Descrizione dell'offerta
Cosa farai
Eseguire attività di Vulnerability Assessment;
Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi.
Supportare attività di Vulnerability Management, inclusa l’analisi, la classificazione e la prioritizzazione delle vulnerabilità rilevate;
Condurre Penetration Test infrastrutturali su sistemi, reti, servizi e ambienti enterprise;
Eseguire Web Application Penetration Test su applicazioni web e API;
Validare l’effettiva sfruttabilità delle vulnerabilità in modo controllato e documentato;
Produrre reporttecnici chiari, completi e orientati alla remediation;
Contribuire alla preparazione di executive summary e materiali di restituzione per il cliente;
Partecipare a kickoff, debrief tecnici e sessioni di confronto sulle evidenze emerse;
Collaborare conil team per migliorare metodologie, checklist operative e standard di delivery.
Chi sei Esperienza pratica in Vulnerability Assessment e Penetration Test infrastrutturale;
Buona conoscenza delle principali vulnerabilità di rete, sistema e configurazione;
Esperienza in Web Application Penetration Test;
Conoscenza delle principali vulnerabilità web (OWASP Top 10);
Capacità di utilizzare strumenti come Nmap, Burp Suite, Nessus, Qualys, Metasploit, Nikto, nuclei o tool equivalenti;
Conoscenza pratica di ambienti Windows e Linux;
Capacità di analizzare servizi di rete, configurazioni, esposizioni e superfici di attacco;
Capacità di scrivere report tecnici strutturati, comprensibili e utili ai fini della remediation;
Buona autonomianella gestione delle attività assegnate;
Capacità di comunicare in modo efficace con interlocutori tecnici e non tecnici;
Hai voglia di imparare, metterti in gioco e crescere professionalmente in un contesto altamente specializzato.
Nice to have Conoscenza di API security e test su architetture moderne;
Esperienza, anche di base, in ambito Mobile Application Security su Android o iOS;
Conoscenza di ambienti cloud AWS, Azure o GCP;
Capacità di scripting in Python, Bash o PowerShell;
Certificazioni in ambito offensive security. xpavfwm
Cosa offriamo Contratto di inserimento diretto con CCNL Commercio RAL: 27.000€ - 32.000€ Buoni pasto da 10€ anche in smart-working Percorso di formazione personalizzato e continuo Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera Welcome kit e onboarding strutturato Smart-working e flessibilità
Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).
Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi.
Supportare attività di Vulnerability Management, inclusa l’analisi, la classificazione e la prioritizzazione delle vulnerabilità rilevate;
Condurre Penetration Test infrastrutturali su sistemi, reti, servizi e ambienti enterprise;
Eseguire Web Application Penetration Test su applicazioni web e API;
Validare l’effettiva sfruttabilità delle vulnerabilità in modo controllato e documentato;
Produrre reporttecnici chiari, completi e orientati alla remediation;
Contribuire alla preparazione di executive summary e materiali di restituzione per il cliente;
Partecipare a kickoff, debrief tecnici e sessioni di confronto sulle evidenze emerse;
Collaborare conil team per migliorare metodologie, checklist operative e standard di delivery.
Chi sei Esperienza pratica in Vulnerability Assessment e Penetration Test infrastrutturale;
Buona conoscenza delle principali vulnerabilità di rete, sistema e configurazione;
Esperienza in Web Application Penetration Test;
Conoscenza delle principali vulnerabilità web (OWASP Top 10);
Capacità di utilizzare strumenti come Nmap, Burp Suite, Nessus, Qualys, Metasploit, Nikto, nuclei o tool equivalenti;
Conoscenza pratica di ambienti Windows e Linux;
Capacità di analizzare servizi di rete, configurazioni, esposizioni e superfici di attacco;
Capacità di scrivere report tecnici strutturati, comprensibili e utili ai fini della remediation;
Buona autonomianella gestione delle attività assegnate;
Capacità di comunicare in modo efficace con interlocutori tecnici e non tecnici;
Hai voglia di imparare, metterti in gioco e crescere professionalmente in un contesto altamente specializzato.
Nice to have Conoscenza di API security e test su architetture moderne;
Esperienza, anche di base, in ambito Mobile Application Security su Android o iOS;
Conoscenza di ambienti cloud AWS, Azure o GCP;
Capacità di scripting in Python, Bash o PowerShell;
Certificazioni in ambito offensive security. xpavfwm
Cosa offriamo Contratto di inserimento diretto con CCNL Commercio RAL: 27.000€ - 32.000€ Buoni pasto da 10€ anche in smart-working Percorso di formazione personalizzato e continuo Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera Welcome kit e onboarding strutturato Smart-working e flessibilità
Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.