Penetration Tester
NEVERHACK Italy
pstrongNEVERHACK /strong è un gruppo internazionale di strongcybersecurity /strong con oltre 40 anni di esperienza. /ppPresente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali. /ppbr / /ppLa nostra crescita si basa su una forza chiave: strongla formazione e lo sviluppo continuo dei nostri talenti /strong, che ci mantiene all’avanguardia in un settore in costante evoluzione. /ppstrongIl nostro DNA: /strong /pp✨ Passione per la tecnologia /pp Voglia di affrontare le sfide /pp Apprendimento continuo /pp Determinazione nel risolvere oggi i problemi di domani /ppbr / /ppPer un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all’interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing. /ppbr / /ppLa risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l’obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l’efficacia dei meccanismi di sicurezza implementati. /ppbr / /ppIl/la candidato/a dovrà essere in grado di seguire l’intero ciclo di un’attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation. /ppbr / /ppstrong Cosa farai: /strong /pp• Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell’assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo); /pp• Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l’offerta di un servizio di PENETRATION TEST /pp• Configurare, eseguire e monitorare strumenti automatici di security testing; /pp• Effettuare la validazione manuale delle vulnerabilità rilevate; /pp• Eseguire scenari d’attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell’attività all’interno del contesto del cliente; /pp• Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati; /pp• Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend; /pp• Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne; /pp• Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull’assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation; /pp• Effettuare l’analisi dei report sulle vulnerabilità /pp• Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza /pp• Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC /pp• Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi. /ppbr / /ppstrong Requisiti: /strong /ppAlmeno 1 anno di esperienza professionale specifica in ambito ICT Security. /pp• Esperienza nella conduzione di attività di Vulnerability Assessment; /pp• Esperienza nella conduzione di Penetration Test; /pp• Esperienza nella conduzione di Web Penetration Test; /pp• Esperienza nella conduzione di Mobile Penetration Test; /pp• Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse; /pp• Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation; /pp• Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.); /pp• Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet; /pp• Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc. /pp• Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile); /pp• Comprensione del pensiero dell’attaccante, del vettore d’attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target; /pp• Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL, /ppC/C++, Poweshell, Javascript, Java. etc); /pp• Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS; /pp• Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation; /pp• Fluenti capacità comunicative verbali e scritte della lingua inglese. /ppbr / /ppstrongCertificazioni: /strong /ppUna tra queste: /pp• OSCP - Offensive Security Certified Professional /pp• GXPN - GIAC Exploit Researcher and Advanced Penetration Tester /pp• GPEN - GIAC Penetration Tester /ppbr / /ppstrongCosa offriamo /strong /pulliInserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita. /liliAmbiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. /liliModalità di lavoro on site /liliRAL compresa trastrong 35-38k, /strongcommisurata all#39;esperienza /liliSede di lavoro: Napoli /li /ulpbr / /ppIl processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico. /p
- ...nostro cliente italiano siamo alla ricerca di un bPenetration Tester /b con almeno 3b anni di esperienza /b in ambito offensive security... .../ppbResponsabilità principali: /b /pulliEseguire attività di penetration testing su infrastrutture, applicazioni web e, preferibilmente...Consigliato
45.000 €
...qualificati, in un ambiente internazionale, dinamico e in continua espansione. Il tuo compito principale sarà condurre attività di Penetration Test, emulando attacchi finalizzati all'identificazione di vulnerabilità logiche e applicative, note e non. Le vulnerabilità...ConsigliatoOrario flessibile- pCapgemini in Italia è alla ricerca di un Penetration Tester da inserire nel team di Offensive Security. Il candidato ideale dovrà avere competenze in ambito di vulnerabilità e penetration testing, con esperienza su infrastrutture e conoscenze delle principali vulnerabilità...ConsigliatoOrario flessibile
- ...Management e Integrazione di sistemi Innovativi /li /ulpbr / /ppbr / /ppstrongCHE RUOLO TI PROPONIAMO? /strong /ppbr / /ppstrongPenetration Tester /strong /ppbr / /ppSei alla ricerca di un strongTeam /strongdove poter condividere e far crescere le tue idee e trasmetterci la tua...ConsigliatoTempo pienoLavoro ibridoDisponibilità immediata40 h/sett.Dal lunedì al venerdì
- ...qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team. /p h3Responsabilità principali: /h3 ul liPianificazione ed esecuzione di...ConsigliatoOrario flessibile
- ph3PENETRATION TESTER /h3 pScegliere Capgemini significa scegliere un'azienda in cui sarà possibile plasmare la propria carriera nel... ...in almeno due ambiti tra: Vulnerability Assessment, Penetration Testing, Red Teaming, Malware Analysis, Reverse Engineering, Security...Orario flessibile
- pIntesa Sanpaolo Group cerca un esperto di Penetration Test per condurre test su vulnerabilità logiche e applicative, simulando attacchi reali in un contesto internazionale. Il ruolo prevede re-test post patching, redazione di report completi e definizione di azioni di...
