Attiva gli avvisi di lavoro via e-mail!

EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari

Experteer Italy

Roma, Bari, Milano

Ibrido

EUR 40.000 - 70.000

Tempo pieno

Oggi
Candidati tra i primi

Descrizione del lavoro

Un'importante azienda di consulenza cerca un Senior Cyber Security Consultant per gestire penetration test e Red Team operations. Richiesta esperienza di almeno 3 anni in ambito cybersecurity offensiva e conoscenza approfondita dei protocolli di rete. La posizione è ibrida su Bari, Roma o Milano. Offriamo formazione continua e un ambiente inclusivo.

Servizi

Formazione continua
Policy flessibile
Accesso a benefits aziendali

Competenze

  • Almeno 3 anni di esperienza in cybersecurity offensiva.
  • Conoscenza dei principali protocolli di rete.
  • Capacità di scrivere e comprendere script in linguaggi come Python.

Mansioni

  • Pianificazione e conduzione di penetration test.
  • Esecuzione di campagne di Red Teaming.
  • Redazione di report tecnici con evidenze e raccomandazioni.

Conoscenze

Penetration Testing
Red Team Operations
Vulnerability Assessment
Social Engineering
Python
Networking Protocols

Formazione

Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni

Strumenti

Metasploit
Burp Suite
Wireshark
Cobalt Strike
Nmap
Descrizione del lavoro
Overview

Senior Cyber Security Consultant - Offensive Security

At EY, we're all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Scopri il team di Cybersecurity @Assurance: Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant - Offensive Security. Sarai coinvolto/a in attività progettuali avanzate di penetration testing, Red Team operations, vulnerability assessment e simulazioni di attacco real-world. Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.

Responsibilities
  • Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
  • Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
  • Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
  • Sviluppo di exploit custom, payloads e tecniche di evasione
  • Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
  • Mentorship di figure più junior e supervisione tecnica dei progetti
  • Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection
What we look for / Qualifications
  • Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
  • Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore
  • Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale
  • Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump
  • Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi
  • Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.)
  • Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive
  • Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco
  • Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST
  • Certificazioni come OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate
Nice to Have
  • Partecipazione a CTF, bug bounty, progetti, open source o community technical
  • Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development
  • Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security
Location & Working Mode

Sede e modalità di lavoro: ibrido su Bari/Roma/Milano.

What EY offers
  • Partecipare a progetti di ogni tipo per clienti di ogni settore
  • Accedere a +450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale
  • Essere supportato/a da un Counselor nel tuo percorso professionale
  • Usufruire di una policy flessibile e della possibilità di lavorare dall'estero
  • Accedere a benefits e programmi di welfare aziendale diversificati
Equity, inclusione e processo di assunzione

EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicitá, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. Per Garantire la migliore esperienza possibile durante il processo di selezione, indicateci i presidi necessari in relazione alla tua eventuale disabilità.

EY | Costruire un mondo del lavoro migliore. EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta. I team EY operano in servizi in oltre 150 Paesi e territori.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.