06 ott - Cesate
Risorse S. P. A.
Risorse S.P.A., realtà specializzata nella Ricerca e Selezione di personale, per azienda cliente operante nel settore media e tecnologia, parte di un gruppo internazionale e attiva nell'intrattenimento e nella connettività digitale, ricerca una figura di:
Penetration Tester - Categorie Protette L. 68/99
La risorsa si occuperà di identificare, valutare e validare vulnerabilità di sicurezza su applicazioni, sistemi, reti e ambienti cloud del cliente, supportando il processo di remediation, nel dettaglio:
- Pianificazione, preparazione ed esecuzione di attività di penetration testing su applicazioni, sistemi, reti e ambienti cloud;
- Identificazione, verifica e validazione delle vulnerabilità tramite tecniche manuali e strumenti automatizzati;
- Simulazione di scenari di attacco reali per valutare l'efficacia dei controlli di sicurezza esistenti;
- Documentazione dei risultati, con dettagli tecnici, impatto potenziale e livello di rischio;
- Redazione di report dettagliati e presentazione dei risultati a stakeholder tecnici e non tecnici;
- Supporto al processo di remediation delle vulnerabilità, in collaborazione con i team coinvolti;
- Aggiornamento continuo su nuove minacce, vulnerabilità e tecniche di attacco;
- Contributo al miglioramento delle metodologie interne di security testing;
- Supporto alla gestione degli incidenti di sicurezza e all'application security.
- Appartenenza alle categorie protette ai sensi della L. 68/99 e iscrizione alle liste del collocamento mirato;
- Laurea magistrale in Informatica, Ingegneria Informatica o esperienza equivalente;
- Esperienza pregressa come Penetration Tester e/o Red Teamer in ambienti complessi;
- Solida conoscenza delle vulnerabilità e delle tecniche di attacco più comuni;
- Esperienza pratica con strumenti standard di penetration testing (es. Nmap, Burp Suite, Metasploit, Kali Linux);
- Esperienza nella revisione della configurazione di Active Directory;
- Conoscenza di linguaggi di scripting e programmazione (es. Bash, Python, JavaScript);
- Buona conoscenza di networking, sistemi operativi, architetture web/cloud e fondamenti di sicurezza;
- Buona conoscenza della lingua inglese (almeno livello B2), sia parlata che scritta;
- Spiccate capacità analitiche e di problem solving, proattività e ottime doti comunicative, anche con interlocutori non tecnici.
Costituiscono un plus certificazioni in ambito cyber security (es. OSCP, OSWE o equivalenti), familiarità con pratiche DevSecOps e integrazione della sicurezza nelle pipeline CI/CD, nonché contributi alla community della sicurezza (CTF, articoli tecnici, strumenti open-source, conferenze).
Tipologia di inserimento: Tempo indeterminato, CCNL Imprese Radiotelevisive Private;
RAL: range di Ral 40.000 - 47.000, pacchetto retributivo definito in base a esperienza e competenze, con incentivo annuale;
Sede di Lavoro: Milano
Smart Working fino a 12 giorni al mese
07 ott - Genova
Axl Agenzia Per Il Lavoro
07 ott - Trieste
BOGGI MILANO
07 ott - Gessate
m.p.s. maresca
07 ott - Recanati
Studio Valentini & Associati STP A.RL.