Ph3Overview /h3pEY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari /ppJoin to apply for the EY Assurance | Senior Cyber Security Consultant - Technology Risk - Milano/Roma/Bari role at EY /ph3Responsibilities /h3ulliPianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali /liliEsecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat) /liliAttacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto) /liliSviluppo di exploit custom, payloads e tecniche di evasione /liliRedazione di report tecnici e executive con evidenze, rischi e raccomandazioni /liliMentorship di figure più junior e supervisione tecnica dei progetti /liliCollaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection /li /ulh3Qualifiche /h3ulliLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente /liliEsperienza minima di 3 anni in cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale /liliConoscenza approfondita dei principali protocolli di rete e capacità di analizzare traffico e pacchetti con strumenti come Wireshark o tcpdump /liliOttima familiarità con Windows, Linux e Unix; capacità di eseguire attacchi simulati in ambienti ibridi e complessi /liliEsperienza con strumenti di penetration testing e tecniche di exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound) /liliCapacità di scrivere e comprendere script in Python, Bash o PowerShell /liliAnalisi di log ed eventi per individuare falle di sicurezza o potenziali vettori di attacco /liliConoscenza del ciclo di vita dell’attacco secondo framework come MITRE ATTCK, NIST /li /ulh3Certificazioni /h3pOSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate. /ph3Nice to Have /h3ulliPartecipazione a CTF, bug bounty, progetti open source o community technical /liliEsperienza su tecniche di evasion e bypass avanzato (EDR/AV) o conoscenza base di exploit development /liliFamiliarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security /li /ulh3Sede e modalità di lavoro /h3pibrido su Bari/Roma/Milano. /ph3Cosa ti offriamo in EY /h3pIn EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi. /ppAvrai l’opportunità di: /pullipartecipare a progetti di ogni tipo per clienti di ogni settore /liliaccedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale /liliessere supportato/a da un Counselor nel tuo percorso professionale /liliusufruire di una policy flessibile e della possibilità di lavorare dall’estero /liliaccedere a benefits e programmi di welfare aziendale diversificati /li /ulpEY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. /ppPer garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità. /ppEY | Costruire un mondo del lavoro migliore /ppEY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari. I team EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide urgenti di oggi e di domani. I team EY operano in servizi quali revisione, consulenza, fiscalità, strategie e operazioni, in oltre 150 Paesi e territori. /p /p #J-18808-Ljbffr