04 ott - Monza
Intré
Sotto il principio Listen, Research, Act.
, aiutiamo i nostri clienti a individuare le vulnerabilità, comprendere l'impatto e migliorare la propria sicurezza.
Affianchiamo alle attività sul campo la ricerca e l'approfondimento di tecniche di attacco e metodologie di testing.
Chi stiamo cercando?
Cerchiamo una persona curiosa, con la passione per l'analisi e la risoluzione dei problemi di sicurezza, una solida cultura informatica e una formazione specifica in ambito cybersecurity, attraverso percorsi universitari, formazione avanzata o certificazioni come OSCP, OSWE e CPTS.
Ci interessa un approccio pratico e investigativo: saper andare oltre i risultati degli strumenti automatici, approfondire le anomalie, collegare le vulnerabilità e verificare scenari di attacco concreti.
Sono altrettanto importanti la capacità di lavorare in squadra e di comunicare ai clienti risultati e indicazioni di remediation in modo chiaro.
Di cosa ti occuperai?
Le attività di Vulnerability Assessment e Penetration Testing saranno il centro del tuo lavoro.
In particolare, contribuirai a:
Analizzare la superficie di attacco
e individuare vulnerabilità attraverso attività di ricognizione, analisi manuale e utilizzo di strumenti dedicati.
Condurre penetration test
, verificando la sfruttabilità delle vulnerabilità e il loro impatto concreto nel perimetro concordato con il cliente.
Approfondire scenari di attacco
, combinando le debolezze individuate per valutare i rischi effettivi.
Documentare e presentare i risultati
,
producendo report con evidenze tecniche, priorità di intervento e indicazioni di remediation.
Verificare l'efficacia delle correzioni
attraverso attività di retest.
In base ai tuoi interessi e alle possibilità progettuali, potrai inoltre contribuire ad attività di
Red Teaming
e
Social
Engineering
, affiancare il team su DFIR e formazione clienti e partecipare alla ricerca e alla condivisione delle conoscenze attraverso talk, conferenze, workshop e articoli sul blog.
Cosa cerchiamo (competenze)?
Lato offensive:
Esperienza in penetration testing su web, API, network (OWASP Top 10, metodologie PTES/WSTG, tool standard come Burp, nmap, Metasploit)
Costituiscono eventuali plus:
Bug bounty, CTF, contributi open source, pubblicazioni o ricerca pubblica.
Esperienza pregressa nel costruire tooling di security automation.
Familiarità con
LLM e strumenti AI
a supporto del pentesting.
Capacità di validare gli output AI e riconoscerne limiti e rischi.
Cosa mettiamo a disposizione?
Retribuzione nell'intervallo 28k€-42k€ (RAL) + buoni pasto + budget formazione
Un percorso di selezione personalizzato: discuteremo insieme delle tue necessità
Un ambiente che dedica attenzione alle relazioni personali e al confronto quotidiano con i colleghi
Un onboarding strutturato, con un tutor e visibilità sui progetti già seguiti dal team
Sul nostro handbook troverai molti altri dettagli sulla vita in azienda (Intré)
#J-*****-Ljbffr
06 ott - Italia
Bending Spoons
06 ott - Putignano
Direzione Lavoro
06 ott - Novara
Elecnor Italia
06 ott - Reggio Emilia
Banca Più