Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per stage in offensive security — penetration testing & vulnerability assessment / roma

Stage in Offensive Security — Penetration Testing & Vulnerability Assessment

Pubblicato il 13-09-2026 - Visibily in Roma

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Il ruolo

Lo stage è dedicato all'offensive security: vulnerability assessment e penetration test condotti in affiancamento agli operatori senior, all'interno delle attività di delivery sui clienti.

Il percorso parte dalle attività più strutturate — ricognizione del perimetro, configurazione ed esecuzione delle scansioni, analisi dei risultati — e cresce verso l'esecuzione di test su applicazioni web, API e infrastrutture. Una parte del lavoro è la validazione dei finding prodotti dai nostri agenti AI: verificare l'exploitabilità, scartare i falsi positivi, attribuire la severità reale. È il modo più veloce per costruire il criterio che distingue una vulnerabilità sfruttabile da una segnalazione automatica.

Non chiediamo esperienza professionale. Chiediamo fondamenta solide di reti e sistemi, pratica maturata su laboratori o competizioni, e la volontà di lavorare su perimetri reali con supervisione costante.

Cosa farai

- Supportare le attività di vulnerability assessment: configurazione delle scansioni, esecuzione, analisi e triage dei risultati.
- Partecipare ai penetration test su perimetro esterno e interno, applicazioni web e API, in affiancamento agli operatori senior.
- Validare i finding prodotti dagli agenti AI: verifica dell'exploitabilità, rimozione dei falsi positivi, attribuzione della severità.
- Condurre attività di ricognizione e raccolta di informazioni sui perimetri in analisi.
- Contribuire alla redazione dei deliverable: evidenze, dettaglio tecnico riproducibile, raccomandazioni di remediation.




- Supportare i retest di verifica a valle degli interventi di remediation.
- Documentare tecniche, strumenti e casi ricorrenti nella base di conoscenza interna.

Cosa cerchiamo

Requisiti essenziali

- Percorso di studi in Informatica, Cybersecurity, Ingegneria o discipline affini, in corso o concluso di recente.
- Fondamenti di networking: TCP/IP, DNS, meccanismi di autenticazione.
- Conoscenza di base dei sistemi operativi Linux e Windows e dell'uso della riga di comando.
- Comprensione dei principali vettori di attacco e delle vulnerabilità applicative più diffuse (OWASP Top 10).
- Pratica su laboratori, macchine vulnerabili o competizioni CTF: TryHackMe, Hack The Box, PortSwigger Web Security Academy o equivalenti.
- Inglese almeno B2: strumenti e documentazione tecnica sono in inglese.
- Possibilità di attivare uno stage curriculare o extracurriculare.

Costituisce un plus
- Uso dei principali strumenti offensivi: Burp Suite, Nmap, Metasploit, scanner di vulnerabilità.
- Scripting in Python o Bash.
- Certificazioni introduttive: eJPT, CompTIA Security+ o PenTest+, PNPT.
- Contributi pubblici: writeup, ricerca, partecipazione a programmi di bug bounty.
- Nozioni di sicurezza cloud o di ambienti OT e industriali.

Cosa troverai in Visibily
- Delivery reale fin dalle prime settimane: perimetri di clienti, non soltanto laboratori.
- Affiancamento costante a operatori senior, con revisione del lavoro e riscontro puntuale.
- Esposizione al modello agentico: si impara a validare ciò che l'automazione produce, che è la competenza che l'automazione non sostituisce.
- Supporto al percorso di certificazione e tempo dedicato alla formazione.
- Un percorso strutturato di crescita verso ruoli operativi in offensive security e security operations.

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.

Se stai costruendo le tue competenze in offensive security e vuoi metterle alla prova su perimetri reali, inviaci la tua candidatura.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Document Formatting Specialist (Remote)
2026-09-14 06:57:27 - Hire Feed - Modena
- Role : Document Formatting Specialist (Remote) - Location : Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Word and PDF Experts to work on a Full-time basis. This r [...]
Criminal Lawyer (Remote)
2026-09-14 06:57:22 - Hire Feed - Sassari
- Role: Criminal Lawyer (Remote) - Location: Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Criminal Lawyer to work on a Full-time basis. The role involves handling [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per stage in offensive security — penetration testing & vulnerability assessment / roma

GPU Software Engineer (Remote)
2026-09-14 06:57:22 - Hire Feed - Bari
- Role : GPU Software Engineer (Remote) - Location : Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a GPU Programming Software Engineer to work on a Full-time basis. Th [...]
WebMethods Developer Senior | Freelance | Full Remote
2026-09-14 06:57:19 - Global Technologies - Firenze
Sei pronto per una nuova sfida? In Global Technologies Italia progettiamo e sviluppiamo trasformazioni digitali. Collaboriamo con partner nazionali e internazionali per potenziare i processi integrando al meglio le [...]