Senior Web Application Penetration Tester

7Layers

Italia

Ibrido

EUR 68.000 - 90.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Smart Working
Ticket restaurant
Formazione continua
Piano di welfare aziendale
Formazione continua
Supporto a certificazioni

Descrizione del lavoro

Un'azienda di Cyber Security in Italia cerca un Senior Web Application Penetration Tester altamente qualificato. La risorsa sarà responsabile della pianificazione e dell'esecuzione di test di sicurezza su applicazioni web e API, redigendo documentazioni tecniche e supervisionando membri junior del team. Sono richiesti almeno 3 anni di esperienza in Application Security e ottime capacità di lavoro in team. Offriamo flessibilità lavorativa e un pacchetto retributivo commisurato all’esperienza.

Competenze

  • 3 anni di esperienza in Application Security e/o Penetration Testing.
  • Conoscenza approfondita delle logiche applicative.
  • Esperienza con linguaggi PHP, NodeJS, Java, C#, Python.
  • Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).
  • Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).
  • Buona conoscenza della lingua inglese (B1/B2).

Mansioni

  • Pianificazione ed esecuzione di penetration test web.
  • Redazione della documentazione tecnica.
  • Coaching di membri junior del team.
  • Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.

Conoscenze

Capacità di lavorare in team
Ottima comunicazione
Organizzazione
Gestione delle priorità
Conoscenza OWASP Top 10
Conoscenza strumenti di testing
Buona conoscenza dell'inglese

Formazione

Percorso di studio IT

Strumenti

Burp Suite
Strumenti di fuzzing
Tool di scanning
Content discovery

Descrizione del lavoro

In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team.

Responsabilità principali:
  • Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia.
  • Redazione della documentazione tecnica relativa alle attività, con revisione tecnica dei deliverable prodotti dagli altri membri del team.
  • Coaching e supervisione dei membri del team più junior.
  • Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.
Requisiti minimi richiesti:
  • Percorso di studio relativo a tematiche IT.
  • 3 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.
  • Ottime capacità di lavoro in team, organizzazione, gestione delle priorità e comunicazione con interlocutori tecnici e non tecnici.
  • Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).
  • Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).
  • Buona conoscenza della lingua inglese (B1/B2).
Competenze preferenziali:
  • 5 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.
  • Mobile Application Penetration Testing (Android/iOS), con conoscenza di tooling e tecniche (reverse engineering, traffic interception, secure storage, jailbreak/root detection bypass).
  • AI/LLM & AI Application Pentesting (es. prompt injection, data exfiltration, jailbreak, RAG security, agent/tool misuse, model supply-chain e valutazione controlli).
  • Certificazioni relative alle tematiche Web Offensive Security (es. OSWE, OSWA, BSCP, CWEE, CWES o similari).
  • Esperienza di programmazione in uno o più dei seguenti linguaggi: PHP, NodeJS, Java, C#, Python e relativi framework web (Flask, Django, Angular).
  • Contributi a progetti open‑source, blog tecnici o conferenze.
  • Un package retributivo commisurato all’esperienza, con CCNL e benefit aziendali;
  • Smart Working e flessibilità oraria;
  • Ticket restaurant e piano di welfare aziendale con flexible benefits;
  • Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche;
  • Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti.

La ricerca è rivolta a candidati ambosessi ai sensi della L.903/77 e L.125/91.

I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati, alla mail hrrecruitment@7layers.it citando il riferimento Senior Web Application Penetration Tester.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior Web App Penetration Tester — Remote | Lead & Grow
Senior Web App Penetration Tester — Remote | Lead & Grow

7Layers • Italia

Ibrido
EUR 68.000 - 90.000
Smart Working
Ticket restaurant
Formazione continua
+1
Expert Penetration Tester
Expert Penetration Tester

Intesa Sanpaolo Group • Napoli

In loco
EUR 40.000 - 60.000
Penetration Tester
Penetration Tester

RAD Cyber Security • Milano

Ibrido
EUR 60.000 - 100.000
Smart-working
Formazione continua
Buoni pasto
Senior Technical Consultant
Senior Technical Consultant

SILICONDEV SPA • Milano

Ibrido
EUR 30.000 - 38.000
Senior Technical Consultant
Senior Technical Consultant

SiliconDev S.p.A. • Roma

Ibrido
EUR 30.000 - 38.000
Penetration Tester
Penetration Tester

ManpowerGroup • Milano

In loco
EUR 40.000 - 60.000
Senior Technical Consultant
Senior Technical Consultant

SiliconDev S.p.A. • Milano

Ibrido
EUR 30.000 - 38.000
Modalità di lavoro ibrida
Senior Technical Consultant
Senior Technical Consultant

SILICONDEV SPA • Roma

Ibrido
EUR 30.000 - 38.000
Cybersecurity - Penetration Tester - Senior Associate - Roma [OTS]
Cybersecurity - Penetration Tester - Senior Associate - Roma [OTS]

PwC Italy • Roma

In loco
EUR 40.000 - 60.000
Formazione continua
Interazione con una rete globale di esperti
Penetration Tester
Penetration Tester

ADENTIS Italia • Roma

Ibrido
EUR 40.000 - 60.000
Percorsi di formazione continua
Supporto costante dal team HR
Opportunità di crescita professionale