Senior Consultant Cyber Security
2 settimane fa
Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi:Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:Learning and Development: oltre 50 ore all'anno per ciascuna persona;Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;Mobilità e opportunità internazionali , compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;Lavoro ibrido senza giornate prestabilite centralmente.Scopri il team di Cybersecurity @Assurance:Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant – Offensive Security da inserire nel nostro ufficio di Roma/Milano o Bari.Sarai coinvolto/a in attività progettuali avanzate di penetration testing , Red Team operations , vulnerability assessment e simulazioni di attacco real-world .Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.Le tue responsabilità includeranno:Pianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER-EU/IT.Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.Cosa cerchiamoLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalenteSaranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore;Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale;Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);Capacità descrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive;Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco;Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.CertificazioniOSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.Partecipazione a CTF, bug bounty, progetti, open source o community technical;Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development;Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.Sede e modalità di lavoro:ibrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.Cosa ti offriamo in EYIn EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale.Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.Avrai l'opportunità di:partecipare a progetti di ogni tipo per clienti di ogni settore;accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;essere supportato/a da un Counselor nel tuo percorso professionale;usufruire di una policy flessibile e della possibilità di lavorare dall'estero;accedere a benefits e programmi di welfare aziendale diversificati.EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.EY | Costruire un mondo del lavoro miglioreEY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.Grazie ai dati, all'intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani.I team di EY operano in un'ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie.Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.#J-*****-Ljbffr
-
Lazio, Italia Cyber Sphere A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà...
-
Cyber Security Consultant
5 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT – RomaConsulente Cyber Security con esperienza senior in sicurezza OT, focalizzato su protezione di infrastrutture critiche e ambienti industriali ICS/SCADA.1.Il tuo ruoloOpererai come Cyber Security Consultant specializzato in ambienti OTSupporterai clienti enterprise e industriali su progetti di sicurezza avanzataContribuirai...
-
Cyber Security Consultant
4 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT – RomaConsulente Cyber Security con esperienza senior in sicurezza OT, focalizzato su protezione di infrastrutture critiche e ambienti industriali ICS/SCADA.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in ambienti OTSupporterai clienti enterprise e industriali su progetti di sicurezza...
-
Cyber Security Consultant
5 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT – Roma Consulente Cyber Security con esperienza senior in sicurezza OT, focalizzato su protezione di infrastrutture critiche e ambienti industriali ICS/SCADA.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in ambienti OTSupporterai clienti enterprise e industriali su progetti di sicurezza...
-
Cyber Security Consultant
4 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT – RomaConsulente Cyber Security con esperienza senior in sicurezza OT, focalizzato su protezione di infrastrutture critiche e ambienti industriali ICS/SCADA.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in ambienti OTSupporterai clienti enterprise e industriali su progetti di sicurezza...
-
Senior Defensive Security Consultant
1 settimana fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. La persona sarà...
-
Cyber Security Consultant
7 giorni fa
Lazio, Italia Agap2 Italia A tempo pienoConsulente Cyber Security con esperienza senior in sicurezza OT, focalizzato su protezione di infrastrutture critiche e ambienti industriali ICSS/SCADA.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in ambienti OTSupporterai clienti enterprise e industriali su progetti di sicurezza avanzataContribuirai all'analisi di minacce cyber su...
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT/ICS con esperienza su infrastrutture critiche e ambienti industriali complessi.[...]Opererai come Cyber Security Consultant specializzato in sicurezza OT/ICS presso clienti enterprise e infrastrutture criticheContribuirai all'analisi, prevenzione e risposta a minacce cyber in contesti industrialiCollaborerai con team di cyber...
-
Cyber Security Consultant
4 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT/ICS con esperienza su infrastrutture critiche e ambienti industriali complessi.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in sicurezza OT/ICS presso clienti enterprise e infrastrutture criticheContribuirai all'analisi, prevenzione e risposta a minacce cyber in contesti industrialiCollaborerai con team di...
-
Cyber Security Consultant
5 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT/ICS con esperienza su infrastrutture critiche e ambienti industriali complessi.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in sicurezza OT/ICS presso clienti enterprise e infrastrutture criticheContribuirai all'analisi, prevenzione e risposta a minacce cyber in contesti industrialiCollaborerai con team di...