Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.
Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.
Cosa dicono di noi:
Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:
Learning and Development:
oltre 50 ore all'anno per ciascuna persona;
Progressione di carriera:
solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
Salary e Benefits:
con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
Mobilità e opportunità internazionali
, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
Lavoro ibrido
senza giornate prestabilite centralmente.
Scopri il teamdiCybersecurity @Assurance:
Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a
Senior Consultant – Offensive Security
, sarai coinvolto/a in attività progettuali avanzate di
penetration testing
,
Red Team operations
,
vulnerability assessment
e
simulazioni di attacco real-world
.
Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.
Le tue responsabilità includeranno:
Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
Sviluppo di exploit custom, payloads e tecniche di evasione
Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
Mentorship di figure più junior e supervisione tecnica dei progetti
Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection
Cosa cerchiamo
Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) eesperienza pratica consolidata nel settore;
Almeno 3 anni di esperienzain ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale;
Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;
Ottima familiarità con sistemi operativiWindows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;
Esperienza con tecniche e strumenti dipenetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);
Capacità discrivere e comprendere script in linguaggi come Python, Bash o PowerShella supporto delle attività offensive;
Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco;
Conoscenza del ciclo di vita dell'attacco secondo framework comeMITRE ATT&CK;, NIST.
Certificazioni
come
OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development
o equivalenti sono fortemente apprezzate.
Partecipazione a CTF, bug bounty, progetti, open source o community technical;
Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development;
Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.
Sede e modalità di lavoro:
ibrido su Bari/Roma/Milano.
Cosa ti offriamo in EY
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale.
Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
Avrai l'opportunità di:
partecipare a progetti di ogni tipo per clienti di ogni settore;
accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
essere supportato/a da un Counselor nel tuo percorso professionale;
usufruire di una policy adattabile e della possibilità di lavorare dall'estero;
accedere a benefits e programmi di welfare aziendale diversificati.
EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.
Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.
Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.
Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.
EY | Costruire un mondo del lavoro migliore
EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.
I team di EY operano in un'ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie.
Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.
#J-*****-Ljbffr