Penetration Tester

Neverhack Italy

Trentino-Alto Adige

In loco

EUR 35.000 - 38.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura mirata per questo annuncio — un curriculum e una lettera di presentazione pensati per rispondere alle esigenze dell'annuncio.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Team giovane e formazione
Crescita professionale
On site Napoli
Ambiente cybersecurity

Descrizione del lavoro

Neverhack è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza. Napoli è la sede di offerta e si richiede esperienza in Vulnerability Assessment, Penetration Test e security testing su reti, sistemi e applicazioni.

La figura lavorerà in un contesto internazionale, con formazione continua, progetti complessi e opportunità di crescita. Richiesta conoscenza di strumenti open source e reportistica di remediation, con sede a Napoli.

Competenze

  • Almeno 1 anno di esperienza professionale specifica in ambito ICT Security.
  • Esperienza nella conduzione di Vulnerability Assessment e Penetration Test.
  • Esperienza nella conduzione di Web/Mobile Penetration Test.
  • Capacità di correlare informazioni per identificare vulnerabilità complesse.
  • Conoscenza di PCI/DSS e reportistica di remediation.
  • Buone capacità comunicative in inglese.

Mansioni

  • Pianificare, configurare e condurre Vulnerability Assessment e Penetration Test su reti, sistemi, applicazioni e infrastrutture.
  • Conoscere e utilizzare strumenti di security testing, eseguire validazioni manuali delle vulnerabilità.
  • Svolgere scenari d'attacco avanzati e documentare i report di exploit e remediation.
  • Produrre vulnerability report con azioni di remediation e raccomandazioni.
  • Sviluppare strumenti e processi per scalare i servizi di security testing.

Conoscenze

Penetration Testing
Vulnerability Assessment
Web/Security Testing
Scripting
English Fluency

Formazione

OSCP
GXPN
GPEN

Strumenti

Nessus
Nexpose
SAINT
Qualys
Burp Suite
Nmap
Kali Linux
Metasploit
Wireshark
Acunetix

Descrizione del lavoro

Descrizione dell’offerta di lavoro

NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza.Scopra di più sui compiti quotidiani, le responsabilità generali e l'esperienza richiesta per questa opportunità scorrendo subito verso il basso.Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali.La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti, che ci mantiene all'avanguardia in un settore in costante evoluzione.Il nostro DNA:Passione per la tecnologiaVoglia di affrontare le sfideApprendimento continuoDeterminazione nel risolvere oggi i problemi di domani.

Cosa farai:
  • Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell'assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo);
  • Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l'offerta di un servizio di PENETRATION TESTConfigurare, eseguire e monitorare strumenti automatici di security testing;
  • Effettuare la validazione manuale delle vulnerabilità rilevate;
  • Eseguire scenari d'attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell'attività all'interno del contesto del cliente;
  • Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati;
  • Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend;
  • Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne;
  • Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull'assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation;
  • Effettuare l'analisi dei report sulle vulnerabilitàProdurre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza;
  • Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOCHa esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi.
Requisiti:
  • Almeno 1 anno di esperienza professionale specifica in ambito ICT Security.
  • Esperienza nella conduzione di attività di Vulnerability Assessment;
  • Esperienza nella conduzione di Penetration Test;
  • Esperienza nella conduzione di Web Penetration Test;
  • Esperienza nella conduzione di Mobile Penetration Test;
  • Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse;
  • Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation;
  • Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.);
  • Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet;
  • Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc.
  • Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile);
  • Comprensione del pensiero dell'attaccante, del vettore d'attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target;
  • Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.E. Python, Perl, Bash, SQL,C/C++, Poweshell, Javascript, Java. etc);
  • Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS;
  • Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation;
  • Fluenti capacità comunicative verbali e scritte della lingua inglese.
Certificazioni:
  • OSCP - Offensive Security Certified Professional
  • GXPN - GIAC Exploit Researcher and Advanced Penetration Tester
  • GPEN - GIAC Penetration Tester
Cosa offriamo:
  • Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
  • Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.
  • Modalità di lavoro on site
  • RAL compresa tra 35-38k, commisurata all'esperienza
  • Sede di lavoro: Napoli

Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Penetration Tester
Penetration Tester

NEVERHACK Italy • Napoli

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente stimolante
Lavoro on site Napoli
Penetration Tester
Penetration Tester

Neverhack Italy • Spoleto

In loco
EUR 35.000 - 38.000
On-site work
Salary 35-38k EUR
Penetration Tester
Penetration Tester

NEVERHACK Italy • Campania

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente di lavoro stimolante
Penetration Tester
Penetration Tester

Neverhack Italy • Italia

In loco
EUR 35.000 - 38.000
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

Rad Cyber Security • Bardi

Ibrido
EUR 32.000 - 38.000
Contratto diretto CCNL Commercio
RAL: 32.000€ - 38.000€
Buoni pasto 10€
+4
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Cyber Security Consultant_Categorie Protette L.68/99
Cyber Security Consultant_Categorie Protette L.68/99

NEVERHACK Italy • Napoli

In loco
EUR 30.000 - 50.000
Percorso di formazione e certificazione in ambito Cybersecurity
Possibilità di crescita professionale
Ambiente collaborativo e accogliente
Onsite Penetration Tester – Cybersecurity Specialist (Napoli)
Onsite Penetration Tester – Cybersecurity Specialist (Napoli)

NEVERHACK Italy • Napoli

In loco
EUR 35.000 - 38.000
Formazione continua
Ambiente stimolante
Lavoro on site Napoli
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

In loco
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale