Penetration Tester

Penetration Tester

Perugia Full-Time 40000 - 50000 € / anno (stimato) Smart working non possibile
OMEGA, Inc.

In sintesi

  • Mansioni: Esegui test di penetrazione e valutazioni di vulnerabilità per garantire la sicurezza del software.
  • Azienda: Azienda innovativa nel settore della tecnologia con un forte focus sulla sicurezza informatica.
  • Benefit: Stipendio competitivo, assicurazione sanitaria, lavoro da remoto e opportunità di sviluppo professionale.
  • Altre informazioni: Ambiente dinamico con ottime opportunità di crescita professionale.
  • Perché questo lavoro: Unisciti a noi per fare la differenza nella sicurezza informatica e lavorare su progetti innovativi.
  • Qualifiche: Esperienza in test di sicurezza e capacità di lavorare in team.

La retribuzione prevista è compresa tra 40000 - 50000 € per anno.

Do you want to be part of a business that genuinely values entrepreneurialism, innovation and individual accountability?

We focus on our customers and are proud of the difference our technology makes.

We partner with some of the biggest manufacturing companies in the world and our technical innovations are used to enhance well-known brands across multiple industries.

Do you have a true passion for the Pharmaceutical or Electronic industries and for delivering the best solutions for our customers?

We’re looking for a Penetration Tester that will take care of the preparation and execution of the tests necessary to verify the compliance of the software related cyber security.

In addition he/ she has to prepare the documentation of each test delivered.

What you will do

  • Vulnerability assessments: perform the assessment
  • Penetration testing: manual and automated test
  • Threat Modeling: conduct threat modeling to identify potential security threats, assess risks, and define appropriate mitigation strategies.
  • SAST/DAST analysis: to analysis, validate and triage and with developers and cyber security team the findings
  • Vulnerability validation and security reporting: to ensure compliance with cybersecurity requirements.
  • Planning and implementation of testing strategies: Define detailed plans to test the various functionalities of the software for cyber security side
  • Identification and documentation of malfunctions: Detect bugs and issues, documenting them accurately to facilitate their resolution
  • Execution of automated and manual tests: Use specific tools to automate tests or perform manual tests when necessary.
  • Preparation of test reports: Provide detailed documentation on the tests performed and the results obtained

Key Requirements

  • Required Technical Skills: Security Testing and Vulnerability Assessment: Experience in identifying, validating and documenting software vulnerabilities and security risks.
  • Manual and Tool-Based Penetration Testing: Ability to perform security assessments using both manual techniques and industry-standard penetration testing tools.
  • Static and Dynamic Application Security Testing (SAST/DAST): Experience using source code analysis and dynamic testing methodologies to identify security vulnerabilities throughout the software development lifecycle.
  • Vulnerability Risk Assessment: Knowledge of CVSS (Common Vulnerability Scoring System) methodology for vulnerability classification, prioritization and risk evaluation.
  • Secure Development Lifecycle: Understanding of security integration within Agile, Dev Sec Ops and CI/CD environments.
  • Security Reporting: Ability to produce clear technical reports detailing findings, risk levels, remediation recommendations and validation results.

Nice to Have

  • Knowledge of public security advisories, CVE databases and vulnerability disclosure processes.
  • Experience reviewing and understanding public CTF (Capture The Flag) writeups and security research publications.
  • Familiarity with the MITRE ATT&CK framework and adversarial techniques.
  • Security certifications such as OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), GPEN (GIAC Penetration Tester) or equivalent certifications.
  • Experience with common security testing tools such as Burp Suite, OWASP ZAP, Nessus, Nmap, Metasploit or similar.
  • Knowledge of programming languages: Familiarity with languages such as Java, Python, or C# facilitates understanding code and creating automated test scripts.
  • Knowledge of development methodologies: Understanding of Agile and Dev Sec Ops frameworks to effectively integrate into modern development processes.
  • Knowing of Scrum method is a plus, to integrates their tests into CI/CD (Continuous Integration/Delivery) processes, contributing in real-time to code quality.
  • Knowledge of Operating Systems: Microsoft, Linux and RTOS as well as industrial automation programming languages SCADA and PLC is considered a plus.
  • In addition to these, skills in scripting, use of version control systems like Git, and familiarity with virtualization environments are highly valued.
  • Degrees in Electrical, Computer Science, Biomedical, Telecommunications and Automation Engineering may be taken into consideration.
  • ISTQB (International Software Testing Qualifications Board) certification is a plus.

