Senior Senior Penetration Tester & Vulnerability Assessor

Chieti 01-10-2025

Senior Senior Penetration Tester & Vulnerability Assessor

Leonardo Chieti 01-10-2025
Riassunto

Località

Chieti

Divisione Aziendale

Tipo di contratto

Data di pubblicazione

01-10-2025

Descrizione Lavoro

OverviewLeonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.All'interno dell''UO CyberDefence, stiamo ricercando un/a Senior Penetration Tester & Vulnerability Assessor per la nostra sede di Chieti Scalo.ResponsibilitiesEsecuzione di penetration test su sistemi, reti e applicazioni.Identificazione e analisi di vulnerabilità complesse con relative raccomandazioni tecniche.Collaborazione con team tecnici per la remediation delle vulnerabilità individuate.Valutazione di sicurezza di applicazioni commerciali e open source tramite sandboxing e analisi del codice sorgente.Conduzione di campagne di phishing simulation e attività di sensibilizzazione sulla sicurezza.Produzione di report tecnici dettagliati, accessibili anche a stakeholder non tecnici.Monitoraggio continuo di minacce emergenti e aggiornamento su nuovi exploit.
QualificationsTitolo di studio: Laurea in Informatica, Ingegneria Informatica, Cybersecurity o titoli equivalenti.Seniority: Senior (5-10 anni di esperienza) in penetration testing o vulnerability management.Conoscenze e competenze tecniche: Ottima padronanza di strumenti quali Burp Suite, Nessus, Nexpose, Nmap, Metasploit; conoscenza approfondita del framework OWASP Top 10 e best practice di secure coding; esperienza con sistemi operativi Linux e Windows, protocolli di rete e architetture complesse; esperienza pratica in phishing simulation e security awareness training; conoscenze di ambienti cloud (AWS, Azure, GCP) e scripting per automazione (Python, Bash, PowerShell) rappresentano un plus.Certificazioni preferenziali: OWASP, OSCP, CEH, CISSP, GPEN, eJPT o equivalenti; certificazioni o conoscenze relative a NIST, ISO 27001, MITRE ATT&CK sono un valore aggiunto.Competenze comportamentali: Proattività, problem solving, flessibilità, capacità di collaborazione in team multidisciplinari.Conoscenze linguistiche: Inglese livello B2 o superiore.Competenze informatiche: Ottima conoscenza degli strumenti e delle tecnologie di cybersecurity sopra elencate.Altro: Disponibilità a partecipare a corsi di aggiornamento e formazione continua; Disponibilità a trasferte occasionali.
DettagliPrimary Location: IT - Chieti ScaloContract Type: PermanentHybrid Working: Hybrid
#J-18808-Ljbffr

Condividi

Come Candidarsi

Per maggiori informazioni e per candidarti, clicca il pulsante.