Penetration Tester
NEVERHACK Italy
NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza.
Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali.
La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti, che ci mantiene all'avanguardia in un settore in costante evoluzione.
Il nostro DNA:
Passione per la tecnologia
Voglia di affrontare le sfide
Apprendimento continuo
Determinazione nel risolvere oggi i problemi di domani
Per un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all'interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing.
La risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l'obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l'efficacia dei meccanismi di sicurezza implementati.
Il/la candidato/a dovrà essere in grado di seguire l'intero ciclo di un'attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation.
Cosa farai:
- Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell'assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo);
- Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l'offerta di un servizio di PENETRATION TEST
- Configurare, eseguire e monitorare strumenti automatici di security testing;
- Effettuare la validazione manuale delle vulnerabilità rilevate;
- Eseguire scenari d'attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell'attività all'interno del contesto del cliente;
- Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati;
- Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend;
- Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne;
- Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull'assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation;
- Effettuare l'analisi dei report sulle vulnerabilità
- Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza
- Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC
- Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi.
Requisiti:
Almeno 1 anno di esperienza professionale specifica in ambito ICT Security.
- Esperienza nella conduzione di attività di Vulnerability Assessment;
- Esperienza nella conduzione di Penetration Test;
- Esperienza nella conduzione di Web Penetration Test;
- Esperienza nella conduzione di Mobile Penetration Test;
- Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse;
- Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation;
- Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.);
- Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet;
- Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc.
- Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile);
- Comprensione del pensiero dell'attaccante, del vettore d'attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target;
- Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL,
C/C++, Poweshell, Javascript, Java. etc);
- Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS;
- Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation;
- Fluenti capacità comunicative verbali e scritte della lingua inglese.
Certificazioni:
Una tra queste:
- OSCP - Offensive Security Certified Professional
- GXPN - GIAC Exploit Researcher and Advanced Penetration Tester
- GPEN - GIAC Penetration Tester
Cosa offriamo
- Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
- Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.
- Modalità di lavoro on site
- RAL compresa tra 35-38k, commisurata all'esperienza
- Sede di lavoro: Napoli
Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
- ...risolvere oggi i problemi di domani /ppbr/ppPer un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all’interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing. /ppbr/ppLa risorsa...Consigliato
- ...Linux/Unix, Android, iOS, MacOS Knowledge of OWASP Knowledge of networking concepts (protocols, routing) Web application Penetration Testing Good presentation and communication skills, teamwork and flexibility Italian native language English language (oral...ConsigliatoOrario flessibile
60.000 € - 70.000 €
Per nostro cliente, azienda italiana leader nel mondo dell'intelligence e cybersecurity, siamo alla ricerca di un/una Senior Ethical Hacker / Offensive Engineer. La risorsa, verrà inserita nel team R&D e opererà in scenari offensivi avanzati su ambienti Windows, occupandosi...ConsigliatoImpiego permanenteRemoto- Overview In this role you design and implement Physical Security Systems for rail projects, ensuring time, quality, and cost targets across tenders and projects. You work closely with customers and internal teams to translate specifications into concrete designs, interfaces...Consigliato
- 7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. Siamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...ConsigliatoRemoto
35.000 € - 46.000 €
Ruolo: Security Engineer - TELECOMMUNICATION Luogo: Milano/Torino/Roma/Napoli (2/5 in sede) ALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell'innovazione, della R&D e dei sistemi informativi tecnologici. Nato più di 30 anni fa e presente...Stage/TirocinioLavoro ibrido30.000 € - 33.000 €
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo ...Lavoro ibrido- 7Layers S.r.l. cerca un Senior Network Security Engineer per rafforzare il team di cybersecurity a Salerno. Sarai responsabile della sicurezza e dell’efficienza delle reti aziendali, collaborando con team interni su progetti innovativi e strategici. Richiesta esperienza...
- Siamo alla ricerca di un Network Security Engineer per l'area Security Operations di Customer Delivery & Security Operations di Telsy da inserire come risorsa. Ti piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall'innovazione e collaborare con ...Impiego permanente
- ...experience SCADA security knowledge Cisco CCNA/CCNA Security/CCNP (preferable) Experience with vulnerability assessments, penetration testing, patch and configuration management Fluent English customer focus communication and collaboration problem...
- p7Layers S.r.l. cerca un Senior Network Security Engineer per rafforzare il team di cybersecurity a Salerno. Sarai responsabile della sicurezza e dell’efficienza delle reti aziendali, collaborando con team interni su progetti innovativi e strategici. /ppRichiesta esperienza...
- Overview In questo ruolo, progetti e implementi architetture cloud sicure per proteggere i business dei clienti. Lavori nel cluster Technology, contribuendo all'adozione di tecnologie innovative nel contesto della sicurezza cloud. Riduci i rischi, conformi alle normative...
- Overview In questo ruolo collabori con SOC e team IT per potenziare la rilevazione delle minacce e la risposta agli incidenti, offrendo visibilità sull'ecosistema tecnologico. Ti occupi di gestire e ottimizzare la piattaforma SIEM, includendo l'integrazione di nuove...Smart workingLavoro ibrido
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...Lavoro ibridoOrario flessibile
- Overview In this role you drive the architecture, design and validation of ASICs for optical modules within Nokia's Optics Subsystems. You will work in an international SoC team to push higher transmission bandwidth while reducing power and size. You'll translate standards...Lavoro ibridoOrario flessibile