Senior Consultant Cyber Security

1 settimana fa


Bari, Italia Altro A tempo pieno

At EY, we're all in to shape your future with confidence.Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noiLearning and Development: oltre 50 ore all'anno per ciascuna personaProgressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carrieraSalary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologicoMobilità e opportunità internazionali: compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasfertaLavoro ibrido: senza giornate prestabilite centralmenteCybersecurity @AssurancePer il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant - Offensive Security da inserire nel nostro ufficio di Roma/Milano o Bari.Sarai coinvolto/a in attività progettuali avanzate di penetration testing, Red Team operations, vulnerability assessment e simulazioni di attacco real-world.Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.ResponsabilitàPianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER-EU/IT.Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.QualificheLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente.Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore.Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale.Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump.Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi.Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.).Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive.Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco.Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.Certificazioni come OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.Nice to HavePartecipazione a CTF, bug bounty, progetti, open source o community technical.Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development.Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.Sede e modalità di lavoroibrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.Cosa ti offriamo in EYPartecipare a progetti di ogni tipo per clienti di ogni settore;Accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;Essere supportato/a da un Counselor nel tuo percorso professionale;Usufruire di una policy flessibile e della possibilità di lavorare dall'estero;Accedere a benefits e programmi di welfare aziendale diversificati.EEO StatementEY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.Per garantire la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.#J-*****-Ljbffr



  • Bari, Italia Altro A tempo pieno

    CYBER SECURITY SENIOR CONSULTANT – OFFENSIVE SECURITY (VA/PT) At EY, we're all in to shape your future with confidence.Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi:Learning and Development: oltre 50 ore all'anno per...


  • Bari, Italia Deloitte A tempo pieno

    What impact will you make? Experienced - Cyber Governance & Compliance NextHub Stiamo cercando una figura Consultant/Senior Consultant da inserire nel team Cyber Governance & Compliance di Deloitte NextHub nella sede di Bari, che lavorerà in modalità Hybrid.Avrai la possibilità di condividere la tua esperienza e le tue conoscenze con i colleghi più...


  • Bari, Puglia, Italia Deloitte A tempo pieno

    Stiamo cercando una figura Consultant/Senior Consultant da inserire nel team Cyber Governance & Compliance di Deloitte NextHub nella sede di Bari, che lavorerà in modalità Hybrid.Avrai la possibilità di condividere la tua esperienza e le tue conoscenze con i colleghi più giovani, iniziando a sviluppare capacità di leadership e individuando la migliore...

  • Sales Manager

    2 settimane fa


    Bari, Italia Azienda Riservata Italia A tempo pieno

    Per conto di importante cliente nel settore della Cyber Security, tra i primi vendor ad essere quotati in borsa, si ricerca una figura diSales Managerin ambito Cyber Securityper il territorio del Triveneto, che si occuperà per l'80% del tempo di sviluppo new business e per un 20% della gestione del parco clienti esistente, curando l'intero ciclo di vendita...


  • Bari, Italia Diritto Fisco Consulenza aziendale A tempo pieno

    Una consulenza globale è alla ricerca di un Senior Consultant – Offensive Security per condurre attività avanzate di penetration testing e Red Team operations. Il candidato ideale ha almeno 3 anni di esperienza in cybersecurity offensiva e una laurea in informatica o un campo correlato. Si offre un ambiente di lavoro ibrido a Bari, Roma o Milano, e...


  • Bari, Italia TEIA Technologies S.r.l A tempo pieno

    **Descrizione Azienda**: **THE DIGITAL EVOLUTION COMPANY OF TODAY AND TOMORROW** Progettiamo soluzioni end-to-end per la **Digital Evolution** gestendone ogni area, grazie alle nostre sei anime tecnologiche: Lutech**Consulting**, Lutech**Solutions**, Lutech**Digital**, Lutech**Cybersecurity**, Lutech**Services** e Lutech**Cloud**. Siamo motivati da una...


  • Bari, Italia Lutech Group A tempo pieno

    **THE DIGITAL EVOLUTION COMPANY OF TODAY AND TOMORROW** Progettiamo soluzioni end-to-end per la **Digital Evolution** gestendone ogni area, grazie alle nostre sei anime tecnologiche: Lutech**Consulting**, Lutech**Solutions**, Lutech**Digital**, Lutech**Cybersecurity**, Lutech**Services** e Lutech**Cloud**. Siamo motivati da una passione inesauribile per...


  • Bari, Italia NTT DATA A tempo pieno

    Job Description Per la Business Unit Cybersecurity di NTT DATA Italia stiamo cercando un profilo con esperienze tecnologiche avanzate negli ambiti Network Security e Endpoint Protection (Senior Network Defender). All'interno dell’area di business, tale figura dovrà contribuire alla definizione dell’offering e alla gestione di progetti su tematiche...


  • Bari, Italia Net2Source (N2S) A tempo pieno

    Net2Source Inc. is one of the fastest growing diversity certified global workforce solutions companies with an unprecedented YoY growth of over 100% for the last 6 years working with Fortune 1000/Global 2000 across 34 countries and 5 continents including North America, South America, Europe, Asia, Australia and Middle East. About the Role Role: Senior Oracle...


  • Bari, Italia Net2Source Inc. A tempo pieno

    About Us Net2Source Inc. is one of the fastest growing diversity certified global workforce solutions companies with an unprecedented YoY growth of over 100% for last 6 years working with Fortune 1000/Global 2000 across 34 countries and 5 continents including North America, South America, Europe, Asia, Australia and Middle East. About the Role Role: Senior...