Penetration Tester

14 set - Torino
NEVERHACK Italy

NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza.

Scopra di più sui compiti quotidiani, le responsabilità generali e l'esperienza richiesta per questa opportunità scorrendo subito verso il basso.

Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali.

La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti, che ci mantiene all'avanguardia in un settore in costante evoluzione.

Il nostro DNA

Passione per la tecnologia

Voglia di affrontare le sfide

Apprendimento continuo

Determinazione nel risolvere oggi i problemi di domani

Per un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all'interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing.

La risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l'obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l'efficacia dei meccanismi di sicurezza implementati.

Il/la candidato/a dovrà essere in grado di seguire l'intero ciclo di un'attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation.

Cosa farai

- Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell'assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo);
- Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l'offerta di un servizio di PENETRATION TEST
- Configurare, eseguire e monitorare strumenti automatici di security testing;




- Effettuare la validazione manuale delle vulnerabilità rilevate;
- Eseguire scenari d'attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell'attività all'interno del contesto del cliente;
- Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati;
- Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend;
- Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne;
- Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull'assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation;
- Effettuare l'analisi dei report sulle vulnerabilità
- Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza
- Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC
- Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi.

Requisiti:

Almeno 1 anno di esperienza competente specifica in ambito ICT Security.

- Esperienza nella conduzione di attività di Vulnerability Assessment;
- Esperienza nella conduzione di Penetration Test;




- Esperienza nella conduzione di Web Penetration Test;
- Esperienza nella conduzione di Mobile Penetration Test;
- Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse;
- Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation;
- Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.);
- Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet;
- Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc.
- Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile);
- Comprensione del pensiero dell'attaccante, del vettore d'attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target;
- Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL,

C/C++, Poweshell, Javascript, Java. etc);
- Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS;
- Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation;
- Fluenti capacità comunicative verbali e scritte della lingua inglese.

Certificazioni:

Una tra queste

- OSCP - Offensive Security Certified Professional
- GXPN - GIAC Exploit Researcher and Advanced Penetration Tester
- GPEN - GIAC Penetration Tester

Cosa offriamo
- Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
- Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. xpdaelo
- Modalità di lavoro on site
- RAL compresa tra 35-38k, commisurata all'esperienza
- Sede di lavoro: Napoli

Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.

Impiegato/a full time Teleselling

15 set - Padova
Switch on srls

Agenti con fisso mensile per nuove costruzioni

15 set - Roma
Immobildream Re

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester / torino

Cameriera/ere

15 set - Salerno
BUONO LUIGI & C.

Aiuto cuoco e cameriera

15 set - Torino
FAGI