Penetration Tester (Milano)

Penetration Tester (Milano)

08 set
|
RAD Cyber Security
|
Milano

08 set

RAD Cyber Security

Milano

p strongCosa farai /strong /pulliPianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride /liliEseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATTCK).
/liliProgettare, configurare e gestire infrastrutture di Command Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell#39;operazione.
/liliSviluppare e adattare payload, loader e tooling offensivo per l#39;evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni.
/liliCondurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation).
/liliEseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID. /liliCondurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory.
/liliEseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit.
/liliEseguire attività di Penetration Testing e security assessment su ambienti cloud /liliSupportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all#39;identificazione delle principali superfici di attacco.
/liliDocumentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.
/liliPresentare i risultati e l#39;attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici.
/liliSviluppare e mantenere script,



automazioni e tooling a supporto delle attività offensive e della gestione dell#39;infrastruttura d#39;attacco.
/liliSupportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all#39;evoluzione di metodologie e playbook interni.
/liliGestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi.
/li /ulpbr / /ppstrong Chi sei /strong /pulli3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation.
/liliSolida esperienza offensiva su ambienti Active Directory: Kerberos abuse, delegation (unconstrained, constrained, RBCD), ACL abuse, ADCS, coercion e NTLM relay, con padronanza del relativo tooling (BloodHound/SharpHound, Impacket, Rubeus, Certipy, NetExec o equivalenti).
/liliConoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità.
/liliEsperienza consolidata nell#39;esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux.
/liliEsperienza nell#39;esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell#39;OWASP Top 10.
/liliBuona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici.
/liliConoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco.
/liliFamiliarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell#39;initial access.
/liliCapacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.




/liliCapacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all#39;adattamento in scenari non deterministici.
/liliEsperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive.
/li /ulpbr / /ppstrongemNice to Have /em /strong /pulliCertificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti /liliEsperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest.
/liliEsperienza operativa con almeno un framework di Command Control (es. Sliver, Mythic) e con il setup e la gestione dell#39;infrastruttura d#39;attacco, inclusi redirector e protezione dei canali C2.
/liliFamiliarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals.
/liliEsperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP.
/liliEsperienza in Penetration Testing di applicazioni mobile Android e/o iOS.
/liliEsperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass).
/liliFamiliarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali.
/liliContributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk.
/liliPartecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty.
/li /ulpbr / /pp strongCosa offriamo /strong /pulliContratto di inserimento diretto con CCNL Commercio /liliRAL: ******€ - ******€ /liliBuoni pasto da 10€ anche in smart-working /liliPercorso di formazione personalizzato e continuo /liliRevisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera /liliWelcome kit e onboarding strutturato /liliSmart-working e flessibilità /li /ulpbr / /ppemLe offerte di lavoro sono rivolte a entrambi i sessi.
(L. ******).
/em /ppemSi consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. ****** e Regolamento UE ********).
/em /ppbr / /p

📌 Penetration Tester (Milano)
🏢 RAD Cyber Security
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: penetration tester (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: penetration tester (milano) / milano