Categories: Offerte di lavoro

Penetration Tester

Conoscenza approfondita di OWASP e della TOP 10 OWASP. Familiarità con gli standard NIST e/o ISO 27001. Conoscenza dei concetti di CVE, CVSS, RCE, ecc. Buona conoscenza dei sistemi operativi (client e server), in particolare Unix, Linux e distribuzioni commerciali come Kali. Competenze in linguaggi di programmazione come Java, C, C++, Python. Conoscenza degli strumenti di sicurezza come Nessus, OpenVAS, Burp Suite, Metasploit, ZAP, Nikto, Ettercap, Nmap, Wireshark, SQLmap, Mimikatz, ecc. Capacità di analizzare tecnicamente i risultati derivanti dagli strumenti automatizzati. Abilità di analisi e sintesi nei report delle vulnerabilità.

AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance. Siamo un’azienda certificata Great Place To Work , https://www.bestworkplaces.it/aziende/agm-solutions-srl/ Siamo alla ricerca, per un nostro cliente su Milano, di un* Penetration Tester. Attività: Condurre attività di Vulnerability Assessment (VA) e Penetration Testing (PT) su applicazioni e infrastrutture. Sfruttare strumenti automatici e tecniche di attacco manuali specifiche per le attività di PT. Preparare report dettagliati che descrivano le vulnerabilità scoperte, le informazioni necessarie per replicare gli attacchi e le raccomandazioni per la mitigazione. Sviluppare e implementare strumenti personalizzati (script) per automatizzare le fasi principali delle attività, come la raccolta di informazioni e la redazione dei report. Analizzare, verificare e monitorare le vulnerabilità conosciute. Redigere report completi sulle attività svolte. Modalità di Lavoro: Full Remote / ibrido su Milano Inoltrando la sua candidatura lei dichiara di aver letto e compreso l’informativa di Agm Solutions Srl consultabile al seguente link: https://agmsolutions.net/informativa-privacy-candidati/ Le persone interessate possono inviare la propria candidatura con autorizzazione ai sensi del dlgs. 196/2003 e Regolamento UE n.2016/679. La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidati* di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività.
Competenze richieste: Conoscenza approfondita di OWASP e della TOP 10 OWASP. Familiarità con gli standard NIST e/o ISO 27001. Conoscenza dei concetti di CVE, CVSS, RCE, ecc. Buona conoscenza dei sistemi operativi (client e server), in particolare Unix, Linux e distribuzioni commerciali come Kali. Competenze in linguaggi di programmazione come Java, C, C++, Python. Conoscenza degli strumenti di sicurezza come Nessus, OpenVAS, Burp Suite, Metasploit, ZAP, Nikto, Ettercap, Nmap, Wireshark, SQLmap, Mimikatz, ecc. Capacità di analizzare tecnicamente i risultati derivanti dagli strumenti automatizzati. Abilità di analisi e sintesi nei report delle vulnerabilità.

Recent Posts

Come sostenere il benessere dopo i 50 nel mercato del lavoro

Una panoramica sulle trasformazioni del lavoro e sulle reti sociali che influenzano il benessere dopo i 50

11 minuti ago

Nomina del comitato dell’Osservatorio IA e implicazioni per le imprese

Il decreto che ha nominato il Comitato di indirizzo apre la fase operativa dell'Osservatorio sull'adozione dell'IA nel mondo del lavoro:…

1 ora ago

Canto e impegno: 50 voci femminili in concerto alla Camera del Lavoro

Un ensemble di cinquanta donne, diretto dalla Maestra Cristina Boaretto e guidato dalla presidente Chiara Berardi, si esibisce l’8 Marzo…

3 ore ago

Occupazione stabile e costo del lavoro in crescita: il quadro ISTAT

Istat: oltre 24,1 milioni di occupati nel IV trimestre 2026, retribuzioni medie in crescita e costi del lavoro spinti dai…

4 ore ago

Garanzia Giovani, Fc Pistoiese e Noha: opportunità, evento e tutela del patrimonio

tre iniziative che intrecciano inclusione, beneficenza e salvaguardia del patrimonio: come partecipare, cosa è successo e perché conta

5 ore ago

Rallentamento delle assunzioni non agricole negli Stati Uniti e implicazioni per gli investitori

Il rallentamento delle assunzioni non agricole negli Stati Uniti riapre il dibattito sulla strategia della Federal Reserve e suggerisce aggiustamenti…

6 ore ago