Descrizione della posizione Senior Cyber Security Consultant - Offensive Security At EY, siamo all in per plasmare il tuo futuro con fiducia. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. Responsabilità Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat) Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto) Sviluppo di exploit custom, payloads e tecniche di evasione Redazione di report tecnici ed executive con evidenze, rischi e raccomandazioni Mentorship di figure più junior e supervisione tecnica dei progetti Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection Qualifiche Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente; saranno valutati anche profili diploma e background tecnico con esperienza pratica Almeno 3 anni di esperienza in cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing (preferibilmente in contesto consulenziale) Conoscenza approfondita di protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, ecc.) e capacità di analisi di traffico/pacchetti con strumenti come Wireshark o tcpdump Familiarità con Windows, Linux e Unix; capacità di eseguire attacchi simulati in ambienti ibridi e complessi Esperienza con strumenti di penetration testing, exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound) Capacità di scrivere/supervisionare script in Python, Bash o PowerShell Analisi di log ed identificazione di anomalie per individuare falle o vettori di attacco Conoscenza del ciclo di vita dell'attacco secondo MITRE ATT&CK, NIST Certificazioni come OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate Nice to Have Partecipazione a CTF, bug bounty, open source o community technical Esperienza su tecniche di evasion e bypass avanzato (EDR/AV) o conoscenza base di exploit development Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security Sede e modalità di lavoro Ibdrido su Bari/Milano. Cono ti Offriamo in EY In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi. Partecipare a progetti di ogni tipo per clienti di ogni settore Accesso a 450.000 ore di formazione per accrescere le tue competenze tecniche e il talento personale Supporto da un Counselor nel percorso professionale Policy flessibile e possibilità di lavorare dall’estero Accesso a benefits e programmi di welfare aziendale diversificati EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Le nostre offerte di lavoro si rivolgono a tutte le persone in conformità con la legge italiana L. 68/99. Per garantire la migliore esperienza nel processo di selezione, indica i presidi necessari legati a eventuali disabilità. EY | Costruire un mondo del lavoro migliore EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando la fiducia nei mercati finanziari. I team di EY operano in servizi quali revisione, consulenza, fiscalità, strategia e operazioni, in oltre 150 Paesi. J-18808-Ljbffr