Sotto il principio Listen, Research, Act.
, aiutiamo i nostri clienti a individuare le vulnerabilità, comprendere l'impatto e migliorare la propria sicurezza.
Affianchiamo alle attività sul campo la ricerca e l'approfondimento di tecniche di attacco e metodologie di testing.Chi stiamo cercando?
Cerchiamo una persona curiosa, con la passione per l'analisi e la risoluzione dei problemi di sicurezza, una solida cultura informatica e una formazione specifica in ambito cybersecurity, attraverso percorsi universitari, formazione avanzata o certificazioni come OSCP, OSWE e CPTS.Ci interessa un approccio pratico e investigativo: saper andare oltre i risultati degli strumenti automatici, approfondire le anomalie, collegare le vulnerabilità e verificare scenari di attacco concreti.
Sono altrettanto importanti la capacità di lavorare in squadra e di comunicare ai clienti risultati e indicazioni di remediation in modo chiaro.Di cosa ti occuperai?
Le attività di Vulnerability Assessment e Penetration Testing saranno il centro del tuo lavoro.In particolare, contribuirai a:Analizzare la superficie di attacco e individuare vulnerabilità attraverso attività di ricognizione, analisi manuale e utilizzo di strumenti dedicati.Condurre penetration test, verificando la sfruttabilità delle vulnerabilità e il loro impatto concreto nel perimetro concordato con il cliente.Approfondire scenari di attacco, combinando le debolezze individuate per valutare i rischi effettivi.Documentare e presentare i risultati,
producendo report con evidenze tecniche, priorità di intervento e indicazioni di remediation.Verificare l'efficacia delle correzioni attraverso attività di retest.In base ai tuoi interessi e alle possibilità progettuali, potrai inoltre contribuire ad attività di Red Teaming e Social Engineering, affiancare il team su DFIR e formazione clienti e partecipare alla ricerca e alla condivisione delle conoscenze attraverso talk, conferenze, workshop e articoli sul blog.Cosa cerchiamo (competenze)?
Lato offensive:Esperienza in penetration testing su web, API, network (OWASP Top 10, metodologie PTES/WSTG, tool standard come Burp, nmap, Metasploit)Costituiscono eventuali plus:Bug bounty, CTF, contributi open source, pubblicazioni o ricerca pubblica.Esperienza pregressa nel costruire tooling di security automation.Familiarità con LLM e strumenti AI a supporto del pentesting.Capacità di validare gli output AI e riconoscerne limiti e rischi.Cosa mettiamo a disposizione?
Retribuzione nell'intervallo 28k€-42k€ (RAL) + buoni pasto + budget formazioneUn percorso di selezione personalizzato: discuteremo insieme delle tue necessitàUn ambiente che dedica attenzione alle relazioni personali e al confronto quotidiano con i colleghiUn onboarding strutturato, con un tutor e visibilità sui progetti già seguiti dal teamSul nostro handbook troverai molti altri dettagli sulla vita in azienda (Intré)#J-*****-Ljbffr
📌 Offensive Security Specialist (Monza)
🏢 Intré
📍 Monza