Curriculum vitae Penetration Tester: esempio e modello

Un esempio completo di curriculum vitae svizzero per Penetration Tester con certificazioni Offensive Security, referenze di progetto e risultati misurabili.

Attualmente 4 posti come Penetration Tester aperti in Svizzera, in 1 cantoni, di cui 3 degli ultimi 7 giorni. KastGroup AG è chi pubblica di più.

Esempio di CV — modello di due pagine

Questo modello è modificabile direttamente — oppure carica il tuo CV attuale e verrà trasferito automaticamente in questo layout.

Quale titolo di studio serve per diventare Penetration Tester in Svizzera?

Un diploma in informatica di livello EFZ, SSS o SUP è la base più comune, ma decisive sono le certificazioni pratiche di Offensive Security come OSCP.

La maggior parte degli annunci di lavoro svizzeri richiede un Bachelor in Informatica o Informatica gestionale conseguito presso una scuola universitaria professionale come ZHAW, FHNW, HSLU o OST, oppure una formazione al PF di Zurigo o all'EPFL. Altrettanto riconosciuto è il percorso tramite l'attestato di Informatico EFZ seguito dal diploma di Tecnico HF Informatica o dall'attestato professionale federale di Cyber Security Specialist. Indicate sempre il vostro titolo di studio nel CV con la denominazione ufficiale svizzera e l'anno di conseguimento, in modo che le risorse umane possano classificarne correttamente il livello.

Nel processo di candidatura pesano molto di più le certificazioni pratiche. L'OSCP è considerato il requisito d'ingresso de facto; sono inoltre ben visti OSEP, OSWE, GIAC GPEN o GXPN, CREST CRT e il Burp Suite Certified Practitioner. Elencate queste certificazioni con l'anno e rinunciate a semplici attestati di partecipazione senza esame, poiché i responsabili tecnici esperti notano subito la differenza.

Se desiderate lavorare nel settore finanziario, menzionate l'esperienza con la Circolare FINMA 2023/1, la norma ISO/IEC 27001 e la nuova legge sulla protezione dei dati (nLPD). Per i clienti dell'industria e dell'energia sono rilevanti la norma IEC 62443 e le conoscenze OT, mentre per i mandati federali e cantonali conta il riferimento all'NCSC e l'esperienza con verifiche di sicurezza in ambienti conformi a eCH. Tali indicazioni dimostrano che conoscete il quadro normativo e non solo gli strumenti.

Come si costruisce esperienza professionale nel penetration testing da neofiti?

Documentate un'esperienza pratica verificabile tratta da lab, programmi di bug bounty, progetti personali e una tappa intermedia nell'operatività o in un SOC.

In Svizzera le sole certificazioni senza pratica dimostrabile raramente convincono. Si è dimostrato efficace il percorso attraverso l'amministrazione di sistemi o di rete, l'application support o un ruolo di SOC Analyst: chi conosce Active Directory, i firewall e le fonti di log dal punto di vista operativo trova poi più rapidamente percorsi di attacco realistici. Formulate queste tappe nel CV in modo esplicitamente orientato alla sicurezza, ad esempio con l'hardening di 210 server secondo i CIS Benchmarks o la gestione di 40 incidenti al mese.

Mostrate inoltre una piccola ma verificabile sezione portfolio: numero di macchine risolte su piattaforme come Hack The Box o TryHackMe, report di bug bounty accettati con relativo grado di severità, CVE pubblicati, strumenti propri su GitHub o interventi a un meetup come un capitolo locale OWASP. Numeri e link qui pesano più degli aggettivi.

Calcolate uno stipendio iniziale come Junior Penetration Tester di circa CHF 85'000-CHF 100'000; con tre-cinque anni di esperienza e l'OSCP sono usuali CHF 110'000-CHF 135'000, in ruoli senior e di Red Team Lead anche di più. Menzionate esplicitamente nel CV la vostra disponibilità a un estratto del casellario giudiziale, a una verifica di sicurezza relativa alle persone e alla firma di accordi di riservatezza (NDA), poiché ciò è un requisito per i mandati bancari e federali.

