Offensive Security Specialist

14 ore fa

Monza, Lombardy, Italia Intré S.r.l. Tempo pieno

Sotto il principio Listen, Research, Act., aiutiamo i nostri clienti a individuare le vulnerabilità, comprendere l’impatto e migliorare la propria sicurezza. Affianchiamo alle attività sul campo la ricerca e l’approfondimento di tecniche di attacco e metodologie di testing.

Chi stiamo cercando?

Cerchiamo una persona curiosa, con la passione per l’analisi e la risoluzione dei problemi di sicurezza, una solida cultura informatica e una formazione specifica in ambito cybersecurity, attraverso percorsi universitari, formazione avanzata o certificazioni come OSCP, OSWE e CPTS.

Ci interessa un approccio pratico e investigativo: saper andare oltre i risultati degli strumenti automatici, approfondire le anomalie, collegare le vulnerabilità e verificare scenari di attacco concreti. Sono altrettanto importanti la capacità di lavorare in squadra e di comunicare ai clienti risultati e indicazioni di remediation in modo chiaro.

Di cosa ti occuperai?

Le attività di Vulnerability Assessment e Penetration Testing saranno il centro del tuo lavoro.
In particolare, contribuirai a:

  • Analizzare la superficie di attacco e individuare vulnerabilità attraverso attività di ricognizione, analisi manuale e utilizzo di strumenti dedicati.
  • Condurre penetration test, verificando la sfruttabilità delle vulnerabilità e il loro impatto concreto nel perimetro concordato con il cliente.
  • Approfondire scenari di attacco, combinando le debolezze individuate per valutare i rischi effettivi.
  • Documentare e presentare i risultati, producendo report con evidenze tecniche, priorità di intervento e indicazioni di remediation.
  • Verificare l’efficacia delle correzioni attraverso attività di retest.

In base ai tuoi interessi e alle opportunità progettuali, potrai inoltre contribuire ad attività di Red Teaming e Social Engineering, affiancare il team su DFIR e formazione clienti e partecipare alla ricerca e alla condivisione delle conoscenze attraverso talk, conferenze, workshop e articoli sul blog.

Cosa cerchiamo (competenze)?

Lato offensive:

  • Esperienza in penetration testing su web, API, network (OWASP Top 10, metodologie PTES/WSTG, tool standard come Burp, nmap, Metasploit)

Costituiscono eventuali plus:

  • Bug bounty, CTF, contributi open source, pubblicazioni o ricerca pubblica.
  • Esperienza pregressa nel costruire tooling di security automation.
  • Familiarità con LLM e strumenti AI a supporto del pentesting.
  • Capacità di validare gli output AI e riconoscerne limiti e rischi.

Cosa mettiamo a disposizione?

  • Retribuzione nell’intervallo 28k€-42k€ (RAL) + buoni pasto + budget formazione
  • Un percorso di selezione personalizzato: discuteremo insieme delle tue necessità
  • Un ambiente che dedica attenzione alle relazioni personali e al confronto quotidiano con i colleghi
  • Un onboarding strutturato, con un tutor e visibilità sui progetti già seguiti dal team
  • Sul nostro handbook troverai molti altri dettagli sulla vita in azienda (Intré)