Penetration Tester

RAD Cyber Security

Milano

Ibrido

EUR 60.000 - 100.000

Tempo pieno

39 ore fa
Candidati tra i primi

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Smart-working
Formazione continua
Buoni pasto

Descrizione del lavoro

RAD Cyber Security cerca professionisti esperti in sicurezza offensiva per condurre attività di Red Teaming e adversary emulation su infrastrutture on-premise, cloud e ibride. Verrà richiesto di progettare C2 resilienti, sviluppare tooling e condurre penetration test su ambienti Windows, Linux e web.

Si privilegia esperienza reale, reportistica tecnica e capacità di comunicare efficacemente con stakeholder executive.

Competenze

  • Esperienza offensiva di Red Teaming e adversary emulation reale, non solo in laboratorio.
  • Conoscenza di tecniche di evasione AV/EDR e adattamento di payload.
  • Esperienza su infrastrutture on-premise, cloud e ibride, con AD/Entra ID.
  • Capacità di creare o modificare script per operazioni offensive.
  • Competenze in reporting tecnico e narrativa di attacco per executive.
  • Conoscenze in framework MITRE ATT&CK e OWASP Top 10.

Mansioni

  • Pianificare e condurre Red Teaming full-scope e assumer breach su infrastrutture.
  • Emulare adversary utilizzando framework riconosciuti e scenari di attacco.
  • Progettare e gestire infrastrutture di C2 resilienti con OPSEC.
  • Sviluppare payload e tooling per ridurre la rilevabilità.
  • Condurre initial access, phishing e post-exploitation complete.
  • Effettuare penetration testing su reti, Windows, Linux, app e cloud.
  • Documentare vulnerabilità e creare report di rischio.
  • Presentare attack narrative a interlocutori tecnici ed executive.
  • Supportare junior e contribuire a playbook interni.
  • Gestire attività entro scope, scadenze e standard di qualità.

Conoscenze

Red Teaming
Adversary emulation
OPSEC
Payload development
Scripting: Python
PowerShell scripting
Bash scripting
Penetration Testing
Active Directory
Cloud security
OWASP Top 10
Threat Modeling
Attack narrative
MITRE ATT&CK
Report writing
Executive communication
Mentoring juniors
C2 infrastructure
Kerberos tooling
Sliver
Mythic

Formazione

Strumenti

Sliver
Mythic
Kerberos tooling

Descrizione del lavoro

  • Pianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride
  • Eseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATT&CK).
  • Progettare, configurare e gestire infrastrutture di Command & Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione.
  • Sviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni.
  • Condurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation).
  • Eseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID.
  • Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory.
  • Eseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit.
  • Eseguire attività di Penetration Testing e security assessment su ambienti cloud
  • Supportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco.
  • Documentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.
  • Presentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici.
  • Sviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco.
  • Supportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni.
  • Gestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi.
  • 3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation.
  • Conoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità.
  • Esperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux.
  • Esperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10.
  • Buona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici.
  • Conoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco.
  • Familiarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access.
  • Capacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.
  • Capacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici.
  • Esperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive.
  • Certificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti
  • Esperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest.
  • Esperienza operativa con almeno un framework di Command & Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirector e protezione dei canali C2.
  • Familiarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals.
  • Esperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP.
  • Esperienza in Penetration Testing di applicazioni mobile Android e/o iOS.
  • Esperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass).
  • Familiarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali.
  • Contributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk.
  • Partecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty.
  • Contratto di inserimento diretto con CCNL Commercio
  • Buoni pasto da 10€ anche in smart-working
  • Percorso di formazione personalizzato e continuo
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Smart-working e flessibilità

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Expert Penetration Tester
Expert Penetration Tester

Intesa Sanpaolo Group • Napoli

In loco
EUR 40.000 - 60.000
Offensive Cyber Security Expert
Offensive Cyber Security Expert

Dinova • Bologna

In loco
EUR 45.000 - 50.000
Smart Working
Hybrid work model
Formazione continua
Expert Cyber Threat Hunter
Expert Cyber Threat Hunter

Intesa Sanpaolo Group • Napoli

In loco
EUR 45.000 - 70.000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Senior Web Application Penetration Tester
Senior Web Application Penetration Tester

7Layers • Italia

Ibrido
EUR 68.000 - 90.000
Smart Working
Ticket restaurant
Formazione continua
+3
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

Ibrido
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale
Senior Technical Consultant
Senior Technical Consultant

SILICONDEV SPA • Roma

Ibrido
EUR 30.000 - 38.000
Senior Technical Consultant
Senior Technical Consultant

SILICONDEV SPA • Milano

Ibrido
EUR 30.000 - 38.000
Cybersecurity Testing Engineer
Cybersecurity Testing Engineer

Lavoropiù SpA • Padova

In loco
EUR 42.000 - 65.000
Buoni pasto
Assicurazione sanitaria integrativa
Pacchetto ore di permesso aggiuntive
+2
Senior Technical Consultant
Senior Technical Consultant

SiliconDev S.p.A. • Roma

Ibrido
EUR 30.000 - 38.000