Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Penetration Tester

NEVERHACK Italy

pstrongNEVERHACK /strong è un gruppo internazionale di strongcybersecurity /strong con oltre 40 anni di esperienza. /ppPresente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali. /ppbr / /ppLa nostra crescita si basa su una forza chiave: strongla formazione e lo sviluppo continuo dei nostri talenti /strong, che ci mantiene all’avanguardia in un settore in costante evoluzione. /ppstrongIl nostro DNA: /strong /pp✨ Passione per la tecnologia /pp Voglia di affrontare le sfide /pp Apprendimento continuo /pp Determinazione nel risolvere oggi i problemi di domani /ppbr / /ppPer un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all’interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing. /ppbr / /ppLa risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l’obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l’efficacia dei meccanismi di sicurezza implementati. /ppbr / /ppIl/la candidato/a dovrà essere in grado di seguire l’intero ciclo di un’attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation. /ppbr / /ppstrong Cosa farai: /strong /pp• Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell’assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo); /pp• Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l’offerta di un servizio di PENETRATION TEST /pp• Configurare, eseguire e monitorare strumenti automatici di security testing; /pp• Effettuare la validazione manuale delle vulnerabilità rilevate; /pp• Eseguire scenari d’attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell’attività all’interno del contesto del cliente; /pp• Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati; /pp• Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend; /pp• Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne; /pp• Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull’assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation; /pp• Effettuare l’analisi dei report sulle vulnerabilità /pp• Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza /pp• Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC /pp• Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi. /ppbr / /ppstrong Requisiti: /strong /ppAlmeno 1 anno di esperienza professionale specifica in ambito ICT Security. /pp• Esperienza nella conduzione di attività di Vulnerability Assessment; /pp• Esperienza nella conduzione di Penetration Test; /pp• Esperienza nella conduzione di Web Penetration Test; /pp• Esperienza nella conduzione di Mobile Penetration Test; /pp• Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse; /pp• Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation; /pp• Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.); /pp• Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet; /pp• Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc. /pp• Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile); /pp• Comprensione del pensiero dell’attaccante, del vettore d’attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target; /pp• Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL, /ppC/C++, Poweshell, Javascript, Java. etc); /pp• Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS; /pp• Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation; /pp• Fluenti capacità comunicative verbali e scritte della lingua inglese. /ppbr / /ppstrongCertificazioni: /strong /ppUna tra queste: /pp• OSCP - Offensive Security Certified Professional /pp• GXPN - GIAC Exploit Researcher and Advanced Penetration Tester /pp• GPEN - GIAC Penetration Tester /ppbr / /ppstrongCosa offriamo /strong /pulliInserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita. /liliAmbiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. /liliModalità di lavoro on site /liliRAL compresa trastrong 35-38k, /strongcommisurata all#39;esperienza /liliSede di lavoro: Napoli /li /ulpbr / /ppIl processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico. /p

Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  •  ...nostro cliente italiano siamo alla ricerca di un bPenetration Tester /b con almeno 3b anni di esperienza /b in ambito offensive security...  .../ppbResponsabilità principali: /b /pulliEseguire attività di penetration testing su infrastrutture, applicazioni web e, preferibilmente... 
    Consigliato

    Tenth Revolution Group

    Smart working
    2 giorni fa
  • 45.000 €

     ...qualificati, in un ambiente internazionale, dinamico e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all'identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità... 
    Consigliato
    Orario flessibile

    Intesa Sanpaolo Group

    Smart working
    5 ore fa
  • pCapgemini in Italia è alla ricerca di un Penetration Tester da inserire nel team di Offensive Security. Il candidato ideale dovrà avere competenze in ambito di vulnerabilità e penetration testing, con esperienza su infrastrutture e conoscenze delle principali vulnerabilità... 
    Consigliato
    Orario flessibile

    Capgemini

    Smart working
    6 ore fa
  •  ...Management e Integrazione di sistemi Innovativi /li /ulpbr / /ppbr / /ppstrongCHE RUOLO TI PROPONIAMO? /strong /ppbr / /ppstrongPenetration Tester /strong /ppbr / /ppSei alla ricerca di un strongTeam /strongdove poter condividere e far crescere le tue idee e trasmetterci la tua... 
    Consigliato
    Tempo pieno
    Lavoro ibrido
    Disponibilità immediata
    40 h/sett.
    Dal lunedì al venerdì

    IDATA GROUP

    Smart working
    2 giorni fa
  •  ...qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team. /p h3Responsabilità principali: /h3 ul liPianificazione ed esecuzione di... 
    Consigliato
    Orario flessibile

    7Layers

    Smart working
    2 giorni fa
  • ph3PENETRATION TESTER /h3 pScegliere Capgemini significa scegliere un'azienda in cui sarà possibile plasmare la propria carriera nel...  ...in almeno due ambiti tra: Vulnerability Assessment, Penetration Testing, Red Teaming, Malware Analysis, Reverse Engineering, Security... 
    Orario flessibile

    Capgemini

    Smart working
    6 ore fa
  • pIntesa Sanpaolo Group cerca un esperto di Penetration Test per condurre test su vulnerabilità logiche e applicative, simulando attacchi reali in un contesto internazionale. Il ruolo prevede re-test post patching, redazione di report completi e definizione di azioni di... 

