Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / ferrara

Penetration Tester

Pubblicato il 09-09-2026 - RAD Cyber Security in Ferrara

Cosa farai

Le seguenti informazioni hanno lo scopo di fornire ai potenziali candidati una migliore comprensione dei requisiti per questo ruolo.

- Pianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride
- Eseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATT&CK;).
- Progettare, configurare e gestire infrastrutture di Command & Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione.
- Sviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni.
- Condurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation).
- Eseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID.
- Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory.
- Eseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit.
- Eseguire attività di Penetration Testing e security assessment su ambienti cloud
- Supportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco.
- Documentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.




- Presentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici.
- Sviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco.
- Supportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni.
- Gestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi.

Chi sei

- 3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation.
- Solida esperienza offensiva su ambienti Active Directory: Kerberos abuse, delegation (unconstrained, constrained, RBCD), ACL abuse, ADCS, coercion e NTLM relay, con padronanza del relativo tooling (BloodHound/SharpHound, Impacket, Rubeus, Certipy, NetExec o equivalenti).
- Conoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità.
- Esperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux.
- Esperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10.
- Buona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici.
- Conoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco.
- Familiarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access.




- Capacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.
- Capacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici.
- Esperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive.

Nice to Have

- Certificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti
- Esperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest.
- Esperienza operativa con almeno un framework di Command & Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirector e protezione dei canali C2.
- Familiarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals.
- Esperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP.
- Esperienza in Penetration Testing di applicazioni mobile Android e/o iOS.
- Esperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass).
- Familiarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali.
- Contributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk.
- Partecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty. xysqume

Cosa offriamo

- Contratto di inserimento diretto con CCNL Commercio
- RAL: 32.000€ - 38.000€
- Buoni pasto da 10€ anche in smart-working
- Percorso di formazione personalizzato e continuo
- Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
- Welcome kit e onboarding strutturato
- Smart-working e flessibilità

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
ICT OPERATIONS SPECIALIST
2026-09-10 07:19:21 - During S.p.A. Filiale di Milano Cadorna - Milano
During SpA è regolarmente autorizzata dal Ministero del Lavoro ai sensi del D.lgs. 276/03 (Aut. Def. Min. Lav. Prot.1180/SG del 13/12/04), con filiali su tutto il territorio nazionale. During SpA, Agenzia per il [...]
Junior Buyer Ortofrutta — Acquisti Freschi
2026-09-10 07:19:15 - Altro - Turbigo
Un'azienda di distribuzione alimentare leader in Italia cerca un Junior Buyer per la gestione degli acquisti di prodotti ortofrutticoli. Il candidato ideale possiede almeno due anni di esperienza nel settore GDO e d [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / ferrara

Tecnico Di Laboratorio
2026-09-10 07:19:15 - Laboratorio Giepi - Ficarazzelli-bagni Italia
ENTRA A FAR PARTE DEL NOSTRO TEAM GIOVANE E AGILE IN CONTINUA CRESCITA Si candidi rapidamente per massimizzare le sue possibilità di essere considerato/a per un colloquio. Legga la descrizione completa del lavor [...]
Network Architect
2026-09-10 07:19:13 - agap2 Italia - Cremona
AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Se desidera saperne di più su questa possibilità o sta pensando di candidarsi, la preghiamo di leggere le seg [...]