31 ago - Roma
Alfa Group
Penetration TesterAlfa Group è una tech company italiana attiva dal 1996, specializzata in soluzioni innovative per la Cybersecurity, la prevenzione delle frodi digitali e la gestione dei processi.
Con tecnologie proprietarie e un approccio integrato che combina persone, dati e processi, Alfa Group supporta oltre 120 istituti finanziari, monitora circa 23 milioni di utenti digitali e mette in sicurezza più di 450.000 asset IT attraverso i servizi di Cyber Exposure Management.
Attraverso il servizio gestito N.O.V.A. e la tecnologia proprietaria RHD per la gestione dei processi, l'azienda sfrutta l'Intelligenza Artificiale per la governance dei rischi di frode e cyber. Il team opera attualmente da Roma, Milano, Bologna, Porto San Giorgio, Cagliari, Londra e Amersfoort.
Alfa Group. Where Expertise Meets Innovation.
La posizione: Ricerchiamo un Penetration Tester da inserire nel team Cyber Security, con focus sulle attività di Vulnerability Assessment e Penetration Testing infrastrutturale.
La risorsa dovrà essere in grado di operare con crescente autonomia nell'esecuzione di assessment presso i Clienti, dalla fase di analisi e discovery fino alla validazione delle vulnerabilità e alla redazione del report tecnico.
Principali attività: Esecuzione di Vulnerability Assessment e Penetration Test infrastrutturali su sistemi Windows/Linux, Active Directory e servizi di rete
• Attività di discovery, enumeration, vulnerability assessment, exploitation e privilege escalation
• Validazione manuale delle vulnerabilità individuate dagli strumenti automatici
• Redazione di report tecnici e indicazioni di remediation
• Interazione coni team tecnici del Cliente durante le attività di assessment e remediation
• Operatività presso il Cliente in autonomia, nel rispetto dello scope e delle regole di ingaggio.
Requisiti ed esperienze: Diploma o laurea in Informatica, Ingegneria Informatica o discipline affini; 2+ anni di esperienza in attività di Penetration Testing infrastrutturale
• Conoscenza delle principali tecniche di enumeration, exploitation e privilege escalation
• Familiarità construmenti quali Nmap, Nessus, Metasploit, NetExec/CrackMapExec, BloodHound o equivalenti
• Capacità di redigere documentazione e report tecnici
• Buona conoscenza della lingua inglese
• Disponibilità atrasferte presso i Clienti e presso le altre sedi del Gruppo
• Autonomia, capacità di problem solving e attitudine al lavoro presso il Cliente.
Costituiscono titolo preferenzialeCertificazioni quali OSCP, PNPT, eJPT, CEH, Security+ o equivalenti; Esperienza in attività di Red Teamin; Conoscenza del framework MITRE ATT&CK; Esperienza in assessment di ambienti Active Directory e reti enterprise; Partecipazione a CTF, Bug Bounty o attività di ricerca in ambito Cyber Security.
Sede di lavoro
Roma, con possibilità di trasferte presso i Clienti e le altre sedi italiane ed estere del Gruppo.
Per candidarsi inviare il CV con autorizzazione al trattamento dei dati a (email hidden) indicando nell'oggetto "IT Infrastructure Specialist".Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.I dati personali saranno trattati in conformità al Regolamento UE 2016/679 e successive integrazioni; gli interessati possonoconsultare l'Informativa sul trattamento dei dati personali sul sito
01 set - Casalnuovo di Napoli
TITANIUM
01 set - Sarroch
ATTAL Group
01 set - Lamezia Terme
Ledv
01 set - Nola
Proemozioni group