Offensive Security Engineer: Pen Testing & Code Review
TXT Group · , ·
- Work mode
- Hybrid
- Category
- Security
HSPI S.p.A, parte di TXT Group, cerca un Offensive Security Consultant per la sede di Roma (zona Cinecittà). Le attività includono vulnerability assessment, penetration testing, threat modeling e secure code review in ambienti web, cloud e containerizzati.
Si richiedono conoscenze OWASP/CWE, esperienza con tool come Burp Suite, OWASP ZAP, Nessus e competenze di scripting (Python/Bash/Go). Laurea in Informatica o Ingegneria e disponibilità a lavoro ibrido.
Esecuzione di Vulnerability Assessment e Penetration Test su applicazioni web, infrastrutture e ambienti Cloud. Redazione di Technical Deep Dive Report e classificazione delle vulnerabilità secondo framework internazionali e verifica di efficacia delle contromisure tramite Remediation Retest. Analisi delle architetture applicative con STRIDE e redazione di Threat Modeling e Risk Assessment. Secure Code Review del codice sorgente con SAST e revisione manuale per individuare vulnerabilità. Laurea in Informatica o Ingegneria o titolo equivalente. Conoscenza delle principali vulnerabilità OWASP/CWE. Esperienza con auditing per container/cloud è preferita. Hybrid work mode