EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari

Sii tra i primi a mandare la candidatura.
Solo per membri registrati
Roma, Bari, Milano
EUR 40.000 - 70.000
Sii tra i primi a mandare la candidatura.
2 giorni fa
Descrizione del lavoro

Overview

Senior Cyber Security Consultant - Offensive Security

At EY, we're all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Scopri il team di Cybersecurity @Assurance: Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant - Offensive Security. Sarai coinvolto/a in attività progettuali avanzate di penetration testing, Red Team operations, vulnerability assessment e simulazioni di attacco real-world. Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.

Responsibilities

  • Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
  • Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
  • Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
  • Sviluppo di exploit custom, payloads e tecniche di evasione
  • Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
  • Mentorship di figure più junior e supervisione tecnica dei progetti
  • Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection

What we look for / Qualifications

  • Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
  • Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore
  • Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale
  • Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump
  • Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi
  • Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.)
  • Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive
  • Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco
  • Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST
  • Certificazioni come OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate

Nice to Have

  • Partecipazione a CTF, bug bounty, progetti, open source o community technical
  • Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development
  • Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security

Location & Working Mode

Sede e modalità di lavoro: ibrido su Bari/Roma/Milano.

What EY offers

  • Partecipare a progetti di ogni tipo per clienti di ogni settore
  • Accedere a +450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale
  • Essere supportato/a da un Counselor nel tuo percorso professionale
  • Usufruire di una policy flessibile e della possibilità di lavorare dall'estero
  • Accedere a benefits e programmi di welfare aziendale diversificati

Equity, inclusione e processo di assunzione

EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicitá, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. Per Garantire la migliore esperienza possibile durante il processo di selezione, indicateci i presidi necessari in relazione alla tua eventuale disabilità.

EY | Costruire un mondo del lavoro migliore. EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta. I team EY operano in servizi in oltre 150 Paesi e territori.