AI Penetration Tester

AI Penetration Tester

Ancona Freelance 62100 - 75900 € / anno (stimato) Smart working non possibile
A

In sintesi

  • Mansioni: Esegui penetration test su web e API utilizzando tecnologie AI avanzate.
  • Azienda: AGM Solutions, un'azienda innovativa nel settore ICT.
  • Benefit: Lavoro full remote, ambiente giovane e dinamico, riconoscimento delle professionalità.
  • Altre informazioni: Opportunità di crescita in un contesto inclusivo e diversificato.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica con tecnologie all'avanguardia.
  • Qualifiche: Laurea in ingegneria informatica o informatica e esperienza pratica in penetration testing.

La retribuzione prevista è compresa tra 62100 - 75900 € per anno.

AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance.

Siamo alla ricerca, per un nostro cliente su Milano, di un* AI

Penetration Tester , in modalità full remote (dall'Italia) in p. iva.

La candidatura dovrà soddisfare i seguenti requisiti

  • Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica)
  • Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile
  • Conoscenza di metodologia OWASP WSTG e toolset standard, incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di Po C ad hoc
  • Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade.
  • Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS
  • Conoscenza pratica del WAF

Esperienza pratica con tooling offensivo AI-powered / agentico

selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output.

  • Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione.
  • Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità.
  • Buona conoscenza della lingua inglese ed italiana (almeno B2)
  • Possesso della p. iva
  • Gradita esperienza in contesti assicurativi/ financial services
  • Laurea in discipline tecnico scientifiche (Ingegneria Informatica, Informatica)
  • Esperienza pratica di penetration test web e API con capacità di exploitation manuale dimostrabile
  • Conoscenza di metodologia OWASP WSTG e toolset standard, incluso un intercepting proxy (es. Burp Suite Professional) e la scrittura di Po C ad hoc
  • Scoring CVSS v3.1 e v4.0 rigoroso: uso corretto delle metriche environmental/temporal e disciplina nell'argomentare un downgrade tanto quanto un upgrade.
  • Capacità di Test autenticato su gerarchie di ruolo e su applicazioni content-managed via CMS
  • Conoscenza pratica del WAF

Esperienza pratica con tooling offensivo AI-powered / agentico

selezione, deploy, configurazione ed estensione di un harness AI-driven, aggiunta di skill/check custom, lettura critica dell'output.

  • Capacità di leggere il codice per verificare un finding dal sorgente, oltre che dall'applicazione in esecuzione.
  • Capacità di comunicazione costruttiva con sviluppatori e owner, inclusa la capacità di difendere un downgrade di severità.
  • Buona conoscenza della lingua inglese ed italiana (almeno B2)
  • Possesso della p. iva
  • Gradita esperienza in contesti assicurativi/ financial services
  • Collaborazione e lavoro in team
  • Eccellenti capacità di problem solving
  • Elevata organizzazione, flessibilità e motivazione
  • Collaborazione e lavoro in team
  • Eccellenti capacità di problem solving
  • Elevata organizzazione, flessibilità e motivazione

Viene offerta l'opportunità di lavorare in un ambiente giovane e dinamico, capace di riconoscere e premiare le migliori professionalità.

Modalità : full remote (solo dall'Italia)

La ricerca rispetta il d. lgs. 198/2006 ed è aperta a candidati di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso.

Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività.

  • Località Remote
  • Livello di esperienza Livello medio, Livello medio-alto
  • #J-18808-Ljbffr

AI Penetration Tester datore di lavoro: AGM Solutions

AGM Solutions è un'azienda certificata Great Place To Work, che offre un ambiente di lavoro giovane e dinamico a Milano, dove le migliori professionalità vengono riconosciute e premiate. Con opportunità di crescita professionale e un forte focus sulla collaborazione e sul problem solving, i dipendenti possono sviluppare le proprie competenze in un contesto innovativo e stimolante, lavorando in modalità ibrida per garantire un equilibrio tra vita professionale e personale.

A

Dettagli di contatto:

Team di recruiting di AGM Solutions

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere AI Penetration Tester

✨Crea un Portfolio Impressionante

Se stai cercando lavori freelance in cybersecurity, avere un portfolio è cruciale. Mostra i tuoi progetti passati, come audit di sicurezza o analisi di vulnerabilità. Sfrutta piattaforme come GitHub per condividere codice e risultati, così potrai facilmente dimostrare le tue competenze ai potenziali clienti.

