Penetration Tester

3 giorni fa

Milano, Italia Risorse SpA Tempo pieno
Risorse S.p.
A., realtà specializzata nella Ricerca e Selezione di personale, per azienda cliente operante nel settore media e tecnologia, parte di un gruppo internazionale e attiva nell'intrattenimento e nella connettività digitale, ricerca una figura di: Penetration Tester
- Categorie Protette L. 68/99 La risorsa si occuperà di identificare, valutare e validare vulnerabilità di sicurezza su applicazioni, sistemi, reti e ambienti cloud del cliente, supportando il processo di remediation, nel dettaglio:
- Pianificazione, preparazione ed esecuzione di attività di penetration testing su applicazioni, sistemi, reti e ambienti cloud;
- Identificazione, verifica e validazione delle vulnerabilità tramite tecniche manuali e strumenti automatizzati;
- Simulazione di scenari di attacco reali per valutare l'efficacia dei controlli di sicurezza esistenti;
- Documentazione dei risultati, con dettagli tecnici, impatto potenziale e livello di rischio;
- Redazione di report dettagliati e presentazione dei risultati a stakeholder tecnici e non tecnici;
- Supporto al processo di remediation delle vulnerabilità, in collaborazione con i team coinvolti;
- Aggiornamento continuo su nuove minacce, vulnerabilità e tecniche di attacco;
- Contributo al miglioramento delle metodologie interne di security testing;
- Supporto alla gestione degli incidenti di sicurezza e all'application security.
- Appartenenza alle categorie protette ai sensi della L. 68/99 e iscrizione alle liste del collocamento mirato;
- Laurea magistrale in Informatica, Ingegneria Informatica o esperienza equivalente;
- Esperienza pregressa come Penetration Tester e/o Red Teamer in ambienti complessi;
- Solida conoscenza delle vulnerabilità e delle tecniche di attacco più comuni;
- Esperienza pratica con strumenti standard di penetration testing (es. Nmap, Burp Suite, Metasploit, Kali Linux);
- Esperienza nella revisione della configurazione di Active Directory;
- Conoscenza di linguaggi di scripting e programmazione (es. Bash, Python, JavaScript);
- Buona conoscenza di networking, sistemi operativi, architetture web/cloud e fondamenti di sicurezza;
- Buona conoscenza della lingua inglese (almeno livello B2), sia parlata che scritta;
- Spiccate capacità analitiche e di problem solving, proattività e ottime doti comunicative, anche con interlocutori non tecnici. Costituiscono un plus certificazioni in ambito cyber security (es. OSCP, OSWE o equivalenti), familiarità con pratiche DevSecOps e integrazione della sicurezza nelle pipeline CI/CD, nonché contributi alla community della sicurezza (CTF, articoli tecnici, strumenti open-source, conferenze). Tipologia di inserimento: Contratto a tempo indeterminato, CCNL Imprese Radiotelevisive Private; RAL: € 40.000
- € 47.000, pacchetto retributivo definito in base a esperienza e competenze, con incentivo annuale; Sede di Lavoro: Milano; Smart Working fino a 12 giorni al mese. Dettagli della retribuzione: Intervallo 40.000,00-47.000,00 EUR all'anno