In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un/a professionista da inserire nel nostro Red Team, con comprovata esperienza nel penetration testing e/o nelle attività di red teaming su reti, applicazioni web e ambienti cloud complessi.
La risorsa entrerà a far parte di un team multidisciplinare dedicato all’adversary emulation e alla
ricerca di nuove tecniche d’attacco/difesa, contribuendo con attività operative, di sviluppo tool interni e di ricerca.
Responsabilità principali:
* Pianificazione ed esecuzione di Red Team exercises e penetration test su reti, applicazioni web e infrastrutture cloud;
* Emulazione di tattiche, tecniche e procedure (TTP) basate su framework come MITRE ATT&CK;
* Sviluppo e manutenzione di tool interni, script e payload personalizzati;
* Collaborazione con Blue Team/SOC e DFIR per validare detection e migliorare i processi di risposta;
* Produzione di documentazione tecnica, report e presentazioni per stakeholder tecnici e di business;
* Supporto a progetti di ricerca, innovazione e threat simulation.
Requisiti richiesti:
* Esperienza comprovata in penetration testing e/o red teaming;
* Solida conoscenza di networking, web security, sistemi (Windows/Linux) e almeno un cloud provider (AWS, Azure, GCP);
* Padronanza di strumenti tipici (es. Kali Linux, Nmap, Burp Suite, Metasploit, Cobalt Strike o simili);
* Capacità di sviluppo script/tool (preferibilmente in Python, Bash, PowerShell);
* Ottime capacità di lavoro in team, organizzazione e comunicazione;
* Buona conoscenza della lingua inglese (B1/B2).
Competenze preferenziali:
* Esperienza con adversary emulation e purple teaming;
* Conoscenza approfondita del framework MITRE ATT&CK e di metodologie di threat simulation;
* Familiarità con Active Directory, Azure AD/Entra ID, ambienti container e Kubernetes;
* Certificazioni (OSCE3, CRTO, CRTE o equivalenti);
* Contributi a progetti open-source, blog tecnici o conferenze.
Cosa Offriamo:
* Un package retributivo commisurato all’esperienza, con CCNL e benefit aziendali;
* Smart Working e flessibilità oraria;
* Ticket restaurant e piano di welfare aziendale con flexible benefits;
* Formazione continua, percorsi di crescita tecnica e supporto a certificazioni specialistiche;
* Coinvolgimento in progetti sfidanti con clienti enterprise e ambienti tecnologici evoluti.
La ricerca è rivolta a candidati ambosessi ai sensi della L.903/77 e L.125/91.
I candidati interessati sono pregati di inviare il loro CV, completo dell’autorizzazione al trattamento dei dati, alla mail hrrecruitment@7layers.it citando il riferimento Red Team Specialist.