Senior Web Application Penetration Tester

1 settimana fa


Italy 7Layers A tempo pieno

In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team. Responsabilità principali: Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia. Redazione della documentazione tecnica relativa alle attività, con revisione tecnica dei deliverable prodotti dagli altri membri del team. Coaching e supervisione dei membri del team più junior. Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test. Requisiti minimi richiesti: Percorso di studio relativo a tematiche IT. > 3 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza. Ottime capacità di lavoro in team, organizzazione, gestione delle priorità e comunicazione con interlocutori tecnici e non tecnici. Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.). Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.). Buona conoscenza della lingua inglese (B1/B2). Competenze preferenziali: > 5 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza. Mobile Application Penetration Testing (Android/iOS), con conoscenza di tooling e tecniche (reverse engineering, traffic interception, secure storage, jailbreak/root detection bypass). AI/LLM & AI Application Pentesting (es. prompt injection, data exfiltration, jailbreak, RAG security, agent/tool misuse, model supply-chain e valutazione controlli). Certificazioni relative alle tematiche Web Offensive Security (es. OSWE, OSWA, BSCP, CWEE, CWES o similari). Esperienza di programmazione in uno o più dei seguenti linguaggi: PHP, NodeJS, Java, C#, Python e relativi framework web (Flask, Django, Angular). Contributi a progetti open-source, blog tecnici o conferenze. Cosa Offriamo: Un package retributivo commisurato all’esperienza, con CCNL e benefit aziendali; Smart Working e flessibilità oraria; Ticket restaurant e piano di welfare aziendale con flexible benefits; Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche; Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti. La ricerca è rivolta a candidati ambosessi ai sensi della L.903/77 e L.125/91. I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati, alla mail citando il riferimento Senior Web Application Penetration Tester.


  • Senior Security Engineer

    3 settimane fa


    Italy BV TECH A tempo pieno

    BV TECH S.p.A. è la società capogruppo di una realtà consolidata nel mercato del Management Consulting e dell’Information & Communication Technology , in grado di aggregare capacità e competenze che offrano alle Aziende soluzioni strategiche finalizzate al miglioramento del loro business. Il Gruppo BV TECH è un gruppo innovativo e interamente...


  • Rho, Lombardy, Italy, IT Ulisse Web Agency A tempo pieno

    Siamo alla ricerca di un Web Developer Front-end senior con comprovata esperienza di almeno 5-10 anni o più da assumere in pianta stabile nel nostro organico. Lavoro in sede, remoto parziale concordabile. Ulisse Web Agency lavora a stretto contatto di grosse agenzie internazionali e sviluppa siti web per aziende anche di prestigio e in molteplici settori....


  • Rome, Metropolitan City of Rome Capital, Italy Clariter A tempo pieno

    Clariter group è alla ricerca di un Penetration Tester Applicativo che lavori per un importante cliente. La risorsa sarà responsabile dell'identificazione, valutazione e mitigazione delle vulnerabilità della sicurezza dei sistemi, conducendo test di penetrazione e fornendo raccomandazioni per migliorare la resilienza delle applicazioni.Responsabilità...

  • Offensive Security Expert

    3 settimane fa


    Italy CYBEROO A tempo pieno

    Offensive Security Expert In CYBEROO SPA , prima azienda italiana specializzata in Cybersecurity e quotata in Borsa all'EGM di Milano, cerchiamo una figura esperta e autorevole nel campo dell'Offensive Security per unirsi al nostro team offensive. Questo ruolo non è solo un'opportunità per applicare le tue competenze, ma anche per fare da mentore a un...


  • Rome, Metropolitan City of Rome Capital, Italy Clariter A tempo pieno

    Clariter Group, azienda multinazionale IT, è alla ricerca di un Software Tester Senior che si unisca alla nostra Test Factory su Roma.ResponsabilitàDefinizione, pianificazione e gestione delle attività di test Scrittura ed esecuzione di test case (manuali e/o automatici)Analisi dei requisiti funzionali e tecnici per la definizione delle...

  • Senior System

    3 settimane fa


    Italy Tesys Group A tempo pieno

    Tesys Group, operante nel settore IT, fornendo servizi specialistici e mettendo a disposizione dei propri clienti, competenze e professionalità altamente specializzate nella consulenza, ricerca, un* Senior System & Application Monitoring Specialist Descrizione del ruolo: Cerchiamo una figura altamente qualificata per la gestione e il monitoraggio di...


  • Italy Hays A tempo pieno

    La tua nuova azienda Hays Solutions, società del gruppo multinazionale Hays, quotata al London Stock Exchange, offre servizi di consulenza mirati all’individuazione, alla comprensione e al raggiungimento degli obiettivi concreti di un progetto di business in ambito IT, Engineering o Digital. Stiamo ricercando uno/a Senior Software Tester da inserire nel...

  • Tester (stage)

    15 ore fa


    Rome, Metropolitan City of Rome Capital, Italy Clariter A tempo pieno

    Clariter Group, azienda multinazionale IT, è alla ricerca di un Junior tester (in stage) che si unisca alla nostra Test Factory su Roma.Cerchiamo una persona curiosa, proattiva e motivata ad acquisire esperienza pratica in vari tipi di software testing, dal testing manuale all'automazione, dal performance testing fino alla gestione di campagne di...

  • Software Tester

    14 ore fa


    Rome, Metropolitan City of Rome Capital, Italy Clariter A tempo pieno

    Clariter Group, azienda multinazionale IT, è alla ricerca di un Junior tester (in stage) che si unisca alla nostra Test Factory su Roma.Cerchiamo una persona curiosa, proattiva e motivata ad acquisire esperienza pratica in vari tipi di software testing, dal testing manuale all'automazione, dal performance testing fino alla gestione di campagne di...

  • Fullstack Developer

    3 settimane fa


    Italy IT.COR Srl A tempo pieno

    IT.COR S.r.l. , società di consulenza IT, è alla ricerca di un/a Full Stack Developer (Junior/Middle) da inserire su un nuovo progetto in partenza a inizio gennaio. La figura selezionata lavorerà allo sviluppo di web application in un contesto tecnico dinamico e collaborativo. Principali responsabilità: Sviluppo di funzionalità frontend e backend su web...