Attiva gli avvisi di lavoro via e-mail!

Assurance_Technology Risk - Senior Cyber Security Consultant - Milano/Bari

EY

Bari

Ibrido

EUR 40.000 - 60.000

Tempo pieno

5 giorni fa
Candidati tra i primi

Descrizione del lavoro

Una azienda internazionale di consulenza cerca un Senior Cyber Security Consultant – Offensive Security a Bari. Il candidato ideale avrà esperienza in penetration testing e Red Teaming. Sono richieste competenze in analisi del traffico di rete e programmazione. Offriamo un ambiente ibrido, opportunità di formazione continua e benefit competitivi.

Servizi

Formazione continua
Lavoro ibrido
Programmi di welfare aziendale

Competenze

  • Almeno 3 anni di esperienza in cybersecurity offensiva.
  • Conoscenza di protocolli di rete e capacità di analizzarli.
  • Certificazioni come OSCP, OSCE, OSEP sono apprezzate.

Mansioni

  • Pianificazione e conduzione di penetration test.
  • Esecuzione di campagne di Red Teaming.
  • Redazione di report tecnici e executive.

Conoscenze

Penetration testing
Red Teaming
Analisi del traffico di rete
Social engineering
Programmazione Python/Bash/PowerShell

Formazione

Laurea in Informatica/Ingegneria/Sicurezza delle Informazioni
Diploma Tecnico (es. Perito Informatico) con esperienza

Strumenti

Wireshark
Metasploit
Cobalt Strike
Burp Suite
Nmap
Descrizione del lavoro
Overview

Senior Cyber Security Consultant – Offensive Security

At EY, we’re all in to shape your future with confidence.

Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.

Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Cosa dicono di noi :

Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni :

  • Learning and Development : oltre 50 ore all’anno per ciascuna persona;
  • Progressione di carriera : solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
  • Salary e Benefits : con un’ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
  • Mobilità e opportunità internazionali , compresa la possibilità di lavorare dall’estero fino a 20 giorni senza essere in trasferta;
  • Lavoro ibrido senza giornate prestabilite centralmente.

Scopri il teamdiCybersecurity @Assurance :

Per il nostro Technology Risk team, sella Service Line di Assurance, stiamo ricercando un / a Senior Consultant – Offensive Security , sarai coinvolto / a in attività progettuali avanzate di penetration testing , Red Team operations , vulnerability assessment e simulazioni di attacco real-world .

Responsabilità
  • Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web / mobile e sistemi industriali
  • Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
  • Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
  • Sviluppo di exploit custom, payloads e tecniche di evasione
  • Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
  • Mentorship di figure più junior e supervisione tecnica dei progetti
  • Collaborazione con il team Blue / Defensive per attività di Purple Teaming e miglioramento della detection
Requisiti
  • Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
  • Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore
  • Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale
  • Conoscenza approfondita dei principali protocolli di rete (TCP / IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump
  • Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi
  • Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.)
  • Capacità descrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive
  • Competenze nell’analisi di log, eventi e comportamenti anomali per l’individuazione di falle di sicurezza o potenziali vettori di attacco
  • Conoscenza del ciclo di vita dell’attacco secondo framework come MITRE ATT&CK, NIST
  • Certificazioni come OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate
Nice to Have
  • Partecipazione a CTF, bug bounty, progetti, open source o community technical
  • Esperienza su tecniche di evasion e bypass avanzato (EDR / AV), oppure conoscenza base di exploit development
  • Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security

Sede e modalità di lavoro : ibrido su Bari / Milano.

Offerta

Cosa ti offriamo in EY

In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.

Avrai l’opportunità di :

  • Partecipare a progetti di ogni tipo per clienti di ogni settore;
  • Accedere a + ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
  • Essere supportato / a da un Counselor nel tuo percorso professionale;
  • Usufruire di una policy flessibile e della possibilità di lavorare dall’estero;
  • Accedere a benefits e programmi di welfare aziendale diversificati.

EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68 / 99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.

Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.

EY | Costruire un mondo del lavoro migliore

EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.

I team di EY operano in un’ampia gamma di servizi : revisione, consulenza, fiscalità, strategia e operazioni straordinarie. Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.