dei principali vettori di attacco e delle vulnerabilità applicative più diffuse (OWASP Top 10). • Pratica su laboratori, macchine vulnerabili o competizioni CTF: TryHackMe, Hack The Box, PortSwigger Web Security Academy o equivalenti. • Inglese almeno B2: strumenti e documentazione tecnica sono in inglese. • Possibilità di attivare uno stage curriculare o extracurriculare. Costituisce un plus • Uso dei principali strumenti offensivi: Burp Suite, Nmap, Metasploit, scanner di vulnerabilità. • Scripting in Python o Bash. • Certificazioni introduttive: eJPT, CompTIA Security o PenTest, PNPT. • Contributi pubblici: writeup, ricerca, partecipazione a programmi di bug bounty. • Nozioni di sicurezza cloud o di ambienti OT e industriali. Cosa troverai in Visibily • Delivery reale fin dalle prime settimane: perimetri di clienti, non soltanto laboratori. • Affiancamento costante a operatori senior, con revisione del lavoro e riscontro puntuale. • Esposizione al modello agentico: si impara a validare ciò che l’automazione produce, che è la competenza che l’automazione non sostituisce. • Supporto al percorso di certificazione e tempo dedicato alla formazione. • Un percorso strutturato di crescita verso ruoli operativi in offensive security e security operations. Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91. Se stai costruendo le tue competenze in offensive security e vuoi metterle alla prova su perimetri reali, inviaci la tua candidatura.

📌 Stage in Offensive Security — Penetration Testing & Vulnerability Assessment (Roma)
🏢 Visibily
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: stage in offensive security — penetration testing & vulnerability assessment (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: stage in offensive security — penetration testing & vulnerability assessment (roma) / roma