Penetration Tester
32.000 € - 38.000 €Rad Cyber Security
ph3Cosa farai /h3 ul liPianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride /li liEseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATTCK). /li liProgettare, configurare e gestire infrastrutture di Command Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione. /li liSviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni. /li liCondurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation). /li liEseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID. /li liCondurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory. /li liEseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit. /li liEseguire attività di Penetration Testing e security assessment su ambienti cloud /li liSupportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco. /li liDocumentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation. /li liPresentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici. /li liSviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco. /li liSupportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni. /li liGestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi. /li /ul h3Chi sei /h3 ul li3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation. /li liSolida esperienza offensiva su ambienti Active Directory: Kerberos abuse, delegation (unconstrained, constrained, RBCD), ACL abuse, ADCS, coercion e NTLM relay, con padronanza del relativo tooling (BloodHound/SharpHound, Impacket, Rubeus, Certipy, NetExec o equivalenti). /li liConoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità. /li liEsperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux. /li liEsperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10. /li liBuona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici. /li liConoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco. /li liFamiliarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access. /li liCapacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash. /li liCapacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici. /li liEsperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive. /li /ul h3Nice to Have /h3 ul liCertificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti /li liEsperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest. /li liEsperienza operativa con almeno un framework di Command Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirector e protezione dei canali C2. /li liFamiliarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals. /li liEsperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP. /li liEsperienza in Penetration Testing di applicazioni mobile Android e/o iOS. /li liEsperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass). /li liFamiliarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali. /li liContributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk. /li liPartecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty. xlwpduy /li /ul h3Cosa offriamo /h3 ul liContratto di inserimento diretto con CCNL Commercio /li liRAL: 32.000€ - 38.000€ /li liBuoni pasto da 10€ anche in smart-working /li liPercorso di formazione personalizzato e continuo /li liRevisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera /li liWelcome kit e onboarding strutturato /li liSmart-working e flessibilità /li /ul pLe offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). /p /p #J-18808-Ljbffr
- ...ppLa risorsa dovrà condurre emulazioni di threat actor, progettare infrastrutture di C2, sviluppare tooling offensivo e condurre Penetration Test di reti e applicazioni, redigendo report di rischio e attack narrative a stakeholder tecnici ed executive. /p #J-18808-LjbffrConsigliatoLavoro ibrido
32.000 € - 38.000 €
...sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID. Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture...ConsigliatoSmart workingLavoro ibrido- pIQVIA seeks a dedicated Associate Market Access Specialist to drive stroke-ready care in North East Italy. You will support training, promote new guidelines, and lead quality monitoring across hospitals, guiding multidisciplinary teams to improve patient outcomes. /ppThe...ConsigliatoTempo pieno
- Abbott is seeking a Market Access Specialist to shape market access strategies and reimbursement pathways in Italy. You will analyze the healthcare landscape and collaborate with cross‑functional teams to communicate value and support local decision‑making, driving economic...Consigliato
- ppIn this role you help patients in Italy access Abbott’s innovative medical technologies by shaping market access strategies and reimbursement pathways. You will analyze the Italian healthcare landscape and collaborate with cross-functional teams to communicate value and...Consigliato
- In this role you help patients in Italy access Abbott’s innovative medical technologies by shaping market access strategies and reimbursement pathways. You will analyze the Italian healthcare landscape and collaborate with cross-functional teams to communicate value and...
37.000 € - 38.000 €
ppYou join IQVIA to help reduce stroke-related disability by steering hospitals toward stroke-ready care. In this role you will support training and organizational tools, promote new guidelines, and lead quality monitoring across a regional network. You’ll guide multidisciplinary...Orario flessibile- pMimecast in Milan is seeking a Senior Sales Engineer to articulate our full platform story to customers and partners. You will lead technical pre-sales activities, demonstrate products, respond to RFPs, and support high‑level implementation plans in collaboration with ...
40.000 € - 50.000 €
Per conto di uno dei nostri Key Client, primaria realtà del settore Telecomunicazioni, siamo alla ricerca di un/a Network Security Engineer da inserire all'interno della funzione Cybersecurity. Responsabilità principali: Progettare e governare architetture di sicurezza...Smart workingImpiego permanenteLavoro ibridoRemoto34.000 € - 38.000 €
Vuoi essere parte del cambiamento digitale e della trasformazione tecnologica? Hai esperienza in ambito ICT e vuoi lavorare su progetti innovativi? Potremmo avere l’opportunità giusta per te! Grafton ICT* è un team dedicato a valorizzare le esperienze, le competenze e ...Smart workingImpiego permanente8 h/giornoDal lunedì al venerdì- In questa funzione entrerai come System Engineer con focus su soluzioni di cybersecurity, gestendo autonomamente attività e contribuendo alla progettazione tecnica in collaborazione con senior e il team. Implementerai e configurerai soluzioni di sicurezza, mantenrai infrastrutture...Lavoro ibrido
30.000 € - 55.000 €
L’Azienda Il nostro cliente è un noto gruppo che progetta, produce e commercializza strumenti elettronici IoT e soluzioni di automazione innovative per piccoli impianti e macchinari. Con oltre 40 anni di know-how nell’industria di processo, il gruppo produce più di ...Smart workingLavoro ibrido- pExperis is seeking a Cyber Engineer to design, implement and maintain cybersecurity solutions for our infrastructure, applications and data in Italy. You will collaborate with IT/DevOps to ensure security standards and resilience, design controls, monitor events and automate...
