05 set - Milano
Agm Solutions
AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance. Siamo alla ricerca, per un nostro cliente su Milano, di un* AI
Penetration Tester , in modalità full remote (dall'Italia) in p.iva. La candidatura dovrà soddisfare i seguenti requisiti: Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica) Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile Conoscenza di metodologia OWASP WSTG e toolset standard, incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di PoC ad hoc Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade. Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS Conoscenza pratica del WAF Esperienza pratica con tooling offensivo AI-powered / agentico:
selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output. Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione. Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità. Buona conoscenza della lingua inglese ed italiana (almeno B2) Possesso della p.iva Gradita esperienza in contesti assicurativi/ financial services Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica) Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile Conoscenza di metodologia OWASP WSTG e toolset standard,
incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di PoC ad hoc Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade. Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS Conoscenza pratica del WAF Esperienza pratica con tooling offensivo AI-powered / agentico:
selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output. Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione. Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità. Buona conoscenza della lingua inglese ed italiana (almeno B2) Possesso della p.iva Gradita esperienza in contesti assicurativi/ financial services Collaborazione e lavoro in team Eccellenti capacità di problem solving Elevata organizzazione, flessibilità e motivazione Collaborazione e lavoro in team Eccellenti capacità di problem solving Elevata organizzazione, flessibilità e motivazione Viene offerta l'occasione di lavorare in un ambiente giovane e dinamico, capace di riconoscere e premiare le migliori professionalità.
Modalità : full remote (solo dall'Italia) La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidati di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività. Località Remote Livello di esperienza Livello medio, Livello medio-alto
#J-18808-Ljbffr
06 set - Nola
Dv Service & Trade
06 set - Roma
Ro.ma.carni
06 set - Roma
Ro.ma.carni
06 set - Torino
Bruno Lombardi