SORINT.lab logo

WEB APPLICATION PENETRATION TESTER

SORINT.lab • Milan, Lombardy, Italy

onsitefull-time

Salary: €28,000 - €38,000 / year

Posted Sep 30, 2026Apply by Oct 30, 2026

**Role & Seniority: ** Web Application Penetration Tester (Expert)

**Company/Context: ** Offensive Security team; long-term contract, full-time.

**Stack/Tools: **

  • Web/API testing + modern web architectures: REST, GraphQL, Microservices, Cloud-native

  • Security methodologies: OWASP Top 10, OSSTMM, WSTG

  • Code testing: SAST, DAST

  • (Implied) exploit development for impact proof

  • Top 3 Responsibilities:

    • Plan and execute Web Application Penetration Tests and API Testing

    • Perform source code analysis (SAST) and dynamic testing (DAST)

    • Develop ad-hoc exploits and deliver technical reports + remediation plans

  • Must-have Skills:

    • 2+ years focused experience in Web App Pentesting / bug hunting

    • Deep knowledge of OWASP Top 10 and testing methodologies (OSSTMM/WSTG)

    • Ability to analyze web/API architectures (REST/GraphQL, microservices, cloud-native)

    • Strong technical communication to translate findings into business risk

  • Nice-to-haves (certifications): BSCP, OSWA/OSWE, CWEE

  • Location & Work Type: Hybrid, smart working supported; Mon–Fri full-time (exact location not specified in text).

Full Description

WEB APPLICATION PENETRATION TESTER (EXPERT)

Sorint.Lab S.p.a., realtà italiana con consolidata esperienza nel mondo dei servizi IT e partner di prestigiosi clienti nazionali e internazionali, è alla ricerca di un Web Application Penetration Tester Expert. L'inserimento prevede un contratto di lunga visibilità con attività full-time (lunedì - venerdì).

🎯 Chi cerchiamo Per il potenziamento del nostro team di Offensive Security, ricerchiamo un profilo Expert che si occuperà di identificare vulnerabilità complesse all'interno di applicazioni web, API e infrastrutture correlate per i nostri clienti più strategici, garantendo i massimi standard di sicurezza.

💻 Principali responsabilità

Testing operativo: Pianificazione ed esecuzione di attività di Web Application Penetration Testing ed API Testing.

Analisi del codice: Analisi approfondita del codice sorgente (SAST) e test dinamici (DAST).

Exploitation: Sviluppo di exploit ad-hoc per dimostrare l'impatto reale delle vulnerabilità scoperte.

Reporting: Redazione di report tecnici dettagliati e di remediation plan efficaci per il team di sviluppo.

🛠️ Requisiti richiesti

Esperienza: Almeno 2 anni di esperienza comprovata ed esclusiva nel vertical del Web Application Penetration Testing o nel bug hunting.

Metodologie: Profonda conoscenza della OWASP Top 10 e delle metodologie di testing standard (OSSTMM, WSTG).

Technical skills: Capacità di analizzare architetture web moderne (Microservizi, Cloud-native, GraphQL, REST API).

Soft skills: Ottima capacità di comunicazione per tradurre vulnerabilità tecniche in rischi di business per il cliente.

🏅 Qualifiche Preferenziali (Costituiranno un forte plus)

Il possesso di almeno una delle seguenti certificazioni specialistiche sarà considerato un elemento distintivo

  • BSCP (Burp Suite Certified Practitioner)
  • OSWA / OSWE (Offensive Security WEB-200 / WEB-300)
  • CWEE (HTB Certified Web Exploitation Expert)

💼 Cosa offriamo

Flessibilità: Attività erogata in modalità ibrida (promuoviamo e supportiamo lo smart working ogni volta che è possibile).

Compenso: Inserimento in una fascia retributiva di 28.000€ - 38.000€ commisurata all'effettiva esperienza.

Welfare & Benefit: Un pacchetto benefit attrattivo e costruito intorno alle tue esigenze.

Crescita: Investimento concreto sul tuo potenziale con formazione IT illimitata. Non poniamo limiti alla tua crescita professionale!

Il profilo ideale: Prediligiamo professionisti intraprendenti, dinamici e autonomi, desiderosi di condividere competenze in un contesto tecnologicamente avanzato e stimolante.

🌐 Chi siamo Sorint.lab – Società Orobica per l’Informatica e le Telecomunicazioni – nasce a Bergamo nel 1985. In oltre 40 anni di attività siamo cresciuti fino a contare più di 1200 dipendenti e 17 sedi nel mondo, incluse le filiali negli Stati Uniti.

Il nostro obiettivo è trasformare idee in risultati, guidando le aziende nella transizione digitale grazie alle nostre forti competenze in Software Development, Enterprise Cloud Architecture, Data Center Management e Intelligent Operations.

I nostri team sono composti da informatici e ingegneri che portano un potenziale straordinario ai nostri clienti globali.

La formazione continua, lo sviluppo dei talenti e il benessere delle persone sono i pillars fondamentali di Sorint.lab.

L'annuncio si intende rivolto a candidati di ambo i sessi.

Sorint.LAB si impegna a soddisfare i requisiti legislativi pertinenti a livello territoriale nel quale assume e ad accogliere tutti i dipendenti in un ambiente inclusivo, rispettoso e aperto.

Web Application Penetration TestingAPI TestingSource Code AnalysisStatic Application Security TestingDynamic Application Security TestingExploit DevelopmentVulnerability AssessmentOWASP Top 10OSSTMMWeb Security Testing GuideMicroservicesCloud-Native ArchitectureGraphQLREST APIsTechnical ReportingBusiness Risk Communicationmulti-locationreview:company

Cookies & analytics consent

We serve candidates globally, so we only activate Google Tag Manager and other analytics after you opt in. This keeps us aligned with GDPR/UK DPA, ePrivacy, LGPD, and similar rules. Essential features still run without analytics cookies.

Read how we use data in our Privacy Policy and Terms of Service.