34.000 € - 38.000 €
ppIl processo di selezione sarà interamente gestito Gi Group. /ppbVuoi essere parte del cambiamento digitale e della trasformazione tecnologica? /b bHai esperienza in ambito ICT e vuoi lavorare su progetti innovativi? /b bPotremmo avere l’opportunità giusta per te! /b bGrafton...Smart workingImpiego permanente8 h/giornoDal lunedì al venerdì- KeyPartners Italy S.r.l. cerca un Network Security Engineer per guidare l’architettura di sicurezza di reti corporate, backbone e infrastrutture telco in contesti on premise, cloud e edge. La figura ideale possiede competenze in sicurezza di reti IP, SASE e sicurezza...Impiego permanenteLavoro ibrido
- NTT DATA, Inc. sta cercando un System Engineer con focus su cybersecurity, in un ruolo ibrido con possibilità di crescita. Implementerai soluzioni di sicurezza, gestirai infrastrutture e svilupperai automazioni per l'operatività, collaborando con team e senior. Farai...Lavoro ibrido
34.000 € - 38.000 €
Grafton ICT cerca una figura di Cyber Security Engineer per supportare la sicurezza aziendale in ambienti on‑premise e cloud. La posizione prevede collaborazione stretta con il Cyber Security Architect, SOC e team IT, con responsabilità sull’esecuzione dei controlli, monitoraggio...Impiego permanente8 h/giornoDal lunedì al venerdì- pGrafton ICT, una specializzazione di Gi Group, cerca una figura di Cyber Security Engineer a Curno (BG). La risorsa lavorerà con il Cyber Security Architect, SOC e IT per implementare e gestire soluzioni di sicurezza aziendali, su ambienti on‑premise e cloud. /ppLa posizione...Lavoro ibrido
- Siamo alla ricerca di un Cyber Security Engineer per potenziare la sede pavese. La figura affiancherà l’IT Manager e i team di R&D, assumendo gradualmente la gestione di cybersecurity sia sull’infrastruttura IT sia sui prodotti connessi. Collaborerà con ingegneri HW...Lavoro ibrido
- pSiamo alla ricerca di un Cyber Security Engineer per potenziare la sede pavese. La figura affiancherà l’IT Manager e i team di RD, assumendo gradualmente la gestione di cybersecurity sia sull’infrastruttura IT sia sui prodotti connessi. /ppCollaborerà con ingegneri HW,...Lavoro ibrido
- ppIn this role, you will implement physical design for Optical Network ASICs across cutting-edge nodes, focusing on power, performance, and area. You will work within a hardware/RTL team to translate designs into silicon and optimize flows for submicron processes. You’ll...Lavoro ibrido
- Primaton cerca un Cyber Security Specialist da inserire nel team Platform & Security. Lavorerai su tematiche difensive con approccio DevSecOps, affiancato da un Security Engineer senior. Gestirai SIEM, WAF, sicurezza del tenant Microsoft 365 / Entra ID e l'hardening della...
- Nokia in Italy is seeking an experienced SoC Physical Design Engineer to drive physical design for Optical Network ASICs across 3/5/7nm nodes, focusing on power, performance, and area. You will perform floorplanning, place & route, and timing closure, collaborate with ...Lavoro ibridoOrario flessibile
- pKlarna is seeking a Senior Mobile Security Engineer to lead offensive security testing for its iOS and Android apps. You will collaborate with engineering teams to turn findings into fixes and improve app hardening, driving real security improvements in a fast-moving fintech...
- ...hands‑on position in a fast-moving security team with real impact on product security. /pulliRun offensive security assessments (penetration tests, red-team exercises, vulnerability discovery) on Klarna’s mobile apps (iOS/Android) /liliReverse‑engineer app binaries to uncover...
- pWolters Kluwer is seeking an accomplished executive to lead global Cyber Exposure Management and Cyber Engineering Architecture. You will shape security strategy, drive modernization, and embed cyber transformation across engineering, operations, and business leadership...
- ppIn this role you will lead Wolters Kluwer’s global Cyber Exposure Management and Cyber Engineering Architecture efforts within a complex multinational enterprise. You’ll drive modernization of cyber defenses and shape long-term security architecture aligned with enterprise...Lavoro ibrido
- pBairesDev is seeking an Application Security Engineer (.NET) to triage and remediate security findings in .NET services and Angular front ends. You will work within a login/auth security context to close real vulnerabilities, not just flag them. /ppJoin a 100% remote team...RemotoOrario flessibile
- pAdecco Permanent ricerca un Software Developer - PLC Cybersecurity per azienda operante nei pressi di Clusone (BG) nel settore dell'automazione industriale di processo. /ppLa figura parteciperà allo sviluppo di soluzioni software per sistemi di automazione, collaborando...Impiego permanente