Paese
Settore
Search a job

Red Teamer

Simulazione di attacchi reali contro infrastrutture critiche per testare la resilienza dei sistemi difensivi aziendali

25 000 – 70 000 ITL ($)
Stipendio / anno
Laurea triennale
Livello formazione
00
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Automazione
Basso
Difficoltà
Positivo
Occupabilità
6-12 mesi
Tensione del mercato
Moderata
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il Red Teamer pianifica ed esegue operazioni di attacco simulate contro sistemi informatici, reti e applicazioni di organizzazioni clienti. Utilizza strumenti come Cobalt Strike, Metasploit, Burp Suite e framework custom per replicare tattiche di threat actor reali. Collabora con CISO, SOC team e Blue Team per produrre report tecnici dettagliati su vulnerabilità scoperte, catene di compromissione e raccomandazioni correttive prioritizzate.

Competenze

Competenze tecniche

  • Utilizzo del MITRE ATT&CK Framework per modellare minacce
  • Esperienza con Cobalt Strike e altri C2 frameworks
  • Penetration testing su reti Active Directory
  • Sviluppo di exploit e analisi di vulnerabilità
  • Scripting in Python, PowerShell, Bash per automazione
  • Analisi malware e reverse engineering di base
  • Tecniche di evasion per EDR e antivirus

Competenze interpersonali

  • Rigore metodologico nella documentazione
  • Capacità di pensiero laterale e creativo
  • Gestione della pressione in simulazioni time-bound
  • Comunicazione tecnica adattata a pubblici non specialistici

Compiti

  • Sviluppare strategie di attacco basate su modelli di minaccia MITRE ATT&CK con obiettivi chiari
  • Eseguire una ricognizione OSINT su target specifici raccogliendo dati da fonti aperte entro 48 ore
  • Condurre campagne di phishing avanzate simulando attori APT con un tasso di click monitorato
  • Escalare privilegi su sistemi Windows e Linux documentando ogni step con screenshot e log
  • Effettuare pivoting attraverso segmenti di rete sfruttando misconfigurazioni di Active Directory
  • Bypassare soluzioni EDR e antivirus utilizzando tecniche di evasion testate su sandbox
  • Sfruttare vulnerabilità in applicazioni web secondo OWASP Top 10 con payload documentati
  • Redigere report tecnici con severity CVSS e report executive con impatto di business quantificato
  • Organizzare sessioni di debriefing con Blue Team condividendo IoC e tecniche utilizzate
  • Aggiornare playbook offensivi integrando nuove CVE entro 72 ore dalla pubblicazione

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Società di cybersecurity offensive con focus su test di penetrazione
Grandi aziende con team di sicurezza interna per la protezione dei dati
Settore bancario e finanziario con elevati standard di sicurezza
Infrastrutture critiche ed energia con necessità di protezione avanzata
Difesa e settore governativo con priorità sulla sicurezza nazionale
Consulenza IT e system integrator per soluzioni di sicurezza personalizzate

Possibili evoluzioni

  • Crescita verso Penetration Tester Senior con responsabilità ampliate
  • Ruolo come Security Architect per progettare soluzioni di sicurezza avanzate
  • Posizione di CISO per guidare la strategia di sicurezza aziendale
  • Analista di Threat Intelligence per monitorare e anticipare le minacce
  • Leader del Purple Team per integrare offensive e difensive
  • Consulente di Sicurezza Indipendente con focus su progetti personalizzati

Profilo ricercato

Mentalità adversarial con approccio strutturato
Precisione nella documentazione tecnica
Aggiornamento costante sulle minacce emergenti
Etica professionale rigorosa
Come diventare Red Teamer?

Professioni dello stesso settore