AI Penetration Tester

13 ore fa

Milan, Lombardy, Italia AGM Solutions Tempo pieno

AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance.


È pronto/a a candidarsi? Si assicuri di aver compreso tutte le responsabilità e i compiti associati a questo ruolo prima di procedere.

Siamo alla ricerca, per un nostro cliente su Milano, di un* AI Penetration Tester, in modalità full remote (dall'Italia) in p.iva.

La candidatura dovrà soddisfare i seguenti requisiti:

  • Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica)
  • Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile
  • Conoscenza di metodologia OWASP WSTG e toolset standard, incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di PoC ad hoc
  • Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade.
  • Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS
  • Conoscenza pratica del WAF
  • Esperienza pratica con tooling offensivo AI-powered / agentico: selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output.
  • Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione.
  • Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità.
  • Buona conoscenza della lingua inglese ed italiana (almeno B2)
  • Possesso della p.iva
  • Gradita esperienza in contesti assicurativi/ financial services
  • Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica)
  • Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile
  • Conoscenza di metodologia OWASP WSTG e toolset standard, incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di PoC ad hoc
  • Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade.
  • Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS
  • Conoscenza pratica del WAF
  • Esperienza pratica con tooling offensivo AI-powered / agentico: selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output.
  • Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione.
  • Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità.
  • Buona conoscenza della lingua inglese ed italiana (almeno B2)
  • Possesso della p.iva
  • Gradita esperienza in contesti assicurativi/ financial services
  • Collaborazione e lavoro in team
  • Eccellenti capacità di problem solving
  • Elevata organizzazione, flessibilità e motivazione
  • Collaborazione e lavoro in team
  • Eccellenti capacità di problem solving
  • Elevata organizzazione, flessibilità e motivazione

Viene offerta l'opportunità di lavorare in un ambiente giovane e dinamico, capace di riconoscere e premiare le migliori professionalità. Modalità: full remote (solo dall'Italia)

La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidati di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. xysqume

Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività.

  • LocalitàRemote
  • Livello di esperienzaLivello medio, Livello medio-alto