Offensive Security Consultant

TXT Group

Italia

In loco

EUR 26.500 - 31.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Hybrid work mode

Descrizione del lavoro

HSPI S.p.A, parte di TXT Group, cerca un Offensive Security Consultant per la sede di Roma (zona Cinecittà). Le attività includono vulnerability assessment, penetration testing, threat modeling e secure code review in ambienti web, cloud e containerizzati.

Si richiedono conoscenze OWASP/CWE, esperienza con tool come Burp Suite, OWASP ZAP, Nessus e competenze di scripting (Python/Bash/Go). Laurea in Informatica o Ingegneria e disponibilità a lavoro ibrido.

Competenze

  • Laurea in Informatica o Ingegneria o titolo equivalente.
  • Conoscenza delle principali vulnerabilità OWASP/CWE.
  • Esperienza con auditing per container/cloud è preferita.

Mansioni

  • Esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture e ambienti Cloud.
  • Redazione di Technical Deep Dive Report e classificazione delle vulnerabilità secondo framework internazionali e verifica di efficacia delle contromisure tramite Remediation Retest.
  • Analisi delle architetture applicative con STRIDE e redazione di Threat Modeling e Risk Assessment.
  • Secure Code Review del codice sorgente con SAST e revisione manuale per individuare vulnerabilità.

Conoscenze

Vulnerability assessment
Penetration testing
Threat modeling
Secure code review
Scripting (Python/Bash/Go)
OWASP/CWE knowledge
Container/Kubernetes

Formazione

Laurea in Informatica/Ingegneria

Strumenti

Burp Suite
OWASP ZAP
Nessus
Nmap
Trivy
Kube-bench
Prowler

Descrizione del lavoro

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire come Offensive Security Consultant per ampliamento dell' organico della sua sede di Roma (zona Cinecittà).

Principali attività:
  • Vulnerability Assessment & Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS).
  • Reporting & Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATT&CK, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest.
  • Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment.
  • Secure Code Review: analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.
Competenze tecniche richieste:
  • Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).
  • Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).
  • Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.

Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).

Competenze tecniche opzionali:
  • Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.
  • Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Academy, TryHackMe) o a competizioni CTF.
  • Certificazioni di base (es. eJPT, OSCP, GPEN, o certificazioni Cloud/Kubernetes di livello fundamental).
Perché scegliere HSPI?
  • Piani di formazione personalizzati, che includono il conseguimento di certificazioni riconosciute a livello internazionale e l'apprendimento continuo delle principali best practice di settore.
  • Inserimento in team presso Clienti di primaria importanza.
  • Autonomia e responsabilità fin dall'ingresso in azienda.
  • Rapporto diretto con il management aziendale e con i clienti finali.
  • Modalità di lavoro ibrida.
  • L'inserimento è previsto con contratto a Tempo Indeterminato e CCNL Commercio, con una RAL compresa tra 26.500€ e 31.000€.

Posizione aperta a candidature senza distinzione di genere, ai sensi del D.Lgs. 198/2006. L'azienda promuove le pari opportunità e valorizza la diversità in tutte le sue forme.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Application Security Engineer
Application Security Engineer

TXT Group • Italia

Ibrido
EUR 26.000 - 31.000
Hybrid work model
Permanent contract under CCNL Commerc.
Training opportunities
Application Security Engineer
Application Security Engineer

TXT GROUP • Roma

Ibrido
EUR 26.000 - 31.000
Hybrid working model
Offensive Security Engineer: Pen Testing & Code Review
Offensive Security Engineer: Pen Testing & Code Review

TXT Group • Italia

Ibrido
EUR 26.000 - 31.000
Hybrid work mode
Project Manager - IT Governance & Digital Transformation
Project Manager - IT Governance & Digital Transformation

TXT Group • Italia

Ibrido
EUR 39.000 - 47.000
Smart working
Assicurazione salute
Telefono aziendale
+3
Offensive Cyber Security Expert
Offensive Cyber Security Expert

Dinova • Bologna

In loco
EUR 45.000 - 50.000
Smart Working
Hybrid work model
Formazione continua
JUNIOR IT PROJECT MANAGER -SERVICE TRANSITION
JUNIOR IT PROJECT MANAGER -SERVICE TRANSITION

TXT GROUP • Roma

Ibrido
EUR 27.000 - 31.000
Modalità di lavoro ibrida
Formazione personalizzata e certifiche
Progetti internazionali
Expert Penetration Tester
Expert Penetration Tester

Intesa Sanpaolo Group • Napoli

In loco
EUR 40.000 - 60.000
IT Security architect
IT Security architect

SGB Humangest Holding • Roma

In loco
EUR 70.000 - 100.000
Security Specialist
Security Specialist

Proconsul Group • Roma

Ibrido
EUR 23.000 - 26.000
Buoni pasto 7€
Assicurazione sanitaria UniSalute
Welfare aziendale 200€
+1
Internship Cyber Security
Internship Cyber Security

CRPI Digital Group • Turbigo

In loco
Ambiente dinamico
Percorsi di formazione e aggiornamento
Partecipazione a progetti innovativi