Offensive Security Consultant

Txt E Solutions

Lazio

Ibrido

EUR 27.000 - 31.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

HSPI S.p.A, parte di TXT Group, cerca Offensive Security Consultant per ampliamento dell'organico presso la sede di Roma (zona Cinecittà). Attività chiave: Vulnerability Assessment, Penetration Testing su web, cloud e container; Reporting e Threat Modeling; Secure Code Review. Formazione in informatica/ingegneria e competenze su Azure/AWS, Docker/Kubernetes richieste.

Contratto a tempo indeterminato, RAL 26.500–31.000. Modalità di lavoro ibrida.

Competenze

  • Conoscenza delle principali classi di vulnerabilità applicative (OWASP, CWE).
  • Familiarità con Burp Suite, OWASP ZAP, Nessus, Nmap e strumenti per container/cloud come Trivy, Kube-bench, Prowler.
  • Basi di programmazione/scripting (Python, Bash, Go o linguaggi web/OOP) utili per Code Review.
  • Laurea in Informatica/Ingegneria o percorso equivalente.
  • Esperienza su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.
  • Partecipazione a laboratori/Labs o CTF è preferita.

Mansioni

  • Vulnerability Assessment e Penetration Testing su applicazioni web, infrastrutture e ambienti Cloud.
  • Reporting tecnico e classificazione delle vulnerabilità secondo framework internazionali.
  • Threat Modeling e redazione di report di Risk Assessment.
  • Secure Code Review per individuare vulnerabilità logiche e difetti di sicurezza.

Conoscenze

Vulnerabilità e minacce
Penetration testing
Threat modeling
OWASP & CWE
Burp Suite
OWASP ZAP
Nessus
Nmap
Trivy
Kube-bench
Prowler
Python
Bash
Go
Docker
Kubernetes

Formazione

Laurea in Informatica/Ingegneria

Strumenti

Burp Suite
OWASP ZAP
Nessus
Nmap
Trivy
Kube-bench
Prowler

Descrizione del lavoro

HSPI S.p.A, parte di TXT Group, ricerca una figura da inserire comeOffensive Security Consultantper ampliamento dell' organico della sua sede di Roma (zona Cinecittà).Principali attività:Vulnerability Assessment Penetration Testing: supporto operativo nell'esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture, ambienti Cloud e piattaforme containerizzate (Kubernetes/AKS). Reporting Compliance: supporto nella redazione di report tecnici di approfondimento (Technical Deep Dive Report), classificazione delle vulnerabilità secondo framework internazionali (CVSS v4.0, MITRE ATTCK, OWASP) e verifica dell'efficacia delle contromisure implementate tramite attività di Remediation Retest. Threat Modeling: supporto nell'analisi delle architetture applicative mediante metodologie quali STRIDE (Microsoft Threat Modeling Tool), con identificazione delle minacce, valutazione del rischio e redazione di report di Threat Modeling e Risk Assessment. Secure Code Review: analisi del codice sorgente mediante strumenti di Static Application Security Testing (SAST) e revisione manuale, finalizzata all'individuazione di vulnerabilità logiche, difetti di programmazione e criticità di sicurezza.Competenze tecniche richieste:Conoscenza teorico-pratica delle principali classi di vulnerabilità applicative (OWASP, CWE).Familiarità con i principali tool del settore (es. Burp Suite, OWASP ZAP, Nessus, Nmap, e strumenti di auditing per container/cloud come Trivy, Kube-bench, Prowler).Basi di programmazione/scripting (Python, Bash, Go, o conoscenza dei principali linguaggi web/OOP) utili ad affrontare attività di Code Review.Formazione: Laurea in Informatica/Ingegneria (o percorso di studi equivalente).Competenze tecniche opzionali:Esperienza, anche minima o accademica, su architetture Cloud (Azure/AWS) e ambienti Docker/Kubernetes.Partecipazione attiva a piattaforme di laboratorio (HackTheBox, PortSwigger Web Security Academy, TryHackMe) o a competizioni CTF.Certificazioni di base (es. eJPT, OSCP, GPEN, o certificazioni Cloud/Kubernetes di livello fundamental).Perchè scegliere HSPI?Piani di formazione personalizzati, che includono il conseguimento di certificazioni riconosciute a livello internazionale e l’apprendimento continuo delle principali best practice di settore .Inserimento in team presso Clienti di primaria importanza.Autonomia e responsabilità fin dall’ingresso in azienda.Rapporto diretto con il management aziendale e con i clienti finali.Modalità di lavoro ibrida.L'inserimento è previsto con contratto a Tempo Indeterminato e CCNL Commercio, con una RAL compresa tra 26.500 e 31.000.Posizione aperta a candidature senza distinzione di genere, ai sensi del D.Lgs. 198/2006. L'azienda promuove le pari opportunità e valorizza la diversità in tutte le sue forme.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Offensive Security Consultant
Offensive Security Consultant

TXT Group • Italia

Ibrido
EUR 26.000 - 31.000
Hybrid work mode
Offensive Security & Pentest Specialist
Offensive Security & Pentest Specialist

Txt E Solutions • Lazio

Ibrido
EUR 27.000 - 31.000
Application Security Engineer
Application Security Engineer

TXT Group • Italia

Ibrido
EUR 26.000 - 31.000
Hybrid work model
Permanent contract under CCNL Commerc.
Training opportunities
Offensive Security Engineer: Pen Testing & Code Review
Offensive Security Engineer: Pen Testing & Code Review

TXT Group • Italia

Ibrido
EUR 26.000 - 31.000
Hybrid work mode
Cyber Security Offensive Consultant
Cyber Security Offensive Consultant

Eustema • Lazio

Ibrido
EUR 35.000 - 45.000
Indeterminato CCNL Commercio
Lavoro ibrido
Sede Roma o Milano
Penetration Tester
Penetration Tester

NEVERHACK Italy • Napoli

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente stimolante
Lavoro on site Napoli
Senior Consultant - Assistenza Tecnica
Senior Consultant - Assistenza Tecnica

Txt E-Solutions Spa • Lazio

Ibrido
EUR 30.000 - 37.000
Offensive Cyber Security Expert
Offensive Cyber Security Expert

Dinova • Bologna

In loco
EUR 45.000 - 50.000
Smart Working
Hybrid work model
Formazione continua
Offensive Security Specialist
Offensive Security Specialist

Tinexta Cyber • Cesena

Ibrido
EUR 55.000 - 90.000
Buoni pasto
Welfare aziendale
Modalità di lavoro ibrido
Penetration Tester
Penetration Tester

NEVERHACK Italy • Campania

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente di lavoro stimolante