Penetration Tester
NEVERHACK Italy
NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza. Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali. La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti , che ci mantiene all’avanguardia in un settore in costante evoluzione. Il nostro DNA: ✨ Passione per la tecnologia Voglia di affrontare le sfide Apprendimento continuo Determinazione nel risolvere oggi i problemi di domani Per un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all’interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing. La risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l’obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l’efficacia dei meccanismi di sicurezza implementati. Il/la candidato/a dovrà essere in grado di seguire l’intero ciclo di un’attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation. Cosa farai: • Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell’assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo); • Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l’offerta di un servizio di PENETRATION TEST • Configurare, eseguire e monitorare strumenti automatici di security testing; • Effettuare la validazione manuale delle vulnerabilità rilevate; • Eseguire scenari d’attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell’attività all’interno del contesto del cliente; • Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati; • Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend; • Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne; • Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull’assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation; • Effettuare l’analisi dei report sulle vulnerabilità • Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza • Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC • Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi. Requisiti: Almeno 1 anno di esperienza professionale specifica in ambito ICT Security. • Esperienza nella conduzione di attività di Vulnerability Assessment; • Esperienza nella conduzione di Penetration Test; • Esperienza nella conduzione di Web Penetration Test; • Esperienza nella conduzione di Mobile Penetration Test; • Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse; • Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation; • Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.); • Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet; • Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc. • Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile); • Comprensione del pensiero dell’attaccante, del vettore d’attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target; • Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL, C/C++, Poweshell, Javascript, Java. etc); • Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS; • Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation; • Fluenti capacità comunicative verbali e scritte della lingua inglese. Certificazioni: Una tra queste: • OSCP - Offensive Security Certified Professional • GXPN - GIAC Exploit Researcher and Advanced Penetration Tester • GPEN - GIAC Penetration Tester Cosa offriamo Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita. Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. Modalità di lavoro on site RAL compresa tra 35-38k, commisurata all'esperienza Sede di lavoro: Napoli Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
- ...Linux/Unix, Android, iOS, MacOS Knowledge of OWASP Knowledge of networking concepts (protocols, routing) Web application Penetration Testing Good presentation and communication skills, teamwork and flexibility Italian native language English language (oral...ConsigliatoOrario flessibile
- pSpike Reply's Cyber Security Team in Napoli, Italy, is seeking a security tester to perform comprehensive assessments across networks, mobile and web applications, and embedded/IoT products. /ppYou will conduct audits, code reviews, and red/purple team activities, communicating...Consigliato
50.000 €
.... Scopo e Attività Stiamo cercando una risorsa con esperienza su attività di Penetration Test che avrà l'opportunità di lavorare in un team di professionisti altamente qualificati in un ambiente internazionale, dinamico e in continua espansione. Il compito principale...Consigliato- pNEVERHACK cerca un Penetration Tester per unirsi al team dedicato a Vulnerability Assessment e Penetration Testing. Sarai responsabile della pianificazione e conduzione di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobili, identificando...Consigliato
- ppSiamo alla ricerca di un Networkb Security Engineer /b per l’area Security Operations di bCustomer Delivery Security Operations /b di Telsy da inserire come risorsa. /ppTi piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall’innovazione e collaborare...ConsigliatoImpiego permanente
- pNEVERHACK Italy cerca un Network Security Engineer per un importante cliente nel settore Finance. La sede è Napoli; l’attività è on-site nei primi 3 mesi, con possibilità di soluzione ibrida poi. /ppIl ruolo prevede gestione, configurazione e validazione delle Network ...Lavoro ibrido
- ...experience SCADA security knowledge Cisco CCNA/CCNA Security/CCNP (preferable) Experience with vulnerability assessments, penetration testing, patch and configuration management Fluent English customer focus communication and collaboration problem...
35.000 € - 46.000 €
Ruolo : Security Engineer - TELECOMMUNICATION Luogo: Milano/Torino/Roma/Napoli (2/5 in sede) ALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell'innovazione, della R&D e dei sistemi informativi tecnologici. Nato più di 30 anni fa e presente...Stage/TirocinioLavoro ibrido30.000 € - 33.000 €
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale...Lavoro ibrido- p7Layers S.r.l. è un'azienda dinamica e in forte crescita, operante nel settore Cyber Security. /ppSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per contribuire a progetti innovativi e strategici, in un ambiente di lavoro altamente...Remoto
- ppLocation: Naples, Campania, Italy /ppJob ID: R /ppDate Posted: /ppCompany Name: HITACHI RAIL STS S.P.A. /ppProfession (Job Category): Other /ppJob Schedule: Full time /ppRemote: No /ph3About Us /h3pA career at Hitachi Rail will help create a legacy. With operations in...Tempo pienoRemoto
- Overview In this role you design and implement Physical Security Systems for rail projects, ensuring time, quality, and cost targets across tenders and projects. You work closely with customers and internal teams to translate specifications into concrete designs, interfaces...
