Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / milano

Penetration Tester

Pubblicato il 25-08-2026 - RAD Cyber Security in Milano

pulliPianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride /liliEseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATTCK). /liliProgettare, configurare e gestire infrastrutture di Command Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione. /liliSviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni. /liliCondurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation). /liliEseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID. /liliCondurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory. /liliEseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit. /liliEseguire attività di Penetration Testing e security assessment su ambienti cloud /liliSupportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco. /liliDocumentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.



/liliPresentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici. /liliSviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco. /liliSupportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni. /liliGestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi. /lili3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation. /liliConoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità. /liliEsperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux. /liliEsperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10. /liliBuona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici. /liliConoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco. /liliFamiliarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access. /liliCapacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.



/liliCapacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici. /liliEsperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive. /liliCertificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti /liliEsperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest. /liliEsperienza operativa con almeno un framework di Command Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirector e protezione dei canali C2. /liliFamiliarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals. /liliEsperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP. /liliEsperienza in Penetration Testing di applicazioni mobile Android e/o iOS. /liliEsperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass). /liliFamiliarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali. /liliContributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk. /liliPartecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty. /liliContratto di inserimento diretto con CCNL Commercio /liliBuoni pasto da 10€ anche in smart-working /liliPercorso di formazione personalizzato e continuo /liliRevisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera /liliSmart-working e flessibilità /li /ulpLe offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). /ppSi consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679). /p /p #J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Disinfestatore
2026-08-25 09:40:55 - Etjca Group - Urbana
Etjca Spa, filiale di Padova ricerca per azienda operante nell'ambito della disinfestazione, un/a tecnico disinfestatore: Mansioni: Eseguire interventi di disinfestazione, derattizzazione e sanificazione presso [...]
Collaboratore familiare
2026-08-25 09:40:47 - Vito - Castellana Grotte
Cercasi collaboratore familiare referenziato. 36 ore settimanali. Dal lunedì al sabato. Orari di lavoro dalle 09.00 alle 15.00 [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / milano

Backoffice
2026-08-25 09:40:46 - resmedia - Vigonza
Resmedia, azienda informatica partner Google, IBM e di Confindustria, sta cercamdp una posizione come segretaria preferibilmente con conoscenza lingua inglese. Se interessati inviare la propria candidatura. [...]
Animatore Turistico - NAVI DA CROCIERA
2026-08-25 09:40:35 - Jambo eventi - Reggio Calabria
JAMBO EVENTI cerca per l'INVERNO 2026/2027 e per l'ESTATE 2027, Animatori Turistici (ANCHE SENZA ESPERIENZA) da inserire nei propri staff in VILLAGGI / NAVI DA CROCIERA / HOTEL in tutta ITALIA ED ALL'ESTERO SI RI [...]