Offensive Security/Red Team
Pubblicato il 12-08-2026 - T Defence in Torino
T-Defence è alla cerca di un/una Offensive Security/Red Team con comprovata esperienza nella conduzione di attività di vulnerability assessment (VA), penetration test (PT) e campagne di red teaming su infrastrutture, applicazioni e servizi enterprise.
Cerchiamo una persona con solide competenze tecnologiche, orientata all’innovazione e alla crescita continua in contesti moderni e ad alta complessità.
Sede di Lavoro: Roma, in sede, con flessibilità.
Descrizione dell'attività:
- Coordinamento e conduzione di VA/PT su infrastrutture, applicazioni web/mobile/API e ambienti cloud, definendo scope, metodologie, regole d’ingaggio e standard di reporting;
- Pianificazione ed esecuzione di campagne di Red Team / Adversary Emulation, orientate a testare la resilienza complessiva delle organizzazioni (phishing, lateral movement, privilege escalation, exfiltrazione controllata, ecc.);
- Collaborazione con DFIR/SOC nella definizione ed esecuzione di attività di Purple Team, trasformando i risultati degli attacchi simulati in miglioramenti dei casi d’uso di detection e dei playbook IR.
Requisiti tecnici richiesti: Il candidato ideale possiede esperienza concreta nei seguenti ambiti:
- Conduzione di penetration test avanzati su rete, sistemi, applicazioni web/mobile/API, con conoscenza approfondita di OWASP, tecniche di exploit, misconfigurazioni comuni e best practice di hardening;
- Esperienza in red teaming (modelli TIBER-EU, avversary emulation, campagne multi-fase) e conoscenza di TTP di APT / attaccanti reali (MITRE ATT&CK;);
- Padronanza di strumenti e framework di offensive security (es. Burp Suite, Nmap, Metasploit, Cobalt Strike/analoghi, strumenti custom, scripting per automazione);
- Familiarità con ambienti cloud e moderni (IAM cloud, container, microservizi) e con le principali vulnerabilità/hardening relativi.
Requisiti personali richiesti:
- Solida attitudine tecnica e capacità di troubleshooting offensivo e difensivo (lettura log, comprensione stack applicativi
