Penetration Tester — Network & Web App Security

Olympos Consulting Srl

Roma

In loco

EUR 60.000 - 90.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Olympos Consulting Srl cerca un esperto di sicurezza per condurre vulnerability scan e penetration testing autorizzati, analizzando vulnerabilità e configurazioni. Il ruolo richiede una laurea in Informatica e solide conoscenze di reti, sicurezza e normative.

Il candidato ideale possiede esperienza con strumenti come nmap/Nessus/BurpSuite, familiarità con Linux/Windows e linguaggi di programmazione. Lavoro in ambiente dinamico con responsabilità di conformità e auditing.

Competenze

  • Diploma e/o laurea in Informatica o Ingegneria Informatica.
  • Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security.
  • Conoscenza delle normative di sicurezza (GDPR, eIDAS, CAD).
  • OWASP e metodologie OSSTMM.
  • Conoscenza di strumenti e tecniche di penetration testing.
  • Conoscenza di strumenti di analisi di rete per identificare le vulnerabilità.

Mansioni

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione (code review) e logica.
  • Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Conoscenze

Python
Go
Java
JavaScript
Shell scripting
C/C++
Shell scripting
Network security
Code review
OSINT

Formazione

Diploma/Laurea in Informatica o Ingegneria Informatica

Strumenti

nmap
Nessus
BurpSuite
Wireshark
IDA
Metaspoit
Frida

Descrizione del lavoro

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.
  • Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Principali responsabilità del ruolo

  • Identificare i problemi di sicurezza dei sistemi sulla base dell’analisi della vulnerabilità e dei dati di configurazione.
  • Capacità di applicare strutture del linguaggio di programmazione (ad esempio, code review) e logica.
  • Analizzare le policy e configurazioni di sicurezza dell’organizzazione e valutare la conformità alle normative e alle direttive organizzative.
  • Condurre e/o supportare penetration testing autorizzati sulle risorse della rete aziendale (Infrastrutture, Web Application e Mobile Application).

Condurre vulnerability scan e riconoscere le vulnerabilità nei sistemi.

Si Richiede

  • Diploma e/o laurea in Informatica o Ingegneria Informatica
  • Conoscenza delle nozioni principali di networking, protocolli e metodologie di network security
  • Conoscenza delle normative di sicurezza (GDPR, eIDAS, CAD)
  • OWASP e metodologie OSSTMM
  • Conoscenza di strumenti e tecniche di penetration testing
  • Conoscenza di strumenti di analisi di rete per identificare le vulnerabilità. (ad esempio, fuzzing, nmap, ecc.).
  • Ottima/Buona Conoscenza di almeno due o più linguaggi di programmazione/scripting quali Python, Go, Ruby, Shell script, Lua, asm, C, C++, Java, C#, JavaScript
  • Ottima/Buona conoscenza dei sistemi operativi Linux e Windows
  • Solide competenze tecnico-specialistiche con particolare riferimento a nmap, hping, Nessus, Metaspoit, BurpSuite, frida, SQLMap, IDA, WinDBG, Wireshark

Il possesso di almeno una di queste certificazioni sarà considerato un plus

  • CISSP (Certified Information System Security Professional) di (ISC)2;
  • CISA (Certified Information Systems Auditor) di ISACA;
  • CISM (Certified Information Security Manager) di ISACA;
  • GSE (GIAC Security Expert);
  • GPEN (GIAC Penetration Tester);
  • CEH (Certified Hethical Hacker);

Proponi la tua candidatura
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cybersecurity Vulnerability Analyst & Pen Testing
Cybersecurity Vulnerability Analyst & Pen Testing

Olympos Consulting Srl • Roma

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

Olympos Consulting Srl • Roma

In loco
EUR 60.000 - 90.000
Malware analyst
Malware analyst

Olympos Consulting Srl • Roma

In loco
EUR 45.000 - 65.000
Junior SOC Analyst
Junior SOC Analyst

Olympos Consulting Srl • Roma

In loco
EUR 55.000 - 75.000
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Penetration Tester | Cyber Security Expert
Penetration Tester | Cyber Security Expert

Soluzioniergon • Chieti

In loco
EUR 45.000 - 65.000
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

Ibrido
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale
Cybersecurity Testing Engineer
Cybersecurity Testing Engineer

Lavoropiù SpA • Padova

In loco
EUR 42.000 - 65.000
Buoni pasto
Assicurazione sanitaria integrativa
Pacchetto ore di permesso aggiuntive
+2