Senior Consultant Cyber Security
1 settimana fa
Senior Consultant Cyber Security - Red Team - Roma/Milano/Bari Join to apply for theSenior Consultant Cyber Security – Red Team – Roma/Milano/Barirole atEY1 week ago Be among the first 25 applicantsAt EY, we’re all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi: Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni: Learning and Development: oltre 50 ore all’anno per ciascuna persona; Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera; Salary e Benefits: con un’ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico; Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall’estero fino a 20 giorni senza essere in trasferta; Lavoro ibrido senza giornate prestabilite centralmente.Team e Contesto Scopri il team di Cybersecurity @Assurance: Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/aSenior Consultant – Offensive Securityda inserire nel nostro ufficio di Roma/Milano o Bari. Sarai coinvolto/a in attività progettuali avanzate di penetration testing, Red Team operations, vulnerability assessment e simulazioni di attacco real-world.Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.ResponsabilitàPianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER‑EU/IT.Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.RequisitiLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente.Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale.Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump.Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi.Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.).Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive.Competenze nell’analisi di log, eventi e comportamenti anomali per l’individuazione di falle di sicurezza o potenziali vettori di attacco.Conoscenza del ciclo di vita dell’attacco secondo framework come MITRE ATT&CK, NIST.Certificazioni OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.Nice to HavePartecipazione a CTF, bug bounty, progetti, open source o community technical.Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development.Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.Sede e modalità di lavoro Ibrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.Cosa ti offriamo in EYpartecipare a progetti di ogni tipo per clienti di ogni settore;accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;essere supportato/a da un Counselor nel tuo percorso professionale;usufruire di una policy flessibile e della possibilità di lavorare dall’estero;accedere a benefits e programmi di welfare aziendale diversificati.EEO e Diversità EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.#J-18808-Ljbffr
-
Senior Red Team
2 settimane fa
Rome, Italia Altro A tempo pienoUna società di consulenza globale sta cercando un Senior Consultant Cyber Security per Roma/Milano/Bari. In questo ruolo, sarai coinvolto in operazioni di Red Teaming, conducendo test di penetrazione e valutazioni di vulnerabilità. Richiediamo dove sviluppare tecniche avanzate di attacco e analizzare i rischi. È richiesta una laurea in Informatica o...
-
Senior Cyber Security Consultant – Audit
4 settimane fa
Rome, Italia Altro A tempo pienoUn'azienda di consulenza tecnologica cerca un Cyber Security Senior Consultant con esperienza in sicurezza informatica. Il candidato ideale avrà competenze in auditing, valutazioni di conformità e progetti di sicurezza informatica. Questa posizione richiede una forte capacità di analisi e problem-solving per migliorare le infrastrutture aziendali....
-
Cyber Security Consultant
2 settimane fa
Rome, Italia Altro A tempo pienoJunior Cyber Security ConsultantMilano / Ibrido | Full-time | Entry-level (0–3 anni)Vuoi entrare nel mondo della Cyber Security e lavorare su progetti che fanno davvero la differenza?In RAD ti aspetta un ambiente stimolante, dove potrai sviluppare le tue competenze tecniche e personali, lavorando fianco a fianco con professionisti esperti e appassionati....
-
Cyber Security Consultant
2 settimane fa
Rome, Italia Altro A tempo pienoJunior Cyber Security ConsultantMilano / Ibrido |Full-time |Entry-level (0–3 anni)Vuoi entrare nel mondo della Cyber Security e lavorare su progetti che fanno davvero la differenza?In RAD ti aspetta un ambiente stimolante, dove potrai sviluppare le tue competenze tecniche e personali, lavorando fianco a fianco con professionisti esperti e appassionati....
-
Cyber Security Consultant
4 settimane fa
Rome, Italia Sync Security Srl A tempo pienoSync Security , società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio. Ruoli e responsabilità al fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli...
-
Cyber Security Consultant
4 settimane fa
Rome, Italia Sync Security Srl A tempo pienoSync Security , società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio. Ruoli e responsabilità al fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli...
-
Cyber Security Consultant
4 settimane fa
Rome, Italia Sync Security Srl A tempo pienoSync Security, società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio.Ruoli e responsabilitàal fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli specialisti...
-
Technology Consulting
4 settimane fa
Rome, Italia Altro A tempo pienoCYBER SECURITY SENIOR CONSULTANT - IDENTITY & ACCESS MANAGEMENT (IAM)At EY, we’re all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noiLearning and Development: oltre 50 ore...
-
Technology Consulting
2 settimane fa
Rome, Italia Altro A tempo pienoCYBER SECURITY SENIOR CONSULTANT - IDENTITY & ACCESS MANAGEMENT (IAM) At EY, we’re all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noiLearning and Development: oltre 50 ore...
-
Technology Consulting
2 settimane fa
Rome, Italia Altro A tempo pienoTechnology Consulting - Cyber Security - IAM Specialist Join to apply for theTechnology Consulting - Cyber Security - IAM Specialistrole atEY5 days ago – Be among the first 25 applicantsCYBER SECURITY SENIOR CONSULTANT – IDENTITY & ACCESS MANAGEMENT (IAM)At EY, we’re all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo...