Overview
EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari
Join to apply for the EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari role at EY
Responsibilities
Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
Sviluppo di exploit custom, payloads e tecniche di evasione
Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
Mentorship di figure più junior e supervisione tecnica dei progetti
Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection
Qualifiche
Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
Esperienza minima di 3 anni in cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale
Conoscenza approfondita dei principali protocolli di rete e capacità di analizzare traffico e pacchetti con strumenti come Wireshark o tcpdump
Ottima familiarità con Windows, Linux e Unix; capacità di eseguire attacchi simulati in ambienti ibridi e complessi
Esperienza con strumenti di penetration testing e tecniche di exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound)
Capacità di scrivere e comprendere script in Python, Bash o PowerShell
Analisi di log ed eventi per individuare falle di sicurezza o potenziali vettori di attacco
Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK;, NIST
Certificazioni
OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.
Nice to Have
Partecipazione a CTF, bug bounty, progetti open source o community technical
Esperienza su tecniche di evasion e bypass avanzato (EDR/AV) o conoscenza base di exploit development
Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security
Sede e modalità di lavoro
ibrido su Bari/Roma/Milano.
Cosa ti offriamo in EY
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale.
Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
Avrai l'occasione di:
partecipare a progetti di ogni tipo per clienti di ogni settore
accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale
essere supportato/a da un Counselor nel tuo percorso professionale
usufruire di una policy flessibile e della possibilità di lavorare dall'estero
accedere a benefits e programmi di welfare aziendale diversificati
EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.
Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.
Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.
Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.
EY | Costruire un mondo del lavoro migliore
EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.
I team EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide urgenti di oggi e di domani.
I team EY operano in servizi quali revisione, consulenza, fiscalità, strategie e operazioni, in oltre 150 Paesi e territori.
#J-*****-Ljbffr