Paese
Settore
Search a job
CYBERSECURITE
Red Teamer
Simulazione di attacchi reali contro infrastrutture critiche per testare la resilienza dei sistemi difensivi aziendali
25 000 – 70 000 EUR (€)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Basso
Difficoltà
Media
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Basso
Difficoltà
Media
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
About
Il Red Teamer pianifica ed esegue operazioni di attacco simulate contro sistemi informatici, reti e applicazioni di organizzazioni clienti. Utilizza strumenti come Cobalt Strike, Metasploit, Burp Suite e framework custom per replicare tattiche di threat actor reali. Collabora con CISO, SOC team e Blue Team per produrre report tecnici dettagliati su vulnerabilità scoperte, catene di compromissione e raccomandazioni correttive prioritizzate.
Competenze
Competenze tecniche
- Utilizzo del MITRE ATT&CK Framework per modellare minacce
- Esperienza con Cobalt Strike e altri C2 frameworks
- Penetration testing su reti Active Directory
- Sviluppo di exploit e analisi di vulnerabilità
- Scripting in Python, PowerShell, Bash per automazione
- Analisi malware e reverse engineering di base
- Tecniche di evasion per EDR e antivirus
Competenze interpersonali
- Rigore metodologico nella documentazione
- Capacità di pensiero laterale e creativo
- Gestione della pressione in simulazioni time-bound
- Comunicazione tecnica adattata a pubblici non specialistici
Compiti
- Sviluppare strategie di attacco basate su modelli di minaccia MITRE ATT&CK con obiettivi chiari
- Eseguire una ricognizione OSINT su target specifici raccogliendo dati da fonti aperte entro 48 ore
- Condurre campagne di phishing avanzate simulando attori APT con un tasso di click monitorato
- Escalare privilegi su sistemi Windows e Linux documentando ogni step con screenshot e log
- Effettuare pivoting attraverso segmenti di rete sfruttando misconfigurazioni di Active Directory
- Bypassare soluzioni EDR e antivirus utilizzando tecniche di evasion testate su sandbox
- Sfruttare vulnerabilità in applicazioni web secondo OWASP Top 10 con payload documentati
- Redigere report tecnici con severity CVSS e report executive con impatto di business quantificato
- Organizzare sessioni di debriefing con Blue Team condividendo IoC e tecniche utilizzate
- Aggiornare playbook offensivi integrando nuove CVE entro 72 ore dalla pubblicazione
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Società di cybersecurity offensive con focus su test di penetrazione
Grandi aziende con team di sicurezza interna per la protezione dei dati
Settore bancario e finanziario con elevati standard di sicurezza
Infrastrutture critiche ed energia con necessità di protezione avanzata
Difesa e settore governativo con priorità sulla sicurezza nazionale
Consulenza IT e system integrator per soluzioni di sicurezza personalizzate
Possibili evoluzioni
- Crescita verso Penetration Tester Senior con responsabilità ampliate
- Ruolo come Security Architect per progettare soluzioni di sicurezza avanzate
- Posizione di CISO per guidare la strategia di sicurezza aziendale
- Analista di Threat Intelligence per monitorare e anticipare le minacce
- Leader del Purple Team per integrare offensive e difensive
- Consulente di Sicurezza Indipendente con focus su progetti personalizzati
Profilo ricercato
Mentalità adversarial con approccio strutturato
Precisione nella documentazione tecnica
Aggiornamento costante sulle minacce emergenti
Etica professionale rigorosa
Come diventare Red Teamer?








