Penetration Tester

1 giorno fa

Vicenza, Veneto, Italia RAD Cyber Security Tempo pieno

Cosa farai


Le seguenti informazioni hanno lo scopo di fornire ai potenziali candidati una migliore comprensione dei requisiti per questo ruolo.
  • Pianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride
  • Eseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATT&CK).
  • Progettare, configurare e gestire infrastrutture di Command & Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione.
  • Sviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni.
  • Condurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation).
  • Eseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID.
  • Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory.
  • Eseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit.
  • Eseguire attività di Penetration Testing e security assessment su ambienti cloud
  • Supportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco.
  • Documentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.
  • Presentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici.
  • Sviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco.
  • Supportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni.
  • Gestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi.

Chi sei

  • 3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation.
  • Solida esperienza offensiva su ambienti Active Directory: Kerberos abuse, delegation (unconstrained, constrained, RBCD), ACL abuse, ADCS, coercion e NTLM relay, con padronanza del relativo tooling (BloodHound/SharpHound, Impacket, Rubeus, Certipy, NetExec o equivalenti).
  • Conoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità.
  • Esperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux.
  • Esperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10.
  • Buona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici.
  • Conoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco.
  • Familiarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access.
  • Capacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.
  • Capacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici.
  • Esperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive.

Nice to Have

  • Certificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti
  • Esperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest.
  • Esperienza operativa con almeno un framework di Command & Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirec