29 ago - Roma
Alfa Group
Penetration Tester Alfa Group è una tech company italiana attiva dal 1996, specializzata in soluzioni innovative per la Cybersecurity, la prevenzione delle frodi digitali e la gestione dei processi. Con tecnologie proprietarie e un approccio integrato che combina persone, dati e processi, Alfa Group supporta oltre 120 istituti finanziari, monitora circa 23 milioni di utenti digitali e mette in sicurezza più di 450.000 asset IT attraverso i servizi di Cyber Exposure Management. Attraverso il servizio gestito N.O.V.A. e la tecnologia proprietaria RHD per la gestione dei processi, l’azienda sfrutta l’Intelligenza Artificiale per la governance dei rischi di frode e cyber. Il team opera attualmente da Roma, Milano, Bologna, Porto San Giorgio, Cagliari, Londra e Amersfoort. Alfa Group. Where Expertise Meets Innovation. La posizione: Ricerchiamo un Penetration Tester da inserire nel team Cyber Security, con focus sulle attività di Vulnerability Assessment e Penetration Testing infrastrutturale. La risorsa dovrà essere in grado di operare con crescente autonomia nell'esecuzione di assessment presso i Clienti, dalla fase di analisi e discovery fino alla validazione delle vulnerabilità e alla redazione del report tecnico. Principali attività: Esecuzione di Vulnerability Assessment e Penetration Test infrastrutturali su sistemi Windows/Linux, Active Directory e servizi di rete; Attività di discovery, enumeration, vulnerability assessment,
exploitation e privilege escalation; Validazione manuale delle vulnerabilità individuate dagli strumenti automatici; Redazione di report tecnici e indicazioni di remediation; Interazione con i team tecnici del Cliente durante le attività di assessment e remediation; Operatività presso il Cliente in autonomia, nel rispetto dello scope e delle regole di ingaggio. Requisiti ed esperienze: Diploma o laurea in Informatica, Ingegneria Informatica o discipline affini; 2 anni di esperienza in attività di Penetration Testing infrastrutturale; Conoscenza delle principali tecniche di enumeration, exploitation e privilege escalation; Familiarità con strumenti quali Nmap, Nessus, Metasploit, NetExec/CrackMapExec, BloodHound o equivalenti; Capacità di redigere documentazione e report tecnici; Buona conoscenza della lingua inglese; Disponibilità a trasferte presso i Clienti e presso le altre sedi del Gruppo; Autonomia, capacità di problem solving e attitudine al lavoro presso il Cliente. Costituiscono titolo preferenziale Certificazioni quali OSCP, PNPT, eJPT, CEH, Security o equivalenti; Esperienza in attività di Red Teamin; Conoscenza del framework MITRE ATT&CK; Esperienza in assessment di ambienti Active Directory e reti enterprise; Partecipazione a CTF, Bug Bounty o attività di ricerca in ambito Cyber Security. Sede di lavoro: Roma , con possibilità di trasferte presso i Clienti e le altre sedi italiane ed estere del Gruppo. Per candidarsi inviare il CV con autorizzazione al trattamento dei dati a indicando nell’oggetto “ IT Infrastructure Specialist ”. Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03. I dati personali saranno trattati in conformità al Regolamento UE 2016/679 e successive integrazioni; gli interessati possono consultare l’Informativa sul trattamento dei dati personali sul sito
29 ago - Roma
gej service srls
29 ago - Rimini
Phoenix Nexus
29 ago - Lecce
Fugu
29 ago - Bari
Siemens