Quanto deve essere lungo il CV e serve una foto?

Due pagine sono lo standard, una foto professionale è ancora consuetudine in Svizzera ed è attesa dalla maggior parte dei datori di lavoro.

Mantenete il CV su due pagine, al massimo tre se avete un lungo elenco di progetti. Iniziate con un breve profilo, seguito dall'esperienza professionale in ordine cronologico inverso con mese e anno, poi certificazioni, formazione, lingue e competenze tecniche principali. I lunghi elenchi di singoli mandati vanno in un foglio referenze separato, da fornire su richiesta.

Una foto tessera professionale, il luogo di domicilio, la nazionalità o il permesso di soggiorno e i livelli linguistici secondo il QCER fanno parte delle particolarità svizzere. Non è consentito indicare i nomi confidenziali dei clienti: scrivete invece il settore e la dimensione, ad esempio banca retail con 1'200 collaboratori, e documentate le vostre prestazioni con cifre come numero di assessment, findings o tasso di remediation.

Adattate il linguaggio e gli accenti all'annuncio: se il datore di lavoro richiede test web e API, mettete in primo piano l'esperienza con OWASP WSTG, ASVS e Burp; se si tratta di Red Teaming, evidenziate l'infrastruttura C2, MITRE ATT&CK e l'EDR evasion. Un PDF con un nome file chiaro, un profilo LinkedIn aggiornato e una lettera di motivazione breve e concreta completano il dossier.

Dove si cercano Penetration Tester in Svizzera

Distribuzione dei 4 posti aperti per cantone.

Basel-Stadt1
Numeri in tabella
Cantoneannunci
Basel-Stadt1

Quali lingue richiedono gli annunci

Su 3 annunci con indicazione della lingua — tra parentesi quelli che richiedono un livello professionale.

tedesco3 (3)inglese3 (3)
Numeri in tabella
Linguaannunci
tedesco3 (3)
inglese3 (3)

Chi cerca Penetration Tester in Svizzera

Datori di lavoro con più posti aperti. Le agenzie di collocamento sono escluse.

KastGroup AG2BaXian AG1Deloitte1
Numeri in tabella
Datore di lavoroannunci
KastGroup AG2
BaXian AG1
Deloitte1

Tempo pieno o parziale?

Come sono pubblicati i posti.

Vollzeit / plein te…4
Numeri in tabella
Percentualeannunci
Vollzeit / plein temps4

Il CV in versione integrale

Da rileggere e riutilizzare.

Nino Brunschwiler

Senior Penetration Tester (OSCP, OSEP) · BSc Informatica ZHAW

Senior Penetration Tester con 8 anni di esperienza in assessment web, infrastrutturali e Active Directory per banche, assicurazioni e aziende industriali in Svizzera. Esegue test secondo OWASP WSTG, PTES e NIST SP 800-115 e traduce i risultati in misure prioritizzate e attuabili per i team di sviluppo e operativi. Esperto in verifiche rilevanti per la FINMA, simulazioni Red Team secondo la logica TIBER-EU e nel monitoraggio della remediation fino al retest.

Cosa mi distingue

Profondità di exploit dimostrabile: Sviluppa proof-of-concept propri e tecniche di elusione dei controlli EDR; in 14 dei 22 interventi di Red Team è stato raggiunto il Domain Admin senza attivare un allarme SOC in meno di 48 ore.

Rapporti che vengono letti: Struttura del rapporto in due livelli (Management Summary in tedesco, parte tecnica in inglese) con scoring CVSS 4.0; tasso di remediation dei High-Findings entro 90 giorni aumentato dal 54 all'88 per cento.

Comprensione normativa: Conosce le aspettative della Circolare FINMA 2023/1 sui rischi operativi e della norma ISO/IEC 27001 A.8.8 e fornisce prove di verifica che la Revisione interna e gli auditor esterni possono utilizzare direttamente.

