Descrizione del ruolo
In qualità di Junior Penetration Tester, supporterai il team offensive security nella conduzione penetration test su infrastrutture, applicazioni web/mobile e ambienti cloud.
Lavorerai affiancato da professionisti senior, contribuendo all’identificazione di vulnerabilità, alla documentazione e alla proposta di contromisure, partecipando all’evoluzione delle metodologie interne.
Responsabilità principali
- Eseguire, sotto supervisione, penetration test su reti, applicazioni web/mobile, infrastrutture cloud e sistemi host.
- Mappare e analizzare vulnerabilità e rischi, incluse le fasi di reconnaissance, scan, exploit e post-exploit, secondo metodologie riconosciute (es. OWASP, NIST).
- Redigere report tecnici con evidenza delle vulnerabilità rilevate e raccomandazioni per la mitigazione.
- Collaborare con il team per supportare la correzione delle vulnerabilità e migliorare la sicurezza.
- Mantenerti aggiornato su nuovi attacchi, strumenti e tecniche offensive, partecipando in modo propositivo anche alle attività di team.
Requisiti richiesti
- Laurea in Informatica, Cybersecurity, Sicurezza delle informazioni o equivalente, o esperienza pratica nel settore IT/security.
- 0-3 anni di esperienza (o stage rilevanti) nel campo della sicurezza IT, networking o testing.
- Conoscenza di base di sistemi operativi Windows e Unix/Linux, delle reti (TCP/IP, protocolli, porte) e dei concetti di sicurezza di base.
- Familiarità con alcuni strumenti di penetration testing o vulnerabilità (es. Nmap, Nessus, Burp Suite, Metasploit) e con concetti quali OWASP Top 10.
- Buone capacità comunicative – redazione di report, lavoro in team, e interfaccia tecnica con colleghi e, eventualmente, clienti.
- Conoscenza fluente della lingua italiana
- Passione per la cybersecurity, attitudine all’apprendimento continuo, affidabilità e attenzione ai dettagli.
NICE TO HAVE
- Capacità di scripting o programmazione (ad es. Python, Bash, PowerShell) e/o comprensione di linguaggi quali C, C++, Java, PHP, ecc.
- Certificazioni in ambito pen-testing/security (es. eJPT, OSCP, CEH, GPEN)
- Partecipazione a CTF, hacking etico, laboratori o comunità di “offensive security”.
- Esperienza o interesse in cloud security (AWS, Azure, GCP) e sicurezza applicativa/mobile.
Cosa offriamo
- Ambiente di lavoro stimolante, con forte orientamento alla crescita professionale e formazione.
- Possibilità di lavorare in progetti diversificati e in un team di esperti.
- Cultura aziendale People Centric.
- Piani di crescita personalizzati.
RAL range indicativo 23-28K
Come candidarsi
Se sei entusiasta del mondo della cybersecurity e vuoi dare il via alla tua carriera come Junior Penetration Tester, inviaci il tuo CV aggiornato e una breve lettera motivazionale in cui racconti:
- perché ti interessa questa posizione,
- quali strumenti/esperienze hai già affrontato (anche hobby/progetti personali),
- come ti vedi crescere in questo ruolo.
Valutiamo con piacere anche candidati con background non tradizionale, purché motivati e pronti ad imparare.
In LayerZero crediamo nel valore della diversità e dell’inclusione. Tutte le candidature sono accolte con pari opportunità, indipendentemente da genere, età, origine, convinzioni personali, disabilità, orientamento sessuale, identità di genere, stato civile o qualsiasi altra condizione protetta dalla legge.
I dati personali saranno trattati in conformità alle disposizioni contenute nel Regolamento UE 2016/679 (GDPR)