Penetration Tester

2 giorni fa

melzo, lombardy, Italia Risorse SpA Tempo pieno

Risorse S.p.A., realtà specializzata nella Ricerca e Selezione di personale, per azienda cliente operante nel settore media e tecnologia, parte di un gruppo internazionale e attiva nell'intrattenimento e nella connettività digitale, ricerca una figura di:


Penetration Tester - Categorie Protette L. 68/99


La risorsa si occuperà di identificare, valutare e validare vulnerabilità di sicurezza su applicazioni, sistemi, reti e ambienti cloud del cliente, supportando il processo di remediation, nel dettaglio:

  • Pianificazione, preparazione ed esecuzione di attività di penetration testing su applicazioni, sistemi, reti e ambienti cloud;
  • Identificazione, verifica e validazione delle vulnerabilità tramite tecniche manuali e strumenti automatizzati;
  • Simulazione di scenari di attacco reali per valutare l'efficacia dei controlli di sicurezza esistenti;
  • Documentazione dei risultati, con dettagli tecnici, impatto potenziale e livello di rischio;
  • Redazione di report dettagliati e presentazione dei risultati a stakeholder tecnici e non tecnici;
  • Supporto al processo di remediation delle vulnerabilità, in collaborazione con i team coinvolti;
  • Aggiornamento continuo su nuove minacce, vulnerabilità e tecniche di attacco;
  • Contributo al miglioramento delle metodologie interne di security testing;
  • Supporto alla gestione degli incidenti di sicurezza e all'application security.

  • Appartenenza alle categorie protette ai sensi della L. 68/99 e iscrizione alle liste del collocamento mirato;
  • Laurea magistrale in Informatica, Ingegneria Informatica o esperienza equivalente;
  • Esperienza pregressa come Penetration Tester e/o Red Teamer in ambienti complessi;
  • Solida conoscenza delle vulnerabilità e delle tecniche di attacco più comuni;
  • Esperienza pratica con strumenti standard di penetration testing (es. Nmap, Burp Suite, Metasploit, Kali Linux);
  • Esperienza nella revisione della configurazione di Active Directory;
  • Conoscenza di linguaggi di scripting e programmazione (es. Bash, Python, JavaScript);
  • Buona conoscenza di networking, sistemi operativi, architetture web/cloud e fondamenti di sicurezza;
  • Buona conoscenza della lingua inglese (almeno livello B2), sia parlata che scritta;
  • Spiccate capacità analitiche e di problem solving, proattività e ottime doti comunicative, anche con interlocutori non tecnici.

Costituiscono un plus certificazioni in ambito cyber security (es. OSCP, OSWE o equivalenti), familiarità con pratiche DevSecOps e integrazione della sicurezza nelle pipeline CI/CD, nonché contributi alla community della sicurezza (CTF, articoli tecnici, strumenti open-source, conferenze).


Tipologia di inserimento: Contratto a tempo indeterminato, CCNL Imprese Radiotelevisive Private;

RAL: € 40.000 - € 47.000, pacchetto retributivo definito in base a esperienza e competenze, con incentivo annuale;

Sede di Lavoro: Milano;

Smart Working fino a 12 giorni al mese.