Senior Web Application Penetration Tester
Posted Updated
Un'azienda di Cyber Security in Italia cerca un Senior Web Application Penetration Tester altamente qualificato. La risorsa sarà responsabile della pianificazione e dell'esecuzione di test di sicurezza su applicazioni web e API, redigendo documentazioni tecniche e supervisionando membri junior del team. Sono richiesti almeno 3 anni di esperienza in Application Security e ottime capacità di lavoro in team. Offriamo flessibilità lavorativa e un pacchetto retributivo commisurato all’esperienza.
Pianificazione ed esecuzione di penetration test web.
Redazione della documentazione tecnica.
Coaching di membri junior del team.
Sviluppo e manutenzione di tool interni, script, PoC e payload personalizzati per automazione e riproducibilità dei test.
3 anni di esperienza in Application Security e/o Penetration Testing.
Conoscenza approfondita delle logiche applicative.
Esperienza con linguaggi PHP, NodeJS, Java, C#, Python.
Conoscenza approfondita della OWASP Top 10, OWASP API Top 10 e logiche applicative (authorization bypass, business logic flaws, IDOR, SSRF, deserialization, ecc.).
Ottima padronanza di strumenti e workflow tipici (es. Burp Suite, strumenti di fuzzing, tool di scanning, content discovery, ecc.).
Buona conoscenza della lingua inglese (B1/B2).
Smart Working
Ticket restaurant
Formazione continua
Piano di welfare aziendale
Formazione continua
Supporto a certificazioni