Senior Web Application Penetration Tester

4 settimane fa


roma, Italia Altro A tempo pieno

In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team.Responsabilità principali:Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia.Redazione della documentazione tecnica relativa alle attività, con revisione tecnica dei deliverable prodotti dagli altri membri del team.Coaching e supervisione dei membri del team più junior.Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.Requisiti minimi richiesti:Percorso di studio relativo a tematiche IT.3 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.Ottime capacità di lavoro in team, organizzazione, gestione delle priorità e comunicazione con interlocutori tecnici e non tecnici.Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).Buona conoscenza della lingua inglese (B1/B2).Competenze preferenziali:5 anni di esperienza in Application Security e/o Penetration Testing (end-to-end: scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.Mobile Application Penetration Testing (Android/iOS), con conoscenza di tooling e tecniche (reverse engineering, traffic interception, secure storage, jailbreak/root detection bypass).AI/LLM & AI Application Pentesting (es. prompt injection, data exfiltration, jailbreak, RAG security, agent/tool misuse, model supply-chain e valutazione controlli).Certificazioni relative alle tematiche Web Offensive Security (es. OSWE, OSWA, BSCP, CWEE, CWES o similari).Esperienza di programmazione in uno o più dei seguenti linguaggi: PHP, NodeJS, Java, C#, Python e relativi framework web (Flask, Django, Angular).Contributi a progetti open-source, blog tecnici o conferenze.Un package retributivo commisurato all’esperienza, con CCNL e benefit aziendali;Smart Working e flessibilità oraria;Ticket restaurant e piano di welfare aziendale con flexible benefits;Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche;Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti.La ricerca è rivolta a candidati ambosessi ai sensi della L.903/77 e L.125/91.I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati, alla mail citando il riferimento Senior Web Application Penetration Tester.Cyber Threat Intelligence Specialist – Freelance / Collaborazione Esterna#J-18808-Ljbffr



  • roma, Italia 7Layers A tempo pieno

    In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team.Responsabilità principali:Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia.Redazione della documentazione tecnica relativa...

  • Penetration Tester

    7 giorni fa


    roma, Italia DGS S.P.A. A tempo pieno

    About DGSDGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l’assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L’obiettivo è quello di progettare le migliori...

  • Penetration Tester

    4 settimane fa


    Roma, Italia DGS S.P.A. A tempo pieno

    About DGS DGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting . Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l’assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati. L’obiettivo è quello di progettare le...


  • Roma, Italia SECFORCE LTD A tempo pieno

    A dynamic penetration testing company is seeking a passionate Penetration Tester in Italy. In this role, you will deliver penetration testing assessments with a focus on offensive security. Ideal candidates possess skills in web application vulnerabilities and excellent communication. Work fully remotely and be part of a supportive environment dedicated to...

  • Penetration Tester

    2 settimane fa


    giuliano di roma, Italia DGS S.P.A. A tempo pieno

    About DGSDGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l’assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L’obiettivo è quello di progettare le migliori...

  • Penetration Tester

    2 settimane fa


    Roma, Lazio, Italia DGS S.p.A. A tempo pieno

    Description:DGS fornisce servizi e soluzioni di valore in ambito Cyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l'assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L'obiettivo è quello di progettare le migliori...

  • Penetration Tester

    2 settimane fa


    Roma, Lazio, Italia DGS S.P.A. A tempo pieno

    DGSfornisce servizi e soluzioni di valore in ambitoCyber Security, Digital Solutions e Management Consulting.Lo scopo che guida le nostre azioni è il pieno soddisfacimento delle esigenze del cliente, garantendo sempre l'assoluta eccellenza delle soluzioni e la massima affidabilità dei risultati.L'obiettivo è quello di progettare le migliori soluzioni ICT,...

  • Penetration Tester

    2 settimane fa


    Roma, Italia R1spa A tempo pieno

    In vista di un ampliamento dell’organico, siamo alla ricerca di una risorsa **PENETRATION TESTER / CYBER-SECURITY CONSULTANT** da inserire presso la nostra sede di **Roma.** Le attività che vedranno coinvolta la risorsa saranno le seguenti: - Effettuare Penetration test sia infrastrutturale che dedicato a prodotti tecnologici (applicazioni, Fw embedded,...


  • Giuliano di Roma, Italia Clariter A tempo pieno

    Un'azienda tech cerca un Penetration Tester Applicativo a Roma. La figura sarà responsabile di condurre test di penetrazione su applicazioni web, mobile e API identificando vulnerabilità. Si richiede esperienza con strumenti come Burp Suite e certificazioni come OSCP. Ottime capacità di problem solving e comunicazione sono fondamentali. Si offre un lavoro...

  • Penetration Tester

    2 settimane fa


    Roma, Italia AET NET SRL A tempo pieno

    Azienda di Telecomunicazioni è alla ricerca di un Penetration Tester certificato per grande azienda nazionale. Principali mansioni da svolgere Coordinamento di figure professionali Junior. - Analisi dinamica delle vulnerabilità e penetration testing sia in ambito applicativo che sulle infrastrutture di sistema e middleware. - Analisi statica del codice...