Penetration Tester

Neverhack Italy

Spoleto

In loco

EUR 35.000 - 38.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione perfettamente in linea con ciò che sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

On-site work
Salary 35-38k EUR

Descrizione del lavoro

Neverhack Italy cerca un Penetration Tester da inserire in un team dedicato alla Vulnerability Assessment e Penetration Testing. La risorsa pianificherà e condurrà test su infrastrutture, sistemi, applicazioni web, API e dispositivi mobili per identificare vulnerabilità e validare le misure di sicurezza.

Il candidato ideale possiede almeno 1 anno di esperienza ICT Security, conoscenza di strumenti come Nessus, Nmap e Burp Suite, e capacità di produrre report dettagliati con raccomandazioni di

Competenze

  • Almeno 1 anno di esperienza professionale in ICT Security
  • Esperienza nella conduzione di Vulnerability Assessment e Penetration Testing
  • Esperienza in Web Penetration Test e Mobile Penetration Test
  • Conoscenza di strumenti come Nessus, Burp e Nmap

Mansioni

  • Pianificare e condurre Vulnerability Assessment e Penetration Test su infrastrutture, sistemi, applicazioni web, API e dispositivi mobili
  • Simulare scenari di attacco realistici e definire strategie di remediation
  • Documentare scenari di exploit chain e creare report completi sull'assessment

Conoscenze

Penetration Testing
Vulnerability Assessment
Web Penetration
Mobile Penetration
Nessus
Nmap
Burp Suite
Kali Linux
Report Writing
Security Tools

Strumenti

Nessus
Nmap
Burp Suite
Kali Linux
Metasploit
Wireshark
SAINT

Descrizione del lavoro

NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza.


Scopra di più sui compiti quotidiani, le responsabilità generali e l'esperienza richiesta per questa opportunità scorrendo subito verso il basso.

Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali.

La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti, che ci mantiene all'avanguardia in un settore in costante evoluzione.

Il nostro DNA:

Passione per la tecnologia

Voglia di affrontare le sfide

Apprendimento continuo

Determinazione nel risolvere oggi i problemi di domani

Per un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all'interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing.

La risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l'obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l'efficacia dei meccanismi di sicurezza implementati.

Il/la candidato/a dovrà essere in grado di seguire l'intero ciclo di un'attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation.

  • Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell'assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo);
  • Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l'offerta di un servizio di PENETRATION TEST
  • Configurare, eseguire e monitorare strumenti automatici di security testing;
  • Effettuare la validazione manuale delle vulnerabilità rilevate;
  • Eseguire scenari d'attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell'attività all'interno del contesto del cliente;
  • Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati;
  • Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend;
  • Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne;
  • Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull'assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation;
  • Effettuare l'analisi dei report sulle vulnerabilità
  • Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza
  • Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC
  • Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi.

Almeno 1 anno di esperienza professionale specifica in ambito ICT Security.

  • Esperienza nella conduzione di attività di Vulnerability Assessment;
  • Esperienza nella conduzione di Penetration Test;
  • Esperienza nella conduzione di Web Penetration Test;
  • Esperienza nella conduzione di Mobile Penetration Test;
  • Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse;
  • Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation;
  • Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.);
  • Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet;
  • Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc.;
  • Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile);
  • Comprensione del pensiero dell'attaccante, del vettore d'attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target;
  • Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL,
  • Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS;
  • Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation;
  • Fluenti capacità comunicative verbali e scritte della lingua inglese.

Certificazioni:

  • Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
  • Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. xysqume
  • Modalità di lavoro on site
  • RAL compresa tra 35-38k, commisurata all'esperienza
  • Sede di lavoro: Napoli

Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Penetration Tester
Penetration Tester

Neverhack Italy • Italia

In loco
EUR 35.000 - 38.000
Penetration Tester
Penetration Tester

NEVERHACK Italy • Campania

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente di lavoro stimolante
Penetration Tester
Penetration Tester

NEVERHACK Italy • Napoli

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente stimolante
Lavoro on site Napoli
Penetration Tester
Penetration Tester

Neverhack Italy • Trentino-Alto Adige

In loco
EUR 35.000 - 38.000
Team giovane e formazione
Crescita professionale
On site Napoli
+1
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

In loco
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale
Penetration Tester
Penetration Tester

Rad Cyber Security • Bardi

Ibrido
EUR 32.000 - 38.000
Contratto diretto CCNL Commercio
RAL: 32.000€ - 38.000€
Buoni pasto 10€
+4
Offensive Cyber Security Expert
Offensive Cyber Security Expert

Dinova • Bologna

In loco
EUR 45.000 - 50.000
Smart Working
Hybrid work model
Formazione continua
Onsite Penetration Tester – Cybersecurity Specialist (Napoli)
Onsite Penetration Tester – Cybersecurity Specialist (Napoli)

NEVERHACK Italy • Napoli

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente stimolante
Lavoro on site Napoli