Offensive Security Consultant

1 giorno fa

roma, Italia TXT e solutions Tempo pieno
Overview

In HSPI S.p.A cerchi un Offensive Security Consultant per rafforzare l’organico di Roma. L’obiettivo è supportare servizi avanzati di security quali vulnerability assessment, penetration testing e threat modeling per infrastrutture, applicazioni e ambienti cloud/container. Lavorerai a fianco di team specializzati per fornire report tecnici e mitigazioni efficaci, contribuendo a progetti di sicurezza per clienti di rilievo. L’opportunità combina crescita professionale, autonomia operativa e formazione continua in un contesto ibrido.

Retribuzione / Benefits
  • formazione personalizzata con certificazioni internazionali
  • team presso clienti di primaria importanza
  • autonomia fin dall’ingresso
  • rapporto diretto con management e clienti
  • lavoro ibrido
  • contratto a tempo indeterminato e CCNL Commercio eRAL
Responsabilità
  • Supporto in Vulnerability Assessment e Penetration Testing su web, infrastrutture, cloud e Kubernetes/AKS
  • Supporto nella redazione di Technical Deep Dive Report e classificazione CVSS/MITRE OWASP, Remediation Retest
  • Analisi architetture applicative con STRIDE e redazione di Threat Modeling e Risk Assessment report
  • Analisi del codice sorgente con SAST e revisione manuale per individuare vulnerabilità logiche e difetti di sicurezza
Requisiti fondamentali
  • Conoscenza teorico-pratica di OWASP e CWE
  • Familiarità con Burp Suite, OWASP ZAP, Nessus, Nmap, tool per container/cloud come Trivy, Kube-bench, Prowler
  • Basi di programmazione/scripting: Python, Bash, Go o linguaggi web/OOP
  • Laurea in Informatica/Ingegneria
  • Competenze opzionali: esperienza su Azure/AWS, Docker/Kubernetes; partecipazione a lab (HackTheBox, PortSwigger, TryHackMe) o CTF; certificazioni base (eJPT, OSCP, GPEN o Cloud/Kubernetes level fundamental)
  • proattività
  • orientamento al dettaglio
  • comunicazione efficace
  • OWASP/SWE CWE
  • Burp Suite
  • OWASP ZAP