Penetration Tester

19 ore fa

milano, lombardia, Italia RAD Cyber Security Tempo pieno

🚀 Cosa farai

  • Eseguire attività di Vulnerability Assessment;
  • Supportare attività di Vulnerability Management, inclusa l’analisi, la classificazione e la prioritizzazione delle vulnerabilità rilevate;
  • Condurre Penetration Test infrastrutturali su sistemi, reti, servizi e ambienti enterprise;
  • Eseguire Web Application Penetration Test su applicazioni web e API;
  • Validare l’effettiva sfruttabilità delle vulnerabilità in modo controllato e documentato;
  • Produrre report tecnici chiari, completi e orientati alla remediation;
  • Contribuire alla preparazione di executive summary e materiali di restituzione per il cliente;
  • Partecipare a kickoff, debrief tecnici e sessioni di confronto sulle evidenze emerse;
  • Collaborare con il team per migliorare metodologie, checklist operative e standard di delivery.


💡 Chi sei

  • Esperienza pratica in Vulnerability Assessment e Penetration Test infrastrutturale;
  • Buona conoscenza delle principali vulnerabilità di rete, sistema e configurazione;
  • Esperienza in Web Application Penetration Test;
  • Conoscenza delle principali vulnerabilità web (OWASP Top 10);
  • Capacità di utilizzare strumenti come Nmap, Burp Suite, Nessus, Qualys, Metasploit, Nikto, nuclei o tool equivalenti;
  • Conoscenza pratica di ambienti Windows e Linux;
  • Capacità di analizzare servizi di rete, configurazioni, esposizioni e superfici di attacco;
  • Capacità di scrivere report tecnici strutturati, comprensibili e utili ai fini della remediation;
  • Buona autonomia nella gestione delle attività assegnate;
  • Capacità di comunicare in modo efficace con interlocutori tecnici e non tecnici;
  • Hai voglia di imparare, metterti in gioco e crescere professionalmente in un contesto altamente specializzato.


⭐ Nice to have

  • Conoscenza di API security e test su architetture moderne;
  • Esperienza, anche di base, in ambito Mobile Application Security su Android o iOS;
  • Conoscenza di ambienti cloud AWS, Azure o GCP;
  • Capacità di scripting in Python, Bash o PowerShell;
  • Certificazioni in ambito offensive security.


💼 Cosa offriamo

  • Contratto di inserimento diretto con CCNL Commercio
  • RAL: 27.000€ - 32.000€
  • Buoni pasto da 10€ anche in smart-working
  • Percorso di formazione personalizzato e continuo
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Welcome kit e onboarding strutturato
  • Smart-working e flessibilità


Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).