Senior Web Application Penetration Tester

7Layers

Italia

Hybrid

EUR 68,000 - 90,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Smart Working
Ticket restaurant
Formazione continua
Piano di welfare aziendale
Formazione continua
Supporto a certificazioni

Job summary

Un'azienda di Cyber Security in Italia cerca un Senior Web Application Penetration Tester altamente qualificato. La risorsa sarà responsabile della pianificazione e dell'esecuzione di test di sicurezza su applicazioni web e API, redigendo documentazioni tecniche e supervisionando membri junior del team. Sono richiesti almeno 3 anni di esperienza in Application Security e ottime capacità di lavoro in team. Offriamo flessibilità lavorativa e un pacchetto retributivo commisurato all’esperienza.

Qualifications

  • 3 anni di esperienza in Application Security e/o Penetration Testing.
  • Conoscenza approfondita delle logiche applicative.
  • Esperienza con linguaggi PHP, NodeJS, Java, C#, Python.
  • Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).
  • Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).
  • Buona conoscenza della lingua inglese (B1/B2).

Responsibilities

  • Pianificazione ed esecuzione di penetration test web.
  • Redazione della documentazione tecnica.
  • Coaching di membri junior del team.
  • Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.

Skills

Capacità di lavorare in team
Ottima comunicazione
Organizzazione
Gestione delle priorità
Conoscenza OWASP Top 10
Conoscenza strumenti di testing
Buona conoscenza dell'inglese

Education

Percorso di studio IT

Tools

Burp Suite
Strumenti di fuzzing
Tool di scanning
Content discovery

Job description

In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team.

Responsabilità principali:
  • Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia.
  • Redazione della documentazione tecnica relativa alle attività, con revisione tecnica dei deliverable prodotti dagli altri membri del team.
  • Coaching e supervisione dei membri del team più junior.
  • Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.
Requisiti minimi richiesti:
  • Percorso di studio relativo a tematiche IT.
  • 3 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.
  • Ottime capacità di lavoro in team, organizzazione, gestione delle priorità e comunicazione con interlocutori tecnici e non tecnici.
  • Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).
  • Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).
  • Buona conoscenza della lingua inglese (B1/B2).
Competenze preferenziali:
  • 5 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.
  • Mobile Application Penetration Testing (Android/iOS), con conoscenza di tooling e tecniche (reverse engineering, traffic interception, secure storage, jailbreak/root detection bypass).
  • AI/LLM & AI Application Pentesting (es. prompt injection, data exfiltration, jailbreak, RAG security, agent/tool misuse, model supply-chain e valutazione controlli).
  • Certificazioni relative alle tematiche Web Offensive Security (es. OSWE, OSWA, BSCP, CWEE, CWES o similari).
  • Esperienza di programmazione in uno o più dei seguenti linguaggi: PHP, NodeJS, Java, C#, Python e relativi framework web (Flask, Django, Angular).
  • Contributi a progetti open‑source, blog tecnici o conferenze.
  • Un package retributivo commisurato all’esperienza, con CCNL e benefit aziendali;
  • Smart Working e flessibilità oraria;
  • Ticket restaurant e piano di welfare aziendale con flexible benefits;
  • Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche;
  • Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti.

La ricerca è rivolta a candidati ambosessi ai sensi della L.903/77 e L.125/91.

I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati, alla mail hrrecruitment@7layers.it citando il riferimento Senior Web Application Penetration Tester.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Penetration Tester
Penetration Tester

NEVERHACK Italy • Campania

On-site
EUR 35,000 - 38,000
Formazione continua
Ambiente di lavoro stimolante
Penetration Tester
Penetration Tester

Soluzioniergon • Chieti

On-site
EUR 45,000 - 65,000
Senior Web App Penetration Tester — Remote | Lead & Grow
Senior Web App Penetration Tester — Remote | Lead & Grow

7Layers • Italy

Hybrid
EUR 68,000 - 90,000
Smart Working
Ticket restaurant
Formazione continua
+1
AI Penetration Tester
AI Penetration Tester

AGM Solutions • Milano

On-site
EUR 60,000 - 90,000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

On-site
EUR 40,000 - 60,000
Senior Technical Consultant
Senior Technical Consultant

SILICONDEV SPA • Milano

On-site
EUR 30,000 - 38,000
Cybersecurity - Penetration Tester - Senior Associate - Roma [OTS]
Cybersecurity - Penetration Tester - Senior Associate - Roma [OTS]

PwC Italy • Roma

On-site
EUR 40,000 - 60,000
Formazione continua
Interazione con una rete globale di esperti
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

On-site
EUR 40,000 - 60,000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale
Offensive Security Specialist
Offensive Security Specialist

Intré S.r.l. • Monza

On-site
EUR 28,000 - 42,000
Buoni pasto
Budget formazione
Senior Ethical Hacker / Offensive Engineer (Windows)
Senior Ethical Hacker / Offensive Engineer (Windows)

Keypartners • Arezzo

On-site
EUR 60,000 - 70,000
Bonus
Buoni pasto
Assicurazione sanitaria integrativa