Ponte verso il secure coding: Conduce debriefing per i team di sviluppo dopo ogni assessment web; dopo 18 sessioni, i findings ricorrenti della OWASP Top 10 presso un cliente sono diminuiti del 61 per cento.

Risultati principali

Vulnerabilità critica nel portale di e-banking. Ha individuato una debolezza concatenata di tipo IDOR e firma JWT che avrebbe permesso l'accesso a 42'000 conti clienti; correzione produttiva entro 6 giorni, retest senza rischio residuo.

Creazione di un team interno di pentest. Ha creato presso un'assicurazione un team di 4 tester, riducendo i costi dei mandati esterni di CHF 240'000 all'anno e aumentando la copertura applicativa testata dal 31 al 79 per cento.

Assessment OT in produzione. Ha diretto un assessment di livello Purdue 2 su 6 stabilimenti, identificato 23 collegamenti non segmentati e accompagnato l'attuazione di un'architettura zone-conduit secondo IEC 62443.

Esperienza professionale

Senior Penetration TesterNordwall Security AG, Zurigo, seit 03/2021

Boutique di offensive security con 28 collaboratori, focus sul settore finanziario e sulle infrastrutture critiche nella Svizzera tedesca.

  • Esecuzione di 45-55 mandati all'anno (web, API, mobile, infrastruttura interna, Wi-Fi) con una valutazione media dei clienti di 4.8 su 5.
  • Responsabile di 22 interventi di Red Team e Assumed Breach; in 14 casi raggiunto il dominio completo in meno di 48 ore e documentate 9 lacune di rilevamento SOC.
  • Sviluppo di una toolchain di test riutilizzabile (template Nuclei, estensioni Burp, wrapper Impacket) che ha ridotto il tempo per test infrastrutturale di 1.5 giorni.
  • Guida tecnica di 3 tester junior, inclusa la revisione di 130 rapporti e l'accompagnamento al successo negli esami OSCP.

Penetration Tester / Security AnalystHelvetica Assurance Gruppe, Basilea, 08/2018 - 02/2021

Team interno di security testing di un'assicurazione con circa 3'800 collaboratori e 260 applicazioni aziendali.

  • Creazione del programma interno di pentest da 0 a 60 assessment all'anno; copertura dei test delle applicazioni critiche aumentata dal 31 al 79 per cento.
  • Introduzione del threat-led testing basato su MITRE ATT&CK; identificati 118 findings con CVSS 7.0 o superiore, il 91 per cento risolto entro lo SLA.
  • Integrazione di scan DAST autenticati in 14 pipeline Azure DevOps, grazie ai quali il 38 per cento dei findings è stato individuato prima della messa in produzione.
  • Riduzione dei costi dei mandati esterni di CHF 240'000 all'anno con contemporaneo aumento della frequenza dei test.

Junior Security ConsultantBergblick IT Services GmbH, San Gallo, 09/2016 - 07/2018

Fornitore di servizi IT per PMI e comuni, focalizzato su rete, ambienti Microsoft e vulnerability management.

  • Esecuzione di 74 vulnerability assessment e 19 pentest assistiti per 40 clienti PMI con 1'200-9'000 asset verificati per mandato.
  • Creazione di un servizio di scan basato su Nessus per 26 clienti con reporting mensile; findings critici ricorrenti ridotti del 47 per cento.
  • Creazione di 30 simulazioni di phishing; tasso di click ridotto in 12 mesi dal 24 al 9 per cento.
  • Elaborazione di direttive di hardening per server Windows secondo i CIS Benchmarks Level 1, distribuite su 210 sistemi.

Formazione

Bachelor SUP, Informatica, indirizzo Sicurezza informaticaZHAW School of Engineering, Winterthur · 2016

Attestato federale di capacità, Informatico EFZ, indirizzo Tecnica dei sistemiBerufsfachschule Uzwil · 2012

OSCP - Offensive Security Certified Professional (2018) · OSEP - Offensive Security Experienced Penetrator (2022) · GIAC GPEN - Penetration Tester (2020) · Burp Suite Certified Practitioner (2023)