- pTenth Revolution Group cerca un Penetration Tester italiano con almeno 3 anni di esperienza in offensive security per condurre test su infrastrutture, web e mobile. Il candidato identificherà vulnerabilità, valuterà rischi e concorrerà a mitigazioni efficaci. /ppIl ruolo...
- pCapgemini Italia cerca un Senior Pentester per entrare nel team Offensive Security a Roma. Ti occuperai di vulnerabilità, penetration testing su infrastrutture e applicazioni, e redazione di report tecnici per migliorare la postura di sicurezza dei clienti. /ppVerrà richiesto...
- Un'azienda di Cyber Security in Italia cerca un Senior Web Application Penetration Tester altamente qualificato. La risorsa sarà responsabile della pianificazione e dell'esecuzione di test di sicurezza su applicazioni web e API, redigendo documentazioni tecniche e supervisionando...RemotoOrario flessibile
- pUNICEF Rome CSC seeks a skilled IT Identity and Access Management specialist to safeguard digital access and devices for UNICEF staff. You will implement secure authentication (MFA/SSO), manage user and device lifecycles, and enforce RBAC across the network, ensuring regulatory...
- pSiamo alla ricerca di un Networkstrong Security Engineer /strong per l’area Security Operations di strongCustomer Delivery Security Operations /strong di Telsy da inserire come risorsa. /ppTi piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall’innovazione...Impiego permanente
- Un'azienda leader nel settore dell'Aerospazio e Difesa sta cercando un Security Engineer per le sue sedi in Italia, tra cui Chieti Scalo e Genova. Il candidato ideale avrà competenze in configurazione e gestione di applicazioni di sicurezza, con almeno 2-5 anni di esperienza...Lavoro ibrido
- pp7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /p pSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...Remoto
85797 £
pAt Bending Spoons, we’re striving to build one of the all-time great companies. A company that serves a huge number of customers. A company where team members grow to their full potential. A company that functions at unparalleled levels of effectiveness and efficiency....Part-timeTempo pienoImpiego permanenteStage/TirocinioTempo determinatoRemotoOrario flessibile- pADENTIS Italia è alla ricerca di una risorsa esperta in Cybersecurity e Network Security, con forti competenze Fortinet e certificazione NSE8. Il profilo ideale progetterà architetture complesse, configurerà e gestirà soluzioni Fortinet, analizzando rischi e performance...
