Penetration Tester

Penetration Tester

Full-Time 63000 - 77000 € / anno (stimato) Smart working (parziale)
RAD Cyber Security

In sintesi

  • Mansioni: Pianifica e conduci operazioni di Red Teaming su infrastrutture complesse.
  • Azienda: Azienda innovativa nel settore della sicurezza informatica.
  • Benefit: Salario competitivo, buoni pasto, smart-working e formazione continua.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Lavora con tecnologie all'avanguardia e fai la differenza nella sicurezza informatica.
  • Qualifiche: 3-5 anni di esperienza in Offensive Security e competenze in Penetration Testing.

La retribuzione prevista è compresa tra 63000 - 77000 € per anno.

  • Cosa farai
  • Pianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride
  • Eseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATT&CK).
  • Progettare, configurare e gestire infrastrutture di Command & Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell’operazione.
  • Sviluppare e adattare payload, loader e tooling offensivo per l’evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni.
  • Condurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation).
  • Eseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID.
  • Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory.
  • Eseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es.

OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit.

  • Eseguire attività di Penetration Testing e security assessment su ambienti cloud
  • Supportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all’identificazione delle principali superfici di attacco.
  • Documentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.
  • Presentare i risultati e l’attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici.
  • Sviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell’infrastruttura d’attacco.
  • Supportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all’evoluzione di metodologie e playbook interni.
  • Gestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi.
  • Chi sei
  • 3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation.
  • Solida esperienza offensiva su ambienti
  • Active

Directory: Kerberos abuse, delegation (unconstrained, constrained, RBCD), ACL abuse, ADCS, coercion e NTLM relay, con padronanza del relativo tooling (Blood Hound/Sharp Hound, Impacket, Rubeus, Certipy, Net Exec o equivalenti).

  • Conoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità.
  • Esperienza consolidata nell’esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux.
  • Esperienza nell’esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell’OWASP Top 10.
  • Buona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici.
  • Conoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco.
  • Familiarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell’initial access.
  • Capacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, Power Shell e Bash.
  • Capacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all’adattamento in scenari non deterministici.
  • Esperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive.
  • Nice to Have
  • Certificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti
  • Esperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest.
  • Esperienza operativa con almeno un framework di Command & Control (es.

Sliver, Mythic) e con il setup e la gestione dell’infrastruttura d’attacco, inclusi redirector e protezione dei canali C2.

  • Familiarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals.
  • Esperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP.
  • Esperienza in Penetration Testing di applicazioni mobile Android e/o i OS.
  • Esperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass).
  • Familiarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali.
  • Contributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk.
  • Partecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty.
  • Cosa offriamo
  • Contratto di inserimento diretto con CCNL Commercio
  • Buoni pasto da 10€ anche in smart-working
  • Percorso di formazione personalizzato e continuo
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Welcome kit e onboarding strutturato
  • Smart-working e flessibilità

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903⁄77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D. Lgs. 196⁄03 e Regolamento UE 2016⁄679).

Penetration Tester datore di lavoro: RAD Cyber Security

Unisciti a un ambiente di lavoro stimolante e innovativo, dove la tua esperienza in Offensive Security sarà valorizzata e potrai crescere professionalmente attraverso percorsi di formazione personalizzati. Offriamo un contratto diretto con un pacchetto retributivo competitivo, buoni pasto anche in smart-working e una cultura aziendale che promuove la flessibilità e il supporto reciproco tra colleghi. Siamo impegnati a creare un team diversificato e inclusivo, dove ogni voce conta e le opportunità di sviluppo sono sempre a portata di mano.

RAD Cyber Security

Dettagli di contatto:

Team di recruiting di RAD Cyber Security

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Penetration Tester

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RAD Cyber Security è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di RAD Cyber Security! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Penetration Tester

Red Teaming
Adversary Emulation
MITRE ATT&CK
Command & Control Infrastructure
OPSEC Principles
Payload Development
AV/EDR Evasion Techniques

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Penetration Tester presso RAD Cyber Security. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso RAD Cyber Security

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RAD Cyber Security, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.