We offer permanent contract with a competitive salary package in the range of €40,000 - €50,000 gross annual salary, based on experience and seniority, along with a diverse range of benefits designed to support our employees' physical and emotional well-being.

Join us and be yourself.

Inclusion is our ambition!

Particle Measuring Systems is an equal opportunity employer, offering a safe and inclusive work environment, based on mutual respect and the appreciation of uniqueness, guaranteeing equal employment opportunities to all qualified candidates to unleash their full potential.

Particle Measuring Systems (PMS) specializes in viable and nonviable particle counters and particle counting solutions that measure and monitor contamination levels in clean and controlled environments.

Since 1972, our knowledgeable and experienced team has been developing innovative technologies to advance the cleanroom monitoring industry.

Led by our technology which provides accurate and reliable results and information for our clients, Particle Measuring Systems is one of the world’s leading companies and manufacturers for particle counting instruments, and molecular and microbial monitoring.

#LI-GG1 Particle Measuring Systems is a global leader in designing and manufacturing micro-contamination monitoring equipment.

Based in Boulder, Colorado, our state of the art technology is instrumental in improving clean room performance in the semiconductor and pharmaceutical markets.

Our specialized technology, and the challenging work necessary to create this technology, enables our company to attract talented team members so that everyone has the opportunity to reach their potential in engaging and stimulating roles.

The diverse experience of our employees at all levels brings unique ideas and contributions to Particle Measuring Systems.

Join Particle Measuring Systems and become part of a company that recognizes our success is driven by you!

We are an Equal Opportunity Employer, committed to affirmative action, a discrimination-free workplace, and fair treatment to all employees.

We offer a competitive salary and benefit programs, including medical, dental, vision, life and AD&D insurance, short- and long-term disability programs, a flexible spending account, a tuition reimbursement program, a 401(k) plan, profit sharing, paid company holidays and paid time off.

As part of our value system, we maintain a non-smoking campus and provide an onsite clinic for employees to emphasize health and well‑being in the workplace.

We are proud to be an Equal Opportunity Employer.

  • competitive salary
  • medical
  • dental
  • vision
  • life and AD&D insurance
  • short- and long-term disability programs
  • flexible spending account
  • tuition reimbursement program
  • profit sharing
  • paid company holidays
  • paid time off

We offer relocation assistance for many of our positions.

Colorado is one of the best places to live in the USA.

#J-18808-Ljbffr

Penetration Tester datore di lavoro: OMEGA, Inc.

Particle Measuring Systems è un datore di lavoro eccezionale che valorizza l'imprenditorialità, l'innovazione e la responsabilità individuale. Offriamo un ambiente di lavoro inclusivo e stimolante a Boulder, Colorado, dove i dipendenti possono crescere professionalmente grazie a opportunità di formazione continua e a un pacchetto retributivo competitivo. Con una forte attenzione al benessere dei nostri collaboratori, offriamo vantaggi come assicurazioni sanitarie, piani pensionistici e supporto per la formazione, rendendo il nostro team parte integrante del nostro successo.

OMEGA, Inc.

Dettagli di contatto:

Team di recruiting di OMEGA, Inc.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Penetration Tester

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come OMEGA, Inc. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di OMEGA, Inc.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Penetration Tester

Valutazione delle vulnerabilità
Penetration testing manuale e automatizzato
Modellazione delle minacce
Analisi SAST/DAST
Validazione delle vulnerabilità
Reporting sulla sicurezza
Pianificazione delle strategie di test

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Penetration Tester presso OMEGA, Inc.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso OMEGA, Inc.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, OMEGA, Inc., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.