    Intesa Sanpaolo Group

    Smart working
    2 giorni fa
  • pTenth Revolution Group cerca un Penetration Tester italiano con almeno 3 anni di esperienza in offensive security per condurre test su infrastrutture, web e mobile. Il candidato identificherà vulnerabilità, valuterà rischi e concorrerà a mitigazioni efficaci. /ppIl ruolo... 

    Tenth Revolution Group

    Smart working
    5 ore fa
  • pCapgemini Italia cerca un Senior Pentester per entrare nel team Offensive Security a Roma. Ti occuperai di vulnerabilità, penetration testing su infrastrutture e applicazioni, e redazione di report tecnici per migliorare la postura di sicurezza dei clienti. /ppVerrà richiesto... 

    Capgemini

    Smart working
    6 ore fa
  • Un'azienda di Cyber Security in Italia cerca un Senior Web Application Penetration Tester altamente qualificato. La risorsa sarà responsabile della pianificazione e dell'esecuzione di test di sicurezza su applicazioni web e API, redigendo documentazioni tecniche e supervisionando... 
    Remoto
    Orario flessibile

    7Layers

    Smart working
    2 giorni fa
  • pUNICEF Rome CSC seeks a skilled IT Identity and Access Management specialist to safeguard digital access and devices for UNICEF staff. You will implement secure authentication (MFA/SSO), manage user and device lifecycles, and enforce RBAC across the network, ensuring regulatory...

    UNICEF Careers

    Smart working
    2 giorni fa
  • pSiamo alla ricerca di un Networkstrong Security Engineer /strong per l’area Security Operations di strongCustomer Delivery Security Operations /strong di Telsy da inserire come risorsa. /ppTi piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall’innovazione...
    Impiego permanente

    Telsy

    Smart working
    2 giorni fa
  • Un'azienda leader nel settore dell'Aerospazio e Difesa sta cercando un Security Engineer per le sue sedi in Italia, tra cui Chieti Scalo e Genova. Il candidato ideale avrà competenze in configurazione e gestione di applicazioni di sicurezza, con almeno 2-5 anni di esperienza...
    Lavoro ibrido

    Leonardo SpA

    Smart working
    6 ore fa
  • pp7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /p pSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...
    Remoto

    7Layers

    Smart working
    2 giorni fa
  • 85797 £

    pAt Bending Spoons, we’re striving to build one of the all-time great companies. A company that serves a huge number of customers. A company where team members grow to their full potential. A company that functions at unparalleled levels of effectiveness and efficiency....
    Part-time
    Tempo pieno
    Impiego permanente
    Stage/Tirocinio
    Tempo determinato
    Remoto
    Orario flessibile

    Bending Spoons

    Smart working
    6 ore fa
  • pADENTIS Italia è alla ricerca di una risorsa esperta in Cybersecurity e Network Security, con forti competenze Fortinet e certificazione NSE8. Il profilo ideale progetterà architetture complesse, configurerà e gestirà soluzioni Fortinet, analizzando rischi e performance...

    ADENTIS Italia

    Smart working
    2 giorni fa
  • pConio Inc. cerca un Cybersecurity Engineer per gestire il design dello 'scudo digitale'. Il candidato ideale avrà esperienza in Cybersecurity e competenze tecniche solide, unendo operatività difensiva e attacco. /ppLa posizione prevede responsabilità in Security Operations...
    Lavoro ibrido

    Conio Inc.

