Overview
EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari
Join to apply for the EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari role at EY
Responsibilities
* Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
* Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
* Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
* Sviluppo di exploit custom, payloads e tecniche di evasione
* Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
* Mentorship di figure più junior e supervisione tecnica dei progetti
* Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection
Qualifiche
* Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
* Esperienza minima di 3 anni in cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale
* Conoscenza approfondita dei principali protocolli di rete e capacità di analizzare traffico e pacchetti con strumenti come Wireshark o tcpdump
* Ottima familiarità con Windows, Linux e Unix; capacità di eseguire attacchi simulati in ambienti ibridi e complessi
* Esperienza con strumenti di penetration testing e tecniche di exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound)
* Capacità di scrivere e comprendere script in Python, Bash o PowerShell
* Analisi di log ed eventi per individuare falle di sicurezza o potenziali vettori di attacco
* Conoscenza del ciclo di vita dell’attacco secondo framework come MITRE ATT&CK, NIST
Certificazioni
OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.
Nice to Have
* Partecipazione a CTF, bug bounty, progetti open source o community technical
* Esperienza su tecniche di evasion e bypass avanzato (EDR/AV) o conoscenza base di exploit development
* Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security
Sede e modalità di lavoro
ibrido su Bari/Roma/Milano.
Cosa ti offriamo in EY
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
Avrai l’opportunità di:
* partecipare a progetti di ogni tipo per clienti di ogni settore
* accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale
* essere supportato/a da un Counselor nel tuo percorso professionale
* usufruire di una policy flessibile e della possibilità di lavorare dall’estero
* accedere a benefits e programmi di welfare aziendale diversificati
EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.
Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.
EY | Costruire un mondo del lavoro migliore
EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari. I team EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide urgenti di oggi e di domani. I team EY operano in servizi quali revisione, consulenza, fiscalità, strategie e operazioni, in oltre 150 Paesi e territori.
#J-18808-Ljbffr