Senior Web Application Penetration Tester

2 giorni fa


Montà, Italia 7Layers A tempo pieno

In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato / a per unirsi al nostro team.Responsabilità principali :Pianificazione ed esecuzione di Web Application & API Penetration Test in autonomia.Redazione della documentazione tecnica relativa alle attività, con revisione tecnica dei deliverable prodotti dagli altri membri del team.Coaching e supervisione dei membri del team più junior.Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.Requisiti minimi richiesti :Percorso di studio relativo a tematiche IT.3 anni di esperienza in Application Security e / o Penetration Testing (end-to-end : scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.Ottime capacità di lavoro in team, organizzazione, gestione delle priorità e comunicazione con interlocutori tecnici e non tecnici.Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).Buona conoscenza della lingua inglese (B1 / B2).Competenze preferenziali :5 anni di esperienza in Application Security e / o Penetration Testing (end-to-end : scoping, test, report, retest), preferibilmente maturata in aziende di consulenza.Mobile Application Penetration Testing (Android / iOS), con conoscenza di tooling e tecniche (reverse engineering, traffic interception, secure storage, jailbreak / root detection bypass).AI / LLM & AI Application Pentesting (es. prompt injection, data exfiltration, jailbreak, RAG security, agent / tool misuse, model supply-chain e valutazione controlli).Certificazioni relative alle tematiche Web Offensive Security (es. OSWE, OSWA, BSCP, CWEE, CWES o similari).Esperienza di programmazione in uno o più dei seguenti linguaggi : PHP, NodeJS, Java, C#, Python e relativi framework web (Flask, Django, Angular).Contributi a progetti open-source, blog tecnici o conferenze.Cosa Offriamo :Un package retributivo commisurato all'esperienza, con CCNL e benefit aziendali;Smart Working e flessibilità oraria;Ticket restaurant e piano di welfare aziendale con flexible benefits;Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche;Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti.La ricerca è rivolta a candidati ambosessi ai sensi della L.******** e L.********.I candidati interessati sono pregati di inviare il loro CV, completo dell'autorizzazione al trattamento dei dati, alla mail citando il riferimento Senior Web Application Penetration Tester.#J-*****-Ljbffr



  • Montà, Italia Kineton A tempo pieno

    OverviewKineton è alla ricerca di un Embedded Penetration Tester con esperienza su dispositivi IoT e sistemi Automotive.Farai parte di un progetto strategico e ad alto impatto, lavorando a stretto contatto con leader del settore per individuare vulnerabilità hardware e rafforzare la sicurezza dei sistemi tecnologici più critici per i nostri clienti.In...


  • Montà, Italia Altro A tempo pieno

    Overview Kineton è alla ricerca di un Embedded Penetration Tester con esperienza su dispositivi IoT e sistemi Automotive.Farai parte di un progetto strategico e ad alto impatto, lavorando a stretto contatto con leader del settore per individuare vulnerabilità hardware e rafforzare la sicurezza dei sistemi tecnologici più critici per i nostri clienti.In...

  • Senior Security Engineer

    1 settimana fa


    Montà, Italia Bv Tech A tempo pieno

    BV TECH S.p. A. è la società capogruppo di una realtà consolidata nel mercato del Management Consulting e dell' Information & Communication Technology , in grado di aggregare capacità e competenze che offrano alle Aziende soluzioni strategiche finalizzate al miglioramento del loro business.Il Gruppo BV TECH è un gruppo innovativo e interamente italiano,...


  • Montà, Italia Protiviti Italia A tempo pieno

    Chi siamoSiamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo.Abbiamo una significativa...


  • Montà, Italia Ma (Montreal Associates) A tempo pieno

    Automation Tester – Web Area (Freelance P.IVA) Sede: Full Remote – ItaliaContratto: Freelance P.IVADurata: 18 mesiStart: 01/12/2025Seniority: Middle (2–5 anni)Posizioni: 2Descrizione del RuoloCerchiamo Automation Tester con almeno 3 anni di esperienza, certificazioni ISTQB/Scrum preferenziali e solide competenze nella realizzazione ed esecuzione di...

  • Senior Web Engineer

    4 giorni fa


    Montà, Italia Canonical A tempo pieno

    Join to apply for the Senior Web Engineer role at Canonical3 days ago Be among the first 25 applicantsJoin to apply for the Senior Web Engineer role at CanonicalCanonical is a leading provider of open-source software and operating systems to the global enterprise and technology markets.Our platform, Ubuntu, is very widely used in breakthrough enterprise...

  • Offensive Security Expert

    1 settimana fa


    Montà, Italia Cyberoo A tempo pieno

    Offensive Security ExpertIn CYBEROO SPA , prima azienda italiana specializzata in Cybersecurity e quotata in Borsa all' EGM di Milano, cerchiamo una figura esperta e autorevole nel campo dell' Offensive Security per unirsi al nostro team offensive. Questo ruolo non è solo un'opportunità per applicare le tue competenze, ma anche per fare da mentore a un...

  • Offensive Security Expert

    2 settimane fa


    Montà, Italia Cyberoo A tempo pieno

    Offensive Security ExpertIn CYBEROO SPA , prima azienda italiana specializzata in Cybersecurity e quotata in Borsa all'EGM di Milano, cerchiamo una figura esperta e autorevole nel campo dell'Offensive Security per unirsi al nostro team offensive.Questo ruolo non è solo un'opportunità per applicare le tue competenze, ma anche per fare da mentore a un gruppo...

  • Tester Funzionale Senior

    1 settimana fa


    Montà, Italia Itconsulting A tempo pieno

    Itconsulting, società di consulenza informatica, è alla di ricerca di un tester funzionale con almeno 4 anni di esperienza da inserire nel team QA di un'importante azienda cliente.In particolare ricerchiamo una figura autonoma, capace di interfacciarsi in modo efficace e proattivo con il cliente, garantendo un supporto professionale durante tutte le fasi...

  • Impiegato Sicurezza.

    4 giorni fa


    Montà, Italia Cyberoo A tempo pieno

    Offensive Security ExpertIn CYBEROO SPA , prima azienda italiana specializzata in Cybersecurity e quotata in Borsa all'EGM di Milano, cerchiamo una figura esperta e autorevole nel campo dell'Offensive Security per unirsi al nostro team offensive. Questo ruolo non è solo un'opportunità per applicare le tue competenze, ma anche per fare da mentore a un...