Paese
Settore
Search a job
Ethical Hacker
Professionista della sicurezza offensiva che identifica vulnerabilità nei sistemi informatici complessi prima che vengano sfruttate
25 000 – 85 000 ITL ($)
Stipendio / anno
Laurea triennale o magistrale in Informatica o campi correlati
Livello formazione
00
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
About
L'Ethical Hacker opera nel campo della sicurezza offensiva, simulando attacchi informatici reali su infrastrutture, applicazioni web, reti e sistemi cloud per individuare falle prima che attori malintenzionati le sfruttino. Utilizza strumenti come Metasploit, Burp Suite, Nmap, Kali Linux e framework OWASP. Lavora a stretto contatto con team di sviluppo, responsabili IT, CISO e clienti esterni, redigendo report tecnici dettagliati sulle vulnerabilità rilevate e sulle relative contromisure da adottare.
Competenze
Competenze tecniche
- Esperienza in penetration testing con strumenti come Metasploit e Burp Suite.
- Analisi delle vulnerabilità e CVSS scoring per priorizzare rischi.
- Sicurezza applicativa web e mobile con focus su OWASP Top 10.
- Scripting e automazione tramite Python, Bash e PowerShell.
- Conoscenza della sicurezza cloud su AWS, Azure e GCP.
- Capacità di reverse engineering e analisi malware.
- Conoscenza dei protocolli di rete come TCP/IP, DNS, HTTP/S, SMB.
- Familiarità con framework normativi come ISO 27001, NIST, GDPR.
Competenze interpersonali
- Rigore metodologico nell'approccio tecnico per risultati affidabili.
- Capacità di comunicare risultati complessi a interlocutori non tecnici.
- Pensiero laterale nella ricerca di vettori di attacco non convenzionali.
- Integrità etica nella gestione di informazioni sensibili.
- Aggiornamento continuo autonomo su nuove minacce e tecniche.
Compiti
- Condurre test di penetrazione su reti, sistemi e applicazioni web secondo metodologie OWASP e PTES.
- Eseguire ricognizione attiva e passiva con Nmap, Shodan e Maltego per mappare la superficie di attacco.
- Sfruttare vulnerabilità identificate tramite Metasploit e strumenti custom, riducendo i falsi positivi sotto il 5%.
- Analizzare il codice sorgente con SAST e DAST per individuare falle di sicurezza nel ciclo di sviluppo.
- Redigere report tecnici e executive summary con CVSS scoring e priorità di remediation.
- Simulare attacchi di social engineering e phishing per valutare il livello di awareness del personale.
- Eseguire assessment di sicurezza su ambienti cloud AWS, Azure e GCP verificando configurazioni IAM.
- Testare la resilienza delle infrastrutture OT/IoT identificando vulnerabilità nei protocolli industriali.
- Collaborare con i team di sviluppo per validare le patch applicate entro i SLA definiti.
- Monitorare CVE e database NVD per aggiornare il portafoglio di exploit e tecniche di attacco.
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Società di consulenza in cybersicurezza con un ampio portafoglio di clienti.
Grandi aziende con team di sicurezza interno, come banche e telco.
Agenzie governative e forze dell'ordine con esigenze di sicurezza avanzate.
Startup specializzate in bug bounty con focus su innovazione.
Fornitori di servizi cloud e infrastrutture critiche.
Laboratori di ricerca sulla sicurezza informatica per progetti avanzati.
Possibili evoluzioni
- Evoluzione verso Responsabile della sicurezza informatica (CISO).
- Progresso a Penetration Tester senior con responsabilità maggiori.
- Ruolo come Consulente in cybersicurezza per diverse industrie.
- Guida del team come Red Team Leader di alto livello.
- Ricercatore specializzato in vulnerabilità emergenti.
- Responsabile SOC con focus su monitoraggio e risposta.
Profilo ricercato
Curiosità tecnica applicata a problemi di sicurezza reali.
Precisione nella documentazione delle vulnerabilità.
Capacità di lavorare sotto NDA e gestire informazioni riservate.
Autonomia nella conduzione di assessment complessi.
Come diventare Ethical Hacker?








