27 ago - Italia
Alfa Group
Penetration Tester
Alfa Group è una tech company italiana attiva dal 1996, specializzata in soluzioni innovative per la Cybersecurity, la prevenzione delle frodi digitali e la gestione dei processi.
Con tecnologie proprietarie e un approccio integrato che combina persone, dati e processi, Alfa Group supporta oltre 120 istituti finanziari, monitora circa 23 milioni di utenti digitali e mette in sicurezza più di 450.000 asset IT attraverso i servizi di Cyber Exposure Management.
Attraverso il servizio gestito N.O.V.A. e la tecnologia proprietaria RHD per la gestione dei processi, l’azienda sfrutta l’Intelligenza Artificiale per la governance dei rischi di frode e cyber. Il team opera attualmente da Roma, Milano, Bologna, Porto San Giorgio, Cagliari, Londra e Amersfoort.
Alfa Group. Where Expertise Meets Innovation.
La posizione:
Ricerchiamo un Penetration Tester da inserire nel team Cyber Security, con focus sulle attività di Vulnerability Assessment e Penetration Testing infrastrutturale.
La risorsa dovrà essere in grado di operare con crescente autonomia nell'esecuzione di assessment presso i Clienti, dalla fase di analisi e discovery fino alla validazione delle vulnerabilità e alla redazione del report tecnico.
Principali attività:
- Esecuzione di Vulnerability Assessment e Penetration Test infrastrutturali su sistemi Windows/Linux, Active Directory e servizi di rete;
- Attività di discovery, enumeration, vulnerability assessment, exploitation e privilege escalation;
- Validazione manuale delle vulnerabilità individuate dagli strumenti automatici;
- Redazione di report tecnici e indicazioni di remediation;
- Interazione coni team tecnici del Cliente durante le attività di assessment e remediation;
- Operatività presso il Cliente in autonomia,
nel rispetto dello scope e delle regole di ingaggio.
Requisiti ed esperienze:
- Diploma o laurea in Informatica, Ingegneria Informatica o discipline affini;
- 2+ anni di esperienza in attività di Penetration Testing infrastrutturale;
- Conoscenza delle principali tecniche di enumeration, exploitation e privilege escalation;
- Familiarità construmenti quali Nmap, Nessus, Metasploit, NetExec/CrackMapExec, BloodHound o equivalenti;
- Capacità di redigere documentazione e report tecnici;
- Buona conoscenza della lingua inglese;
- Disponibilità atrasferte presso i Clienti e presso le altre sedi del Gruppo;
- Autonomia, capacità di problem solving e attitudine al lavoro presso il Cliente.
Costituiscono titolo preferenziale
- Certificazioni quali OSCP, PNPT, eJPT, CEH, Security+ o equivalenti;
- Esperienza in attività di Red Teamin;
- Conoscenza del framework MITRE ATT&CK;
- Esperienza in assessment di ambienti Active Directory e reti enterprise;
- Partecipazione a CTF, Bug Bounty o attività di ricerca in ambito Cyber Security.
Sede di lavoro: Roma, con possibilità di trasferte presso i Clienti e le altre sedi italiane ed estere del Gruppo.
Per candidarsi inviare il CV con autorizzazione al trattamento dei dati a (email hidden) indicando nell’oggetto “IT Infrastructure Specialist”.
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.
I dati personali saranno trattati in conformità al Regolamento UE 2016/679 e successive integrazioni;
gli interessati possonoconsultare l’Informativa sul trattamento dei dati personali sul sito www.Alfagroup.It
28 ago - Arzano
TITANIUM
28 ago - Senago
Jobtech
28 ago - Milano
Giovani prima esperienza lavorativa
28 ago - Venezia
Sapiens S. P. A.