Junior Penetration Tester

Descrizione del ruolo
In qualità di Junior Penetration Tester, supporterai il team offensive security nella conduzione penetration test su infrastrutture, applicazioni web/mobile e ambienti cloud. 

Lavorerai affiancato da professionisti senior, contribuendo all’identificazione di vulnerabilità, alla documentazione e alla proposta di contromisure, partecipando all’evoluzione delle metodologie interne.

Responsabilità principali

  • Eseguire, sotto supervisione, penetration test su reti, applicazioni web/mobile, infrastrutture cloud e sistemi host.  
  • Mappare e analizzare vulnerabilità e rischi, incluse le fasi di reconnaissance, scan, exploit e post-exploit, secondo metodologie riconosciute (es. OWASP, NIST).  
  • Redigere report tecnici con evidenza delle vulnerabilità rilevate e raccomandazioni per la mitigazione. 
  • Collaborare con il team per supportare la correzione delle vulnerabilità e migliorare la sicurezza.  
  • Mantenerti aggiornato su nuovi attacchi, strumenti e tecniche offensive, partecipando in modo propositivo anche alle attività di team. 

Requisiti richiesti

  • Laurea in Informatica, Cybersecurity, Sicurezza delle informazioni o equivalente, o esperienza pratica nel settore IT/security.  
  • 0-3 anni di esperienza (o stage rilevanti) nel campo della sicurezza IT, networking o testing.  
  • Conoscenza di base di sistemi operativi Windows e Unix/Linux, delle reti (TCP/IP, protocolli, porte) e dei concetti di sicurezza di base.  
  • Familiarità con alcuni strumenti di penetration testing o vulnerabilità (es. Nmap, Nessus, Burp Suite, Metasploit) e con concetti quali OWASP Top 10.  
  • Buone capacità comunicative – redazione di report, lavoro in team, e interfaccia tecnica con colleghi e, eventualmente, clienti.  
  • Conoscenza fluente della lingua italiana 
  • Passione per la cybersecurity, attitudine all’apprendimento continuo, affidabilità e attenzione ai dettagli.

NICE TO HAVE 

  • Capacità di scripting o programmazione (ad es. Python, Bash, PowerShell) e/o comprensione di linguaggi quali C, C++, Java, PHP, ecc. 
  • Certificazioni in ambito pen-testing/security (es. eJPT, OSCP, CEH, GPEN) 
  • Partecipazione a CTF, hacking etico, laboratori o comunità di “offensive security”.
  • Esperienza o interesse in cloud security (AWS, Azure, GCP) e sicurezza applicativa/mobile.

               Cosa offriamo

  • Ambiente di lavoro stimolante, con forte orientamento alla crescita professionale e formazione.
  • Possibilità di lavorare in progetti diversificati e in un team di esperti.
  • Cultura aziendale People Centric.
  • Piani di crescita personalizzati.  

RAL range indicativo 23-28K

Come candidarsi
Se sei entusiasta del mondo della cybersecurity e vuoi dare il via alla tua carriera come Junior Penetration Tester, inviaci il tuo CV aggiornato e una breve lettera motivazionale in cui racconti:

  • perché ti interessa questa posizione,
  • quali strumenti/esperienze hai già affrontato (anche hobby/progetti personali),
  • come ti vedi crescere in questo ruolo.


Valutiamo con piacere anche candidati con background non tradizionale, purché motivati e pronti ad imparare.

In LayerZero crediamo nel valore della diversità e dell’inclusione. Tutte le candidature sono accolte con pari opportunità, indipendentemente da genere, età, origine, convinzioni personali, disabilità, orientamento sessuale, identità di genere, stato civile o qualsiasi altra condizione protetta dalla legge.

I dati personali saranno trattati in conformità alle disposizioni contenute nel Regolamento UE 2016/679 (GDPR)