35.000 € - 46.000 €
Ruolo : Security Engineer - TELECOMMUNICATION Luogo: Milano/Torino/Roma/Napoli (2/5 in sede) ALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell'innovazione, della R&D e dei sistemi informativi tecnologici. Nato più di 30 anni fa e presente...Lavoro ibrido- pIntesa Sanpaolo Group cerca professionisti esperti in cybersecurity per progettare e realizzare soluzioni di autenticazione multifattore, federazione e accesso ai servizi bancari nei canali digitali del Gruppo. Si lavora in un contesto agile, orientato al risk management...Orario flessibile
- Overview In questo ruolo, progetti e implementi architetture cloud sicure per proteggere i business dei clienti. Lavori nel cluster Technology, contribuendo all'adozione di tecnologie innovative nel contesto della sicurezza cloud. Riduci i rischi, conformi alle normative...
- Telsy cerca un Network Security Engineer per l’area Security Operations di Customer Delivery & Security Operations, da inserire come risorsa. Lavorerai su reti sicure in stretta collaborazione con Vendor e con il team del Cliente, contribuendo al ciclo completo di progetto...
- ...KnowledgeActive Directory and Radius Configuration Management (802.1x)Nessus Tool Professional experience for Vulnerability and Penetration TestsSCADA security and knowledge of the main SCADA architectures and communication protocolsCisco Certificate CCNA, CCNA Security...Tempo pienoRemoto
- NTT DATA Europe & Latam cerca una figura Junior SIEM Engineer da inserire nel team Cyber Security. Il ruolo collabora con lo SOC, i team IT e le funzioni di Cyber Security per migliorare le capacità di rilevazione delle minacce e la visibilità sull’ecosistema tecnologico...Lavoro ibrido
- pNTT DATA è alla ricerca di una figura Junior SIEM Engineer da inserire nel team Cyber Security. Il ruolo prevede la collaborazione con lo Security Operations Center (SOC), i team IT e le funzioni di Cyber Security per contribuire al miglioramento delle capacità di rilevazione...Smart workingLavoro ibrido
- Job ID: a1JSg UzorMACPosted: Location: Milan, Roma, Napoli, Bari, ItaliaSpecialization: CiberseguridadWork Modality: Híbrido/FlexibleProcess: a07KA D9JYAUCompany: NTT DATAOffer DescriptionSiamo alla ricerca di una figura Junior SIEM Engineer da inserire all'interno del...Smart workingLavoro ibrido
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Impiego permanenteLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- pNTT DATA cerca una figura Senior SIEM Administrator per gestire e ottimizzare l’infrastruttura SIEM, assicurando la continuità operativa dei servizi di monitoraggio e elevati standard sui log provenienti da ambienti on-premise, cloud e ibridi. /ppCollabora con SOC e team...Lavoro ibrido
- Hitachi Rail STS S.P.A. cerca un ingegnere esperto per progettare e implementare sistemi di sicurezza fisica in contesti ferroviari, includendo CCTV, ACS, IDS e PSIM. Sarai responsabile dall’analisi dei requisiti al collaudo, guidando la comunicazione tra clienti, project...
- MSC Cruises cerca uno Specialista di Cyber Security Network per potenziare l'infrastruttura di sicurezza globale e proteggere gli asset del gruppo marittimo. La posizione è ibrida con Napoli come sede e due giorni di smart working settimanali. È richiesto 2-4 anni di...Smart workingLavoro ibrido
- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team in Rome (Anagnina Area), supporting hands-on IT security operations for major European space programmes. The company is a long-standing partner of space institutions, contributing...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- Overview In this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes...Lavoro ibridoOrario flessibile
- Hitachi Rail STS S.P.A. in Naples, Italy, is seeking a specialist to design and implement Physical Security Systems (CCTV, Access Control, IDS) for tenders and projects, ensuring time, quality, and cost targets are met. You will analyze customer requirements, create...
- Overview In this role you drive the architecture, design and validation of ASICs for optical modules within Nokia's Optics Subsystems. You will work in an international SoC team to push higher transmission bandwidth while reducing power and size. You'll translate standards...Lavoro ibridoOrario flessibile
- Leonardo Worldwide Corporation cerca un Ingegnere Networking e Comunicazione per le sedi di Genova, Roma e Napoli. La posizione richiede competenze nella progettazione e implementazione di sistemi di rete e sicurezza in ambienti Cloud. Il candidato ideale deve avere...Impiego permanente
- pHitachi Rail Naples is seeking a Senior Security Engineer to design and implement Physical Security systems, including CCTV, Access Control, Intrusion Detection, and PSIM, across rail projects. You will decompose customer requirements, bridge gaps with Hitachi products...
