
Assurance_Technology Risk - Senior Cyber Security Consultant - Milano/Bari
- Bari
- Tempo indeterminato
- Full time
- Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
- Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
- Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
- Lavoro ibrido senza giornate prestabilite centralmente.
- Pianificazione e conduzione di penetration test su infrastrutture, applicazioni web/mobile e sistemi industriali
- Esecuzione di campagne di Red Teaming e simulazioni di attacco APT (Advanced Persistent Threat)
- Attacchi mirati con tecniche di social engineering, phishing e physical intrusion (se previsto)
- Sviluppo di exploit custom, payloads e tecniche di evasione
- Redazione di report tecnici e executive con evidenze, rischi e raccomandazioni
- Mentorship di figure più junior e supervisione tecnica dei progetti
- Collaborazione con il team Blue/Defensive per attività di Purple Teaming e miglioramento della detection
- Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
- Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore;
- Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale;
- Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;
- Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;
- Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);
- Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive;
- Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco;
- Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.
- Partecipazione a CTF, bug bounty, progetti, open source o community technical;
- Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development;
- Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.
- partecipare a progetti di ogni tipo per clienti di ogni settore;
- accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
- essere supportato/a da un Counselor nel tuo percorso professionale;
- usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
- accedere a benefits e programmi di welfare aziendale diversificati.