
WEB APPLICATION PENETRATION TESTER
SORINT.lab • Milan, Lombardy, Italy
Salary: €28,000 - €38,000 / year
**Role & Seniority: ** Web Application Penetration Tester (Expert)
**Company/Context: ** Offensive Security team; long-term contract, full-time.
**Stack/Tools: **
-
Web/API testing + modern web architectures: REST, GraphQL, Microservices, Cloud-native
-
Security methodologies: OWASP Top 10, OSSTMM, WSTG
-
Code testing: SAST, DAST
-
(Implied) exploit development for impact proof
-
Top 3 Responsibilities:
-
Plan and execute Web Application Penetration Tests and API Testing
-
Perform source code analysis (SAST) and dynamic testing (DAST)
-
Develop ad-hoc exploits and deliver technical reports + remediation plans
-
-
Must-have Skills:
-
2+ years focused experience in Web App Pentesting / bug hunting
-
Deep knowledge of OWASP Top 10 and testing methodologies (OSSTMM/WSTG)
-
Ability to analyze web/API architectures (REST/GraphQL, microservices, cloud-native)
-
Strong technical communication to translate findings into business risk
-
-
Nice-to-haves (certifications): BSCP, OSWA/OSWE, CWEE
-
Location & Work Type: Hybrid, smart working supported; Mon–Fri full-time (exact location not specified in text).
Full Description
WEB APPLICATION PENETRATION TESTER (EXPERT)
Sorint.Lab S.p.a., realtà italiana con consolidata esperienza nel mondo dei servizi IT e partner di prestigiosi clienti nazionali e internazionali, è alla ricerca di un Web Application Penetration Tester Expert. L'inserimento prevede un contratto di lunga visibilità con attività full-time (lunedì - venerdì).
🎯 Chi cerchiamo Per il potenziamento del nostro team di Offensive Security, ricerchiamo un profilo Expert che si occuperà di identificare vulnerabilità complesse all'interno di applicazioni web, API e infrastrutture correlate per i nostri clienti più strategici, garantendo i massimi standard di sicurezza.
💻 Principali responsabilità
Testing operativo: Pianificazione ed esecuzione di attività di Web Application Penetration Testing ed API Testing.
Analisi del codice: Analisi approfondita del codice sorgente (SAST) e test dinamici (DAST).
Exploitation: Sviluppo di exploit ad-hoc per dimostrare l'impatto reale delle vulnerabilità scoperte.
Reporting: Redazione di report tecnici dettagliati e di remediation plan efficaci per il team di sviluppo.
🛠️ Requisiti richiesti
Esperienza: Almeno 2 anni di esperienza comprovata ed esclusiva nel vertical del Web Application Penetration Testing o nel bug hunting.
Metodologie: Profonda conoscenza della OWASP Top 10 e delle metodologie di testing standard (OSSTMM, WSTG).
Technical skills: Capacità di analizzare architetture web moderne (Microservizi, Cloud-native, GraphQL, REST API).
Soft skills: Ottima capacità di comunicazione per tradurre vulnerabilità tecniche in rischi di business per il cliente.
🏅 Qualifiche Preferenziali (Costituiranno un forte plus)
Il possesso di almeno una delle seguenti certificazioni specialistiche sarà considerato un elemento distintivo
- BSCP (Burp Suite Certified Practitioner)
- OSWA / OSWE (Offensive Security WEB-200 / WEB-300)
- CWEE (HTB Certified Web Exploitation Expert)
💼 Cosa offriamo
Flessibilità: Attività erogata in modalità ibrida (promuoviamo e supportiamo lo smart working ogni volta che è possibile).
Compenso: Inserimento in una fascia retributiva di 28.000€ - 38.000€ commisurata all'effettiva esperienza.
Welfare & Benefit: Un pacchetto benefit attrattivo e costruito intorno alle tue esigenze.
Crescita: Investimento concreto sul tuo potenziale con formazione IT illimitata. Non poniamo limiti alla tua crescita professionale!
Il profilo ideale: Prediligiamo professionisti intraprendenti, dinamici e autonomi, desiderosi di condividere competenze in un contesto tecnologicamente avanzato e stimolante.
🌐 Chi siamo Sorint.lab – Società Orobica per l’Informatica e le Telecomunicazioni – nasce a Bergamo nel 1985. In oltre 40 anni di attività siamo cresciuti fino a contare più di 1200 dipendenti e 17 sedi nel mondo, incluse le filiali negli Stati Uniti.
Il nostro obiettivo è trasformare idee in risultati, guidando le aziende nella transizione digitale grazie alle nostre forti competenze in Software Development, Enterprise Cloud Architecture, Data Center Management e Intelligent Operations.
I nostri team sono composti da informatici e ingegneri che portano un potenziale straordinario ai nostri clienti globali.
La formazione continua, lo sviluppo dei talenti e il benessere delle persone sono i pillars fondamentali di Sorint.lab.
L'annuncio si intende rivolto a candidati di ambo i sessi.
Sorint.LAB si impegna a soddisfare i requisiti legislativi pertinenti a livello territoriale nel quale assume e ad accogliere tutti i dipendenti in un ambiente inclusivo, rispettoso e aperto.