- pConio Inc. cerca un Cybersecurity Engineer per gestire il design dello 'scudo digitale'. Il candidato ideale avrà esperienza in Cybersecurity e competenze tecniche solide, unendo operatività difensiva e attacco. /ppLa posizione prevede responsabilità in Security Operations...Lavoro ibrido
- pSophos is seeking a results-driven Sales/Solutions Engineer to support channel partners across Italy. You will own technical qualification, solution design, demonstrations, POCs, and training, while collaborating with sales and product teams to drive revenue growth. /ppThe...Remoto
- pVuoi far parte di un team che ogni giorno porta l'innovazione digitale nelle imprese, collabora con player di mercato italiani e stranieri e individua soluzioni 'agili' ai problemi delle aziende? strongWeAreProject /strong è il posto giusto per te. Abbiamo l’ambizioso ...Impiego permanente
85.797 €
ppAt Bending Spoons, we're striving to build one of the all-time great companies. A company that serves a huge number of customers. A company where team members grow to their full potential. A company that functions at unparalleled levels of effectiveness and efficiency...Part-timeTempo pienoImpiego permanenteStage/TirocinioRemotoOrario flessibile31.000 € - 35.000 €
pstrongRuolo: /strongNetwork Security Engineer - TELECOMMUNICATION /ppstrongLuogo: /strongRoma (ibrido) /ppbr / /ppALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell’innovazione, della RD e dei sistemi informativi tecnologici. /ppbr / /ppNato più...Stage/TirocinioLavoro ibrido- pAllianz invites applications for a Security Champion embedded within AZRE development teams. You will ensure secure software delivery aligned with GDPR, Solvency II, and EIOPA guidelines, embedding security into the development lifecycle of IT products. /ppYou will drive...
- ...vulnerabilità e container security all'interno delle nostre pipeline CI/CD; /li libApp, Cloud and Smart Contract Security: /b eseguirai penetration test manuali e condurrai analisi di sicurezza sulle applicazioni Web e Mobile (iOS/Android), supervisionando la postura di...Disponibilità immediataRemotoOrario flessibile
- pQuik Hire Staffing is seeking a Network Security Engineer for a full-time, hybrid position. The role focuses on designing, implementing, and maintaining secure network infrastructure to protect against cyber threats. /ppThe engineer will monitor traffic, analyze incidents...Tempo pienoLavoro ibridoRemoto
- ...directly protect a massive, real-time marketplace. /li /ul h3bSkills required /b /h3 ul liProven track record in deep-dive manual penetration testing of web/mobile applications, APIs and AI-driven features, alongside strong secure code review skills. /li liSolid...Tempo pienoLavoro ibridoRemoto
34.000 € - 38.000 €
pCisalfaSport cerca un Cyber Security Engineer per gestire e migliorare le soluzioni di sicurezza aziendali. Collaborerai con il Cyber Security Architect e il SOC per implementare controlli di sicurezza e monitorare eventi, sia on-prem che cloud. /ppRichiesti 2 anni di ...Lavoro ibridoRemoto35 €/ora
...mitigazione /liliConoscenze di alcune delle seguenti tecnologie o soluzioni em(o comparabili): /em /liliVulnerability Assessment, Penetration Test em(Tenable Nessus, OpenVAS, Watchguard, Fortinet, SGBOX, Rapid7) /em /liliSIEM em(Wazuh, Elastic) /em /liliEDR em(Sophos) /...Tempo pienoLavoro ibridoDisponibilità immediata24 h/sett.- ph3Cosa aspettarti /h3 pDeda Tech è parte del Gruppo Deda, specializzata in Managed Cloud Security Services, e porta evoluzione e semplificazione nelle aree infrastruttura, cybersecurity e networking. Investendo in competenze ed ingegnerizzando soluzioni e processi. /p ...Orario flessibile
- ...IDS/IPS, and firewalls. /li liStrong understanding of TCP/IP, routing protocols, and network infrastructure. /li liExperience with penetration testing, threat analysis, and incident response. /li /ul h3bMore About the Opportunity: /b /h3 pThis role offers a unique...Tempo pienoLavoro ibridoRemoto
34.000 € - 38.000 €
ppbCisalfa Group /b, presente in Italia e in Germania con 7 società e le insegne Cisalfa Sport, INTERSPORT Voswinkel e SportScheck, con più di 240 negozi e 5.500 persone, è alla ricerca di una figura da inserire come bCyber Security Engineer /b. /p pLa risorsa opererà in...Stage/TirocinioRemotoOrario flessibile