Talent.com
NEVERHACK Italy
Penetration TesterNEVERHACK Italy • Conza della Campania, Italy
Penetration Tester

Penetration Tester

NEVERHACK Italy • Conza della Campania, Italy
6 giorni fa
Descrizione dell’offerta di lavoro

NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza.



Esperienza, qualifiche e soft skill: possiede tutti i requisiti per avere successo in questa opportunità? Lo scopra qui sotto.

Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali.


La nostra crescita si basa su una forza chiave: la formazione e lo sviluppo continuo dei nostri talenti, che ci mantiene all’avanguardia in un settore in costante evoluzione.


Il nostro DNA:

Passione per la tecnologia


Voglia di affrontare le sfide


Apprendimento continuo


Determinazione nel risolvere oggi i problemi di domani


Per un importante progetto in ambito Cybersecurity, siamo alla ricerca di un/una Penetration Tester da inserire all’interno di un team dedicato alle attività di Vulnerability Assessment e Penetration Testing.


La risorsa sarà responsabile della pianificazione e conduzione di attività di security testing su infrastrutture, sistemi, applicazioni web, API e dispositivi mobile, con l’obiettivo di identificare vulnerabilità, simulare scenari di attacco realistici e valutare l’efficacia dei meccanismi di sicurezza implementati.


Il/la candidato/a dovrà essere in grado di seguire l’intero ciclo di un’attività di penetration test, dalla definizione dello scope fino alla produzione della reportistica e alla definizione delle strategie di remediation.



  • Il profilo è responsabile di pianificare, organizzare, definire, configurare e condurre attività di Vulnerability Assessment e di Penetration Test, analizzare informazioni, risultati e vulnerabilità scoperte sugli asset oggetto dell’assessment (ad esempio, reti, sistemi, infrastrutture, applicazioni e risorse critiche per il Gruppo);
  • Conoscere concetti di network security, system security, application security, best practices, procedure, approcci e metodologie per l’offerta di un servizio di PENETRATION TEST
  • Configurare, eseguire e monitorare strumenti automatici di security testing;
  • Effettuare la validazione manuale delle vulnerabilità rilevate;
  • Eseguire scenari d’attacco di tipo opportunistic, blended, chained, che combinano debolezze multiple per testare e compromettere gli asset oggetto dell’attività all’interno del contesto del cliente;
  • Effettuare attività manuali di penetration testing su ambienti di rete, di sistema, interni, esterni e ulteriori contesti se e quando appropriati;
  • Effettuare attività manuali di penetration testing su applicazioni web interne ed esterne e su API di backend;
  • Effettuare attività manuali di penetration testing su applicazioni mobile interne ed esterne;
  • Documentare in maniera esaustiva gli scenari di exploit chain/proof of concept e creare dei report completi sull’assessment, che identifichino con chiarezza le cause della vulnerabilità e le strategie di remediation;
  • Effettuare l’analisi dei report sulle vulnerabilità
  • Produrre vulnerability report che indichino le azioni di remediation da implementare, sulla base dei risultati dei test di sicurezza
  • Sviluppare strumenti, soluzioni e processi innovativi da scalare verso varie operazioni e servizi del Global SOC
  • Ha esperienza in ambito di sicurezza di rete, dei sistemi operativi (Linux/Unix, Windows, SO Mobile), dei database, delle applicazioni e dei dispositivi mobili e dovrebbero analizzare i report sulle vulnerabilità con la capacità di identificare e distinguere eventi reali e falsi positivi.

Almeno 1 anno di esperienza professionale specifica in ambito ICT Security.



  • Esperienza nella conduzione di attività di Vulnerability Assessment;
  • Esperienza nella conduzione di Penetration Test;
  • Esperienza nella conduzione di Web Penetration Test;
  • Esperienza nella conduzione di Mobile Penetration Test;
  • Capacità di comparare e correlare informazioni separate per identificare vulnerabilità complesse;
  • Capacità di identificare e descrivere il rischio complessivo del sistema informativo attraverso attività di postexploitation;
  • Padronanza dei principali strumenti open source e in commercio nel settore (ad es. Nessus, Nexpose, SAINT, Qualys, Burp, Nmap, Kali, Metasploit, Meterpreter, Wireshark, Acunetix etc.);
  • Conoscenza approfondita delle tecnologie di rete, dei relativi principi e del funzionamento di internet;
  • Conoscenza dei concetti di network security zones, firewall, IDS, LB, Proxy, WAF, SSL Terminator etc.;
  • Conoscenza approfondita e completa dei moderni sistemi operativi (tradizionali e del mondo mobile);
  • Comprensione del pensiero dell’attaccante, del vettore d’attacco della minaccia, della Kill Chain e di come gli attaccanti raggiungono i sistemi target;
  • Esperienza nello sviluppo di script custom e in linguaggi di programmazione (i.e. Python, Perl, Bash, SQL,
  • Esperienza nella conduzione di attività di Vulnerability Assessment/Penetration Test per verificare la compliance allo standard PCI/DSS;
  • Abilità comunicative per influenzare i responsabili degli asset a prioritizzare ed eseguire i piani di remediation;
  • Fluenti capacità comunicative verbali e scritte della lingua inglese.


Certificazioni:


  • Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
  • Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. xysqume
  • Modalità di lavoro on site
  • RAL compresa tra 35-38k, commisurata all'esperienza
  • Sede di lavoro: Napoli

Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

Penetration Tester • Conza della Campania, Italy

Offerte simili

Shift Operative Leader

FerreroSant'Angelo dei Lombardi

Il processo di selezione sarà interamente gestito Ferrero.We are happy to share that we have recurrent job opportunities for passionate Engineering Graduates, as we have been permanently recruiting... Mostra di più

Lean Manufacturing - Plant Performance Manager (Sant'Angelo dei Lombardi e Caivano Plant)

FerreroSant'Angelo dei Lombardi - Italy

Il processo di selezione sarà interamente gestito Ferrero.Questa opportunità è disponibile in Sant'Angelo dei Lombardi - Italy, Caivano - Italy.We are currently looking for a Lean Manufacturing – P... Mostra di più

Health & Safety Specialist - Sant'Angelo dei Lombardi (Sant'Angelo dei Lombardi, AV, IT)

FerreroSant'Angelo dei Lombardi

Il processo di selezione sarà interamente gestito Ferrero.By covering this role, you will ensure the effective.Health & Safety standards within the Plant.H&S processes, including activities involvi... Mostra di più

Quality Specialist - S.Angelo dei Lombardi (AV) Plant

FerreroS. Angelo dei Lombardi

Il processo di selezione sarà interamente gestito Ferrero.For our Plant in Sant’Angelo Dei Lombardi (AV), we are currently looking for a.By covering this role, you will be responsible for the corre... Mostra di più