Offensive Security Consultant (Roma)

Offensive Security Consultant (Roma)

14 set
|
Txt E-Solutions
|
Roma

14 set

Txt E-Solutions

Roma

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire comeOffensive Security Consultantper ampliamento dell' organico della sua sede di Roma (zona Cinecittà).Principali attività:Vulnerability Assessment & Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS). Reporting & Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATT&CK;, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest. Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment. Secure Code Review:



analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.Competenze tecniche richieste:Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).Competenze tecniche opzionali:Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Academy, TryHackMe) o a competizioni

📌 Offensive Security Consultant (Roma)
🏢 Txt E-Solutions
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: offensive security consultant (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: offensive security consultant (roma) / roma