- Mentalità analitica, approccio metodico, forte orientamento al problem solving e spiccata attitudine alla consulenza e al rapporto con il cliente.
- Esperienza in una o più delle seguenti aree: Vulnerability Assessment, Penetration Testing, Red Teaming, Malware Analysis, Reverse Engineering, Security Research o Exploit Development.
- Conoscenza delle principali vulnerabilità applicative e delle relative tecniche di sfruttamento, con particolare riferimento a SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) e Server-Side Template Injection (SSTI).
- Esperienza nell'esecuzione di attività di Penetration Testing su infrastrutture e reti aziendali e capacità di contribuire alla definizione di soluzioni tecniche e progettuali in ambito Offensive Security.
- Buone capacità decisionali, autonomia operativa e attitudine a gestire efficacemente attività e priorità. Spiccate doti comunicative, capacità di predisporre documentazione tecnico-commerciale e predisposizione alla collaborazione con team tecnici e stakeholder di business.
Nota: completano il profilo il possesso di certificazioni riconosciute in ambito Offensive Security e Penetration Testing, quali OSCP, OSCE, OSEP, OSED, OSWE, GPEN, GXPN, GWAPT, CEH, OPST, eCPPT, EMAPT, EWPTX, CRTP, RTO, o equivalenti.