Paese
Settore
Search a job

Ethical Hacker

Professionista della sicurezza offensiva che identifica vulnerabilità nei sistemi informatici complessi prima che vengano sfruttate

25 000 – 85 000 ITL ($)
Stipendio / anno
Laurea triennale o magistrale in Informatica o campi correlati
Livello formazione
00
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

L'Ethical Hacker opera nel campo della sicurezza offensiva, simulando attacchi informatici reali su infrastrutture, applicazioni web, reti e sistemi cloud per individuare falle prima che attori malintenzionati le sfruttino. Utilizza strumenti come Metasploit, Burp Suite, Nmap, Kali Linux e framework OWASP. Lavora a stretto contatto con team di sviluppo, responsabili IT, CISO e clienti esterni, redigendo report tecnici dettagliati sulle vulnerabilità rilevate e sulle relative contromisure da adottare.

Competenze

Competenze tecniche

  • Esperienza in penetration testing con strumenti come Metasploit e Burp Suite.
  • Analisi delle vulnerabilità e CVSS scoring per priorizzare rischi.
  • Sicurezza applicativa web e mobile con focus su OWASP Top 10.
  • Scripting e automazione tramite Python, Bash e PowerShell.
  • Conoscenza della sicurezza cloud su AWS, Azure e GCP.
  • Capacità di reverse engineering e analisi malware.
  • Conoscenza dei protocolli di rete come TCP/IP, DNS, HTTP/S, SMB.
  • Familiarità con framework normativi come ISO 27001, NIST, GDPR.

Competenze interpersonali

  • Rigore metodologico nell'approccio tecnico per risultati affidabili.
  • Capacità di comunicare risultati complessi a interlocutori non tecnici.
  • Pensiero laterale nella ricerca di vettori di attacco non convenzionali.
  • Integrità etica nella gestione di informazioni sensibili.
  • Aggiornamento continuo autonomo su nuove minacce e tecniche.

Compiti

  • Condurre test di penetrazione su reti, sistemi e applicazioni web secondo metodologie OWASP e PTES.
  • Eseguire ricognizione attiva e passiva con Nmap, Shodan e Maltego per mappare la superficie di attacco.
  • Sfruttare vulnerabilità identificate tramite Metasploit e strumenti custom, riducendo i falsi positivi sotto il 5%.
  • Analizzare il codice sorgente con SAST e DAST per individuare falle di sicurezza nel ciclo di sviluppo.
  • Redigere report tecnici e executive summary con CVSS scoring e priorità di remediation.
  • Simulare attacchi di social engineering e phishing per valutare il livello di awareness del personale.
  • Eseguire assessment di sicurezza su ambienti cloud AWS, Azure e GCP verificando configurazioni IAM.
  • Testare la resilienza delle infrastrutture OT/IoT identificando vulnerabilità nei protocolli industriali.
  • Collaborare con i team di sviluppo per validare le patch applicate entro i SLA definiti.
  • Monitorare CVE e database NVD per aggiornare il portafoglio di exploit e tecniche di attacco.

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Società di consulenza in cybersicurezza con un ampio portafoglio di clienti.
Grandi aziende con team di sicurezza interno, come banche e telco.
Agenzie governative e forze dell'ordine con esigenze di sicurezza avanzate.
Startup specializzate in bug bounty con focus su innovazione.
Fornitori di servizi cloud e infrastrutture critiche.
Laboratori di ricerca sulla sicurezza informatica per progetti avanzati.

Possibili evoluzioni

  • Evoluzione verso Responsabile della sicurezza informatica (CISO).
  • Progresso a Penetration Tester senior con responsabilità maggiori.
  • Ruolo come Consulente in cybersicurezza per diverse industrie.
  • Guida del team come Red Team Leader di alto livello.
  • Ricercatore specializzato in vulnerabilità emergenti.
  • Responsabile SOC con focus su monitoraggio e risposta.

Profilo ricercato

Curiosità tecnica applicata a problemi di sicurezza reali.
Precisione nella documentazione delle vulnerabilità.
Capacità di lavorare sotto NDA e gestire informazioni riservate.
Autonomia nella conduzione di assessment complessi.
Come diventare Ethical Hacker?

Professioni dello stesso settore