StrongSenior /strongstrongCyber Security Consultant - /strongstrongOffensive Security /strongbrAt EY, we're all in to shape your future with confidence.brTi aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.brUnisciti a EY e contribuisci a costruire un mondo del lavoro migliore.brstrongCosa dicono di noi: /strongbrQuesti sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:brollistrongLearning and Development: /strong oltre 50 ore all'anno per ciascuna persona; /lilistrongProgressione di carriera: /strong solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera; /lilistrongSalary e Benefits: /strong con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico; /lilistrongMobilità e opportunità internazionali /strong, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta; /lilistrongLavoro ibrido /strong senza giornate prestabilite centralmente. /li /olbrstrongScopri il team di Cybersecurity @Assurance: /strongbrPer il nostro Technology Risk team, sella Service Line di Assurance, stiamo ricercando un/a strongSenior Consultant - Offensive Security /strong, sarai coinvolto/a in attività progettuali avanzate di strongpenetration testing /strong, strongRed Team operations /strong, strongvulnerability assessment /strong e strongsimulazioni di attacco real-world /strong.brLavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.brstrongLe tue responsabilità includeranno: /strongbrulliPianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali /liliEsecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat) /liliAttacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto) /liliSviluppo di exploit custom, payloads e tecniche di evasione /liliRedazione di report tecnici e executive con evidenze, rischi e raccomandazioni /liliMentorship di figure più junior e supervisione tecnica dei progetti /liliCollaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection /li /ulbrstrongCosa cerchiamo /strongbrulliLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente /li /ululliSaranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore; /liliAlmeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale; /li /ululliConoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump; /liliOttima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi; /liliEsperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.); /liliCapacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive; /liliCompetenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco; /liliConoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATTCK, NIST. /li /ulbrstrongCertificazioni /strong come strongOSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development /strong o equivalenti sono fortemente apprezzate.brstrongNice to Have: /strongbrulliPartecipazione a CTF, bug bounty, progetti, open source o community technical; /liliEsperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development; /liliFamiliarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security. /li /ulbrstrongstrongSede e modalità di lavoro: /strongibrido su Bari/Milano. /strongbrstrongstrongCosa ti offriamo in EY /strong /strongbrIn EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.brstrongAvrai l'opportunità di: /strongbrullipartecipare a progetti di ogni tipo per clienti di ogni settore; /liliaccedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale; /liliessere supportato/a da un Counselor nel tuo percorso professionale; /liliusufruire di una policy flessibile e della possibilità di lavorare dall'estero; /liliaccedere a benefits e programmi di welfare aziendale diversificati. /li /ulbrEY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.brPer garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.brstrongEY | Costruire un mondo del lavoro migliore /strongbrEY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.brGrazie ai dati, all'intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani.brI team di EY operano in un'ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie. Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori. #J-18808-Ljbffr