Sotto il principio Listen, Research, Act., aiutiamo i nostri clienti a individuare le vulnerabilità, comprendere l’impatto e migliorare la propria sicurezza. Affianchiamo alle attività sul campo la ricerca e l’approfondimento di tecniche di attacco e metodologie di testing.
Chi stiamo cercando?
Cerchiamo una persona curiosa, con la passione per l’analisi e la risoluzione dei problemi di sicurezza, una solida cultura informatica e una formazione specifica in ambito cybersecurity, attraverso percorsi universitari, formazione avanzata o certificazioni come OSCP, OSWE e CPTS.
Ci interessa un approccio pratico e investigativo: saper andare oltre i risultati degli strumenti automatici, approfondire le anomalie, collegare le vulnerabilità e verificare scenari di attacco concreti. Sono altrettanto importanti la capacità di lavorare in squadra e di comunicare ai clienti risultati e indicazioni di remediation in modo chiaro.
Di cosa ti occuperai?
Le attività di Vulnerability Assessment e Penetration Testing saranno il centro del tuo lavoro.
Verifichi che le sue competenze e la sua esperienza corrispondano ai requisiti di questo ruolo, quindi si candidi con il suo CV qui sotto.
In particolare, contribuirai a:
- Analizzare la superficie di attacco e individuare vulnerabilità attraverso attività di ricognizione, analisi manuale e utilizzo di strumenti dedicati.
- Condurre penetration test, verificando la sfruttabilità delle vulnerabilità e il loro impatto concreto nel perimetro concordato con il cliente.
- Approfondire scenari di attacco,
combinando le debolezze individuate per valutare i rischi effettivi.
- Documentare e presentare i risultati, producendo report con evidenze tecniche, priorità di intervento e indicazioni di remediation.
- Verificare l’efficacia delle correzioni attraverso attività di retest.
In base ai tuoi interessi e alle occasione progettuali, potrai inoltre contribuire ad attività di Red Teaming e Social Engineering, affiancare il team su DFIR e formazione clienti e partecipare alla ricerca e alla condivisione delle conoscenze attraverso talk, conferenze, workshop e articoli sul blog.
Cosa cerchiamo (competenze)?
Lato offensive:
- Esperienza in penetration testing su web, API, network (OWASP Top 10, metodologie PTES/WSTG, tool standard come Burp, nmap, Metasploit)
Costituiscono eventuali plus:
- Bug bounty, CTF, contributi open source, pubblicazioni o ricerca pubblica.
- Esperienza pregressa nel costruire tooling di security automation.
- Familiarità con LLM e strumenti AI a supporto del pentesting.
- Capacità di validare gli output AI e riconoscerne limiti e rischi. xysqume
Cosa mettiamo a disposizione?
- Retribuzione nell’intervallo 28k€-42k€ (RAL) + buoni pasto + budget formazione
- Un percorso di selezione personalizzato: discuteremo insieme delle tue necessità
- Un ambiente che dedica attenzione alle relazioni personali e al confronto quotidiano con i colleghi
- Un onboarding strutturato, con un tutor e visibilità sui progetti già seguiti dal team
- Sul nostro handbook troverai molti altri dettagli sulla vita in azienda (Intré)
#J-18808-Ljbffr
📌 Offensive Security Specialist (Monza)
🏢 Intré
📍 Monza