Tinexta Cyber, nata dall’unione delle società Corvallis, Swascan e Yoroi, è uno dei poli italiani più importanti nel campo della cybersecurity. Con i propri servizi sviluppati in Italia e allineati alle norme UE su data residency, data protection e GDPR, l'azienda garantisce sicurezza nei processi di trasformazione digitale delle aziende e del sistema Paese. Offre servizi di assessment e advisory, curando il design, lo sviluppo e l’integrazione delle soluzioni, svolgendo attività di controllo e di management per conto dei clienti e intervenendo per anticipare, bloccare e risolvere le situazioni di rischio.Tinexta Cyber fa parte di Tinexta SpA, Gruppo industriale che offre soluzioni innovative per la trasformazione digitale e la crescita di imprese, professionisti, istituzioni. È quotato all'Euronext STAR Milan con un solido azionista di riferimento istituzionale e inserito nell'indice europeo Tech Leader come azienda tech ad alto tasso di crescita. Basata in Italia e presente in 12 Paesi tra Europa e America Latina con oltre 2.500 dipendenti, Tinexta è attiva nei settori strategici del Digital Trust, Cyber Security e Business Innovation.POSIZIONERicerchiamo una figura di Senior Penetration Tester da inserire nel team OffSec. La risorsa sarà coinvolta in progetti di penetration testing al fine di fornire delle valutazioni di sicurezza su software, infrastrutture e hardware.Principali responsabilità:Attività di Vulnerability Assessment e Penetration Testing con l'ausilio di strumenti automatici ma anche attraverso attività manuali di discovery e test delle vulnerabilitàAnalisi di sicurezza delle infrastrutture (protocolli, apparati)Gestione del processo di vulnerability management sulle applicazioni e reportingRedazione di documentazione tecnica (walkthrough, assessment, solution design, presentazioni)Requisiti:Esperienza di almeno 3 anni in ruolo analogoLaurea, o titolo di studio equivalente, in Informatica, Ingegneria Informatica, Elettronica, delle Telecomunicazioni o inerenti all’ambito della CyberSecurityPartecipazione a progetti nell’individuazione e valutazione di vulnerabilità, sia attraverso attività manuali che automaticheEsperienze di mobile security su sistemi operativi Android/iOSBuona conoscenza della lingua inglese (livello B2)Capacità di ascolto e acquisizione delle esigenze del clienteCapacità di lavorare per obiettivi e in autonomiaInteresse ad evolvere la propria conoscenza verso soluzioni di sicurezza innovativePossesso della certificazione OSEPCostituisce titolo preferenziale il possesso di certificazioni quali OSCP, OPST, CEH o equivalentiCompetenze tecniche richieste:Networking: TCP/IP routing, switching, protocolli di rete e tool per l'analisi dei pacchettiMetodologie: Vulnerability Assessment e ottime e comprovate capacità di Penetration Testing, con particolare riferimento ad OWASP (web e mobile)Sistemi Operativi: Windows, Linux, UnixLinguaggi di programmazione/scripting: C, C++, C#, Java, PowerShell, PHP, Python, Ruby, BashConoscenza di Active Directory, Foreste, Group Policy e tutto ciò che concerne questi ambiti tipici dell'ecosistema Windows, in termini di discovery e analisi finalizzate al Vulnerability Assessment e al Penetration TestingConoscenza dei processi per il Vulnerability ManagementAutonomia nella redazione di report tecniciFamiliarità con strumenti quali Metasploit e Powershell, nonché capacità di scripting avanzato per elaborare procedure di exploit customizzateSedi di lavoro: preferibile Milano/Roma, oppure Benevento, Bologna, Cesena, Firenze, Lecce, Pescara, Torino, Trieste, Verona, Udine. Sarà valutato l'inserimento in modalità telelavoro solo per i candidati che risiedono a una distanza significativa da una delle sedi indicate.