Stage In Offensive Security — Penetration Testing & Vulnerability Assessment

08 set - Lazio
Visibily

pstrongVisibily /strong è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali.
Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione.
Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.
/ppbr / /ppstrongIl ruolo /strong /ppLo stage è dedicato all'offensive security: vulnerability assessment e penetration test condotti in affiancamento agli operatori senior, all'interno delle attività di delivery sui clienti.
/ppIl percorso parte dalle attività più strutturate — ricognizione del perimetro, configurazione ed esecuzione delle scansioni, analisi dei risultati — e cresce verso l'esecuzione di test su applicazioni web, API e infrastrutture.
Una parte del lavoro è la validazione dei finding prodotti dai nostri agenti AI: verificare l'exploitabilità, scartare i falsi positivi, attribuire la severità reale.
È il modo più rapido per costruire il criterio che distingue una vulnerabilità sfruttabile da una segnalazione automatica.
/ppNon chiediamo esperienza professionale.
Chiediamo fondamenta solide di reti e sistemi, pratica maturata su laboratori o competizioni, e la volontà di lavorare su perimetri reali con supervisione costante.
/ppbr / /ppstrongCosa farai /strong /pp• Supportare le attività di vulnerability assessment: configurazione delle scansioni, esecuzione, analisi e triage dei risultati.




/pp• Partecipare ai penetration test su perimetro esterno e interno, applicazioni web e API, in affiancamento agli operatori senior.
/pp• Validare i finding prodotti dagli agenti AI: verifica dell'exploitabilità, rimozione dei falsi positivi, attribuzione della severità.
/pp• Condurre attività di ricognizione e raccolta di informazioni sui perimetri in analisi.
/pp• Contribuire alla redazione dei deliverable: evidenze, dettaglio tecnico riproducibile, raccomandazioni di remediation.
/pp• Supportare i retest di verifica a valle degli interventi di remediation.
/pp• Documentare tecniche, strumenti e casi ricorrenti nella base di conoscenza interna.
/ppbr / /ppstrongCosa cerchiamo /strong /ppstrongRequisiti essenziali /strong /pp• Percorso di studi in Informatica, Cybersecurity, Ingegneria o discipline affini, in corso o concluso di recente.
/pp• Fondamenti di networking: TCP/IP, DNS, HTTP/S, meccanismi di autenticazione.
/pp• Conoscenza di base dei sistemi operativi Linux e Windows e dell'uso della riga di comando.
/pp• Comprensione dei principali vettori di attacco e delle vulnerabilità applicative più diffuse (OWASP Top 10).
/pp• Pratica su laboratori,



macchine vulnerabili o competizioni CTF: TryHackMe, Hack The Box, PortSwigger Web Security Academy o equivalenti.
/pp• Inglese almeno B2: strumenti e documentazione tecnica sono in inglese.
/pp• Possibilità di attivare uno stage curriculare o extracurriculare.
/ppstrongCostituisce un plus /strong /pp• Uso dei principali strumenti offensivi: Burp Suite, Nmap, Metasploit, scanner di vulnerabilità.
/pp• Scripting in Python o Bash.
/pp• Certificazioni introduttive: eJPT, CompTIA Security+ o PenTest+, PNPT.
/pp• Contributi pubblici: writeup, ricerca, partecipazione a programmi di bug bounty.
/pp• Nozioni di sicurezza cloud o di ambienti OT e industriali.
/ppbr / /ppstrongCosa troverai in Visibily /strong /pp• Delivery reale fin dalle prime settimane: perimetri di clienti, non soltanto laboratori.
/pp• Affiancamento costante a operatori senior, con revisione del lavoro e riscontro tempestivo.
/pp• Esposizione al modello agentico: si impara a validare ciò che l'automazione produce, che è la competenza che l'automazione non sostituisce.
/pp• Supporto al percorso di certificazione e tempo dedicato alla formazione.
/pp• Un percorso strutturato di crescita verso ruoli operativi in offensive security e security operations.
/ppbr / /ppemIl presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi ****** e ******.
/em /ppbr / /ppSe stai costruendo le tue competenze in offensive security e vuoi metterle alla prova su perimetri reali, inviaci la tua candidatura.
/p

Consultor de RRHH

10 set - Italia
ATTAL Group

Interiors Fabrics Product Development Internship

10 set - Italia
Loro Piana

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per stage in offensive security — penetration testing & vulnerability assessment / lazio

Back-End Developer

10 set - Pavia
Mavriq

GENERAL MANAGER

10 set - Italia
Modulo Group