✨Partecipa a CTF e Competizioni

Coinvolgerti in Capture The Flag (CTF) o altre competizioni di cybersecurity non è solo divertente, ma è anche un ottimo modo per aumentare la tua visibilità. Questi eventi ti permettono di risolvere problemi reali e di connetterti con altre persone nel settore, rendendoti più attraente per i clienti che cercano freelance.

✨Costruisci una Rete di Clienti

Iniziare a lavorare come freelance può essere difficile, pero creare una rete di clienti è essenziale. Considera di offrirti per progetti temporanei o di partecipare a eventi di networking specifici per la cybersecurity per far conoscere i tuoi servizi. Più persone ti conoscono, maggiori saranno le opportunità!

✨Candidati Su Piattaforme Freelance

Siti come Upwork, Freelancer o Toptal sono ottimi per trovare lavoro nel tuo campo. Assicurati di specificare la tua esperienza in cybersecurity e di cercare progetti che corrispondano alle tue competenze. Non dimenticare di candidarti anche direttamente tramite il nostro sito quando vedete opportunità interessanti!

Pensiamo che ti servano queste competenze per eccellere come AI Penetration Tester

Penetration Testing
Exploitation Manuale
Metodologia OWASP WSTG
Burp Suite Professional
Scrittura di PoC
Scoring CVSS v3.1 e v4.0
Test Autenticato

Alcuni consigli per la tua candidatura 🫡

Mostra il tuo Portfolio di Progetti:Essendo un ruolo freelance in cybersecurity, è fondamentale presentare un portfolio dettagliato dei tuoi progetti passati. Includi casi di studio, rapporti di analisi della vulnerabilità e qualsiasi lavoro freelance precedente che hai completato. Questo aiuta a dimostrare le tue competenze pratiche e la tua esperienza sul campo.

Metti in Evidenza le Certificazioni Rilevanti:Molte aziende si aspettano che i candidati per una posizione freelance in cybersecurity abbiano certificazioni come CISSP, CEH o CompTIA Security+. Assicurati di includere queste informazioni nel tuo CV e di menzionare eventuali corsi specifici che hai completato che dimostrano la tua formazione continua.

Definisci le tue tariffe e disponibilità:Quando ti candidi per un lavoro freelance, è essenziale essere chiari sulle tue tariffe e disponibilità. Nella tua lettera di presentazione, puoi anche includere un breve paragrafo su come organizzi il tuo tempo e sei in grado di rispondere a progetti urgenti, se necessario.

Crea un CV Tecnico Strategico:Utilizza un CV che si concentri sulle tue competenze tecniche e sugli strumenti di cybersecurity che sai utilizzare. Specifica le tecnologie che hai menzionato, come firewall, sistemi di monitoraggio o software di analisi. Questo aiuterà a catturare l’attenzione di AGM Solutions e a dimostrare che sei la persona giusta per il lavoro.

Come prepararti a un colloquio di lavoro presso AGM Solutions

✨Metti in mostra il tuo portafoglio

Quando ti prepari per il colloquio freelance nel settore della cybersecurity, assicurati di presentare esempi concreti dei tuoi lavori passati. Un buon portafoglio può includere casi studio su come hai affrontato problemi di sicurezza reali o progetti su cui hai collaborato.

✨Preparati a domande tecniche specifiche

Aspettati domande mirate su strumenti di sicurezza come SIEM, firewall e tecnologie di intrusion detection. Potrebbero chiederti come risolveresti una specifica vulnerabilità o come configureresti un certo sistema di sicurezza, quindi preparati a dare risposte pratiche e dimostrare le tue competenze.

✨Discuti delle tue certificazioni

Se hai certificazioni nel campo della cybersecurity, come la CISSP o la CEH, non dimenticare di menzionarle. Queste dimostrano il tuo impegno e la tua competenza nel settore, elementi chiave quando si tratta di lavoro freelance.

✨Comunica chiaramente i tuoi tassi e disponibilità

Essendo un freelance, è fondamentale essere trasparenti riguardo ai tuoi tassi orari e alla tua disponibilità. Informa AGM Solutions su come gestisci i progetti e le tempistiche, mostrando che sei ben organizzato e pronto a lavorare in modo flessibile.