Vai al contenuto principale

Offensive Security Specialist

Competenze richieste
Cybersecurity
Offensive Security (offsec)
Ethical Hacking
Offensive Security Specialist

Intré è una software house nata nel 1999, in forte crescita, composta da circa 60 persone tra le sedi di Monza e Seriate. Da tre anni ha attivato Betrusted, lo spin-off dedicato esclusivamente alla cybersecurity, con cui offriamo principalmente servizi di Offensive Security, ma anche di DFIR e Security Awareness.

Sotto il principio Listen, Research, Act., aiutiamo i nostri clienti a individuare le vulnerabilità, comprenderne l’impatto e migliorare la propria sicurezza. Affianchiamo alle attività sul campo la ricerca e l’approfondimento di tecniche di attacco e metodologie di testing.

Chi stiamo cercando?

Cerchiamo una persona curiosa, con la passione per l’analisi e la risoluzione dei problemi di sicurezza, una solida cultura informatica e una formazione specifica in ambito cybersecurity, attraverso percorsi universitari, formazione avanzata o certificazioni come OSCP, OSWE e CPTS.

Ci interessa un approccio pratico e investigativo: saper andare oltre i risultati degli strumenti automatici, approfondire le anomalie, collegare le vulnerabilità e verificare scenari di attacco concreti. Sono altrettanto importanti la capacità di lavorare in squadra e di comunicare ai clienti risultati e indicazioni di remediation in modo chiaro.

Di cosa ti occuperai?

Le attività di Vulnerability Assessment e Penetration Testing saranno il centro del tuo lavoro.
In particolare, contribuirai a:

  • Analizzare la superficie di attacco e individuare vulnerabilità attraverso attività di ricognizione, analisi manuale e utilizzo di strumenti dedicati.
  • Condurre penetration test, verificando la sfruttabilità delle vulnerabilità e il loro impatto concreto nel perimetro concordato con il cliente.
  • Approfondire scenari di attacco, combinando le debolezze individuate per valutare i rischi effettivi.
  • Documentare e presentare i risultati, producendo report con evidenze tecniche, priorità di intervento e indicazioni di remediation.
  • Verificare l’efficacia delle correzioni attraverso attività di retest.

In base ai tuoi interessi e alle opportunità progettuali, potrai inoltre contribuire ad attività di Red Teaming e Social Engineering, affiancare il team su DFIR e formazione clienti e partecipare alla ricerca e alla condivisione delle conoscenze attraverso talk, conferenze, workshop e articoli sul blog.

Cosa cerchiamo (competenze)?

Lato offensive:

  • Esperienza in penetration testing su web, API, network (OWASP Top 10, metodologie PTES/WSTG, tool standard come Burp, nmap, Metasploit)

Costituiscono eventuali plus:

  • Bug bounty, CTF, contributi open source, pubblicazioni o ricerca pubblica.
  • Esperienza pregressa nel costruire tooling di security automation.
  • Familiarità con LLM e strumenti AI a supporto del pentesting.
  • Capacità di validare gli output AI e riconoscerne limiti e rischi.
Cosa mettiamo a disposizione?
  • Retribuzione nell’intervallo 28k€-42k€ (RAL) + buoni pasto + budget formazione
  • Un percorso di selezione personalizzato: discuteremo insieme delle tue necessità
  • Un ambiente che dedica attenzione alle relazioni personali e al confronto quotidiano con i colleghi
  • Un onboarding strutturato, con un tutor e visibilità sui progetti già seguiti dal team
  • Un approccio basato sulla continua crescita: almeno il 10% del tempo lavorativo dedicato alla formazione permanente, indipendentemente dalla seniority
  • Lavoro in sede o da remoto
  • Sul nostro handbook troverai molti altri dettagli sulla vita in azienda (Intré)

Inviaci la tua candidatura