    Smart working
    2 giorni fa
  • pSophos is seeking a results-driven Sales/Solutions Engineer to support channel partners across Italy. You will own technical qualification, solution design, demonstrations, POCs, and training, while collaborating with sales and product teams to drive revenue growth. /ppThe...
    Remoto

    Sophos

    Smart working
    2 giorni fa
  • pVuoi far parte di un team che ogni giorno porta l'innovazione digitale nelle imprese, collabora con player di mercato italiani e stranieri e individua soluzioni 'agili' ai problemi delle aziende? strongWeAreProject /strong è il posto giusto per te. Abbiamo l’ambizioso ...
    Impiego permanente

    Personal Data - WeAreProject

    Smart working
    2 giorni fa
  • 85.797 €

    ppAt Bending Spoons, we're striving to build one of the all-time great companies. A company that serves a huge number of customers. A company where team members grow to their full potential. A company that functions at unparalleled levels of effectiveness and efficiency...
    Part-time
    Tempo pieno
    Impiego permanente
    Stage/Tirocinio
    Remoto
    Orario flessibile

    Bending Spoons

    Smart working
    2 giorni fa
  • 31.000 € - 35.000 €

    pstrongRuolo: /strongNetwork Security Engineer - TELECOMMUNICATION /ppstrongLuogo: /strongRoma (ibrido) /ppbr / /ppALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell’innovazione, della RD e dei sistemi informativi tecnologici. /ppbr / /ppNato più...
    Stage/Tirocinio
    Lavoro ibrido

    ALTEN Italia

    Smart working
    2 giorni fa
  • pAllianz invites applications for a Security Champion embedded within AZRE development teams. You will ensure secure software delivery aligned with GDPR, Solvency II, and EIOPA guidelines, embedding security into the development lifecycle of IT products. /ppYou will drive...

    Allianz

    Smart working
    6 ore fa
  •  ...vulnerabilità e container security all'interno delle nostre pipeline CI/CD; /li libApp, Cloud and Smart Contract Security: /b eseguirai penetration test manuali e condurrai analisi di sicurezza sulle applicazioni Web e Mobile (iOS/Android), supervisionando la postura di... 
    Disponibilità immediata
    Remoto
    Orario flessibile

    Conio Inc.

    Smart working
    2 giorni fa
  • pQuik Hire Staffing is seeking a Network Security Engineer for a full-time, hybrid position. The role focuses on designing, implementing, and maintaining secure network infrastructure to protect against cyber threats. /ppThe engineer will monitor traffic, analyze incidents...
    Tempo pieno
    Lavoro ibrido
    Remoto

    Quik Hire Staffing

    Smart working
    2 giorni fa
  •  ...directly protect a massive, real-time marketplace. /li /ul h3bSkills required /b /h3 ul liProven track record in deep-dive manual penetration testing of web/mobile applications, APIs and AI-driven features, alongside strong secure code review skills. /li liSolid... 
    Tempo pieno
    Lavoro ibrido
    Remoto

    Allegro

    Smart working
    2 giorni fa
  • 34.000 € - 38.000 €

    pCisalfaSport cerca un Cyber Security Engineer per gestire e migliorare le soluzioni di sicurezza aziendali. Collaborerai con il Cyber Security Architect e il SOC per implementare controlli di sicurezza e monitorare eventi, sia on-prem che cloud. /ppRichiesti 2 anni di ...
    Lavoro ibrido
    Remoto

    CisalfaSport

    Smart working
    2 giorni fa
  • 35 €/ora

     ...mitigazione /liliConoscenze di alcune delle seguenti tecnologie o soluzioni em(o comparabili): /em /liliVulnerability Assessment, Penetration Test em(Tenable Nessus, OpenVAS, Watchguard, Fortinet, SGBOX, Rapid7) /em /liliSIEM em(Wazuh, Elastic) /em /liliEDR em(Sophos) /... 
    Tempo pieno
    Lavoro ibrido
    Disponibilità immediata
    24 h/sett.

    Punto Com Group

    Smart working
    2 giorni fa
  • ph3Cosa aspettarti /h3 pDeda Tech è parte del Gruppo Deda, specializzata in Managed Cloud Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. /p ...
    Orario flessibile

    Deda Group

    Smart working
    5 ore fa
  •  ...IDS/IPS, and firewalls. /li liStrong understanding of TCP/IP, routing protocols, and network infrastructure. /li liExperience with penetration testing, threat analysis, and incident response. /li /ul h3bMore About the Opportunity: /b /h3 pThis role offers a unique... 
    Tempo pieno
    Lavoro ibrido
    Remoto

    Quik Hire Staffing

    Smart working
    2 giorni fa
  • 34.000 € - 38.000 €

    ppbCisalfa Group /b, presente in Italia e in Germania con 7 società e le insegne Cisalfa Sport, INTERSPORT Voswinkel e SportScheck, con più di 240 negozi e 5.500 persone, è alla ricerca di una figura da inserire come bCyber Security Engineer /b. /p pLa risorsa opererà in...
    Stage/Tirocinio
    Remoto
    Orario flessibile

    CisalfaSport

    Smart working
    2 giorni fa