Offensive Security Consultant

TXT Group

Italia

On-site

EUR 26,500 - 31,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Hybrid work mode

Job summary

HSPI S.p.A, parte di TXT Group, cerca un Offensive Security Consultant per la sede di Roma (zona Cinecittà). Le attività includono vulnerability assessment, penetration testing, threat modeling e secure code review in ambienti web, cloud e containerizzati.

Si richiedono conoscenze OWASP/CWE, esperienza con tool come Burp Suite, OWASP ZAP, Nessus e competenze di scripting (Python/Bash/Go). Laurea in Informatica o Ingegneria e disponibilità a lavoro ibrido.

Qualifications

  • Laurea in Informatica o Ingegneria o titolo equivalente.
  • Conoscenza delle principali vulnerabilità OWASP/CWE.
  • Esperienza con auditing per container/cloud è preferita.

Responsibilities

  • Esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture e ambienti Cloud.
  • Redazione di Technical Deep Dive Report e classificazione delle vulnerabilità secondo framework internazionali e verifica di efficacia delle contromisure tramite Remediation Retest.
  • Analisi delle architetture applicative con STRIDE e redazione di Threat Modeling e Risk Assessment.
  • Secure Code Review del codice sorgente con SAST e revisione manuale per individuare vulnerabilità.

Skills

Vulnerability assessment
Penetration testing
Threat modeling
Secure code review
Scripting (Python/Bash/Go)
OWASP/CWE knowledge
Container/Kubernetes

Education

Laurea in Informatica/Ingegneria

Tools

Burp Suite
OWASP ZAP
Nessus
Nmap
Trivy
Kube-bench
Prowler

Job description

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire come Offensive Security Consultant per ampliamento dell' organico della sua sede di Roma (zona Cinecittà).

Principali attività:
  • Vulnerability Assessment & Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS).
  • Reporting & Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATT&CK, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest.
  • Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment.
  • Secure Code Review: analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.
Competenze tecniche richieste:
  • Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).
  • Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).
  • Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.

Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).

Competenze tecniche opzionali:
  • Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.
  • Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Academy, TryHackMe) o a competizioni CTF.
  • Certificazioni di base (es. eJPT, OSCP, GPEN, o certificazioni Cloud/Kubernetes di livello fundamental).
Perché scegliere HSPI?
  • Piani di formazione personalizzati, che includono il conseguimento di certificazioni riconosciute a livello internazionale e l'apprendimento continuo delle principali best practice di settore.
  • Inserimento in team presso Clienti di primaria importanza.
  • Autonomia e responsabilità fin dall'ingresso in azienda.
  • Rapporto diretto con il management aziendale e con i clienti finali.
  • Modalità di lavoro ibrida.
  • L'inserimento è previsto con contratto a Tempo Indeterminato e CCNL Commercio, con una RAL compresa tra 26.500€ e 31.000€.

Posizione aperta a candidature senza distinzione di genere, ai sensi del D.Lgs. 198/2006. L'azienda promuove le pari opportunità e valorizza la diversità in tutte le sue forme.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Application Security Engineer
Application Security Engineer

TXT Group • Italy

On-site
EUR 26,500 - 31,000
Hybrid work model
Permanent contract under CCNL Commerc.
Training opportunities
Application Security Engineer
Application Security Engineer

TXT GROUP • Roma

Hybrid
EUR 27,000 - 31,000
Hybrid working model
Offensive Security Engineer: Pen Testing & Code Review
Offensive Security Engineer: Pen Testing & Code Review

TXT Group • Italy

Hybrid
EUR 26,500 - 31,000
Hybrid work mode
Offensive Security Specialist
Offensive Security Specialist

Intré S.r.l. • Monza

On-site
EUR 28,000 - 42,000
Buoni pasto
Budget formazione
Penetration Tester
Penetration Tester

NEVERHACK Italy • Campania

On-site
EUR 35,000 - 38,000
Formazione continua
Ambiente di lavoro stimolante
Offensive Security Specialist
Offensive Security Specialist

Tinexta Cyber • Cesena

Hybrid
EUR 55,000 - 90,000
Buoni pasto
Welfare aziendale
Modalità di lavoro ibrido
Cyber Security Analyst
Cyber Security Analyst

SITE S.p.A. • Roma

On-site
EUR 26,000 - 29,000
Security Specialist
Security Specialist

Proconsul Group • Roma

On-site
EUR 23,000 - 26,000
Buoni pasto 7€
Assicurazione sanitaria UniSalute
Welfare aziendale 200€
+1
CYS - Cyber Security Service Manager - GCSC
CYS - Cyber Security Service Manager - GCSC

Leonardo • Roma

On-site
EUR 40,000 - 75,000
Mensa Aziendale
Tredicesima mensilità
Buoni Welfare 250€
+3
Information Security Analyst
Information Security Analyst

Northropgrumman • Roma

On-site
EUR 36,000 - 41,000