Red Team Penetration Tester Expert

1 mese fa

Milano, Milano, Italia BIP Tempo pieno


Entra nel nostro mondo.

Trasforma insieme a noi.

Red Team Penetration Tester Expert

“Sai essere più cattiv* dei cattiv*? Sì, ma per aiutare le aziende a scongiurare le minacce digitali”

Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti

Hai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.

Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Red Team Specialist che entri a far parte del nostro RED team di Cyber Defense, contribuendo insieme a noi a proteggere il business dei nostri clienti.

🚀Accetti la sfida?

All’interno del Red Team di Cyber Defense, offriamo servizi di Vulnerability Management, Penetration Test e Red Team, volti ad identificare e testare vulnerabilità tecnologiche, di processo e delle persone (social engineering).

Sarai tu ad entrare nel nostro Team?

Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?

Cosa ci aspettiamo da te:

  • Conduzione di attività di Penetration Test Web/Mobile/IoT
  • Supporto ad attività di Red Teaming (es. phishing, privilege escalation, movimenti laterali)
  • Supporto ad attività di Physical Red Team (es. RFID, lockpicking, NAC bypass)
  • Il supporto ad altre attività più saltuarie può comprendere: Vulnerability Assessment, Code Review, manutenzione dell’infrastruttura interna etc


Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:

  • Laurea in informatica, sicurezza informatica o equivalente; sono auspicabili le certificazioni di settore pertinenti completate come CRTO, OSCP, OSWE, CARTP, HTB Pro Labs
  • Esperienza lavorativa dai 3 anni in su nella sicurezza informatica offensiva, ovvero pentest o red team
  • Conoscenza degli attacchi a Windows e Active Directory.
  • Conoscenza di framework e metodologie di sicurezza, ad esempio: MITRE ATT&CK, Cyber Kill Chain, OWASP, NIST, ecc.


Verrà considerato un plus:

  • Aver conseguito certificazione di sicurezza: CRTP, eCPTX, OSEP, CRTE


Cosa possiamo prometterti:

  • Non sarai mai un numero, anche se i numeri (binari) per noi contano.
  • Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra
  • La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.


Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore.

Cosa offriamo

La retribuzione prevista per questa posizione è compresa tra € 34.000 e € 45.000 lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.

L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria

La retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda).

Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.

Scopri BIP CyberSec

La nostra avventura è iniziata nel 2013 in Italia, dall'idea di un gruppo all'avanguardia di BIP che aveva il desiderio di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevole che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.

Oggi, CyberSec conta oltre 350 professionisti e professioni