Senior Consultant Cyber Security
2 settimane fa
Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi:Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:Learning and Development: oltre 50 ore all'anno per ciascuna persona;Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;Mobilità e opportunità internazionali , compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;Lavoro ibrido senza giornate prestabilite centralmente.Scopri il team di Cybersecurity @Assurance:Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant – Offensive Security da inserire nel nostro ufficio di Roma/Milano o Bari.Sarai coinvolto/a in attività progettuali avanzate di penetration testing , Red Team operations , vulnerability assessment e simulazioni di attacco real-world .Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.Le tue responsabilità includeranno:Pianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER-EU/IT.Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.Cosa cerchiamoLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalenteSaranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore;Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale;Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);Capacità descrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive;Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco;Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.CertificazioniOSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.Partecipazione a CTF, bug bounty, progetti, open source o community technical;Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development;Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.Sede e modalità di lavoro:ibrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.Cosa ti offriamo in EYIn EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale.Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.Avrai l'opportunità di:partecipare a progetti di ogni tipo per clienti di ogni settore;accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;essere supportato/a da un Counselor nel tuo percorso professionale;usufruire di una policy flessibile e della possibilità di lavorare dall'estero;accedere a benefits e programmi di welfare aziendale diversificati.EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.EY | Costruire un mondo del lavoro miglioreEY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.Grazie ai dati, all'intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani.I team di EY operano in un'ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie.Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.#J-*****-Ljbffr
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Rad Cyber Security A tempo pienoJunior Cyber Security Consultant Milano / Ibrido Full-time Entry-level (0–3 anni)Vuoi entrare nel mondo della Cyber Security e lavorare su progetti che fanno davvero la differenza?In RAD ti aspetta un ambiente stimolante, dove potrai sviluppare le tue competenze tecniche e personali, lavorando fianco a fianco con professionisti esperti e...
-
Junior Cyber Security Consultant | Hybrid Role
7 giorni fa
Lazio, Italia Rad Cyber Security A tempo pienoUn'azienda di Cyber Security è alla ricerca di un Junior Cyber Security Consultant da inserire nel suo team.Questa figura avrà l'opportunità di lavorare su progetti significativi, collaborando con esperti nel settore.Le responsabilità includono l'analisi e la gestione degli eventi di sicurezza, progettazione di soluzioni di sicurezza, e interazione con i...
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Cyber Security Consultant
7 giorni fa
Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Cyber Security Consultant
2 settimane fa
Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Cyber Security Consultant: Kpi
1 settimana fa
Lazio, Italia Tinexta Cyber A tempo pienoUn'azienda leader in Cyber Security cerca un Cyber Security Consultant per migliorare la qualità dei processi in azienda.Il candidato supporterà la definizione e implementazione di KPI, promuoverà la collaborazione tra le diverse funzioni aziendali e garantirà resilienza e innovazione nei modelli operativi.Si richiede esperienza nella redazione...
-
Cyber Security Consultant
7 giorni fa
Lazio, Italia Reply A tempo pienoCyber Security Associate Consultant Are you an Ethical Hacker by vocation?Is spreading Security culture and reducing IT risk your mission?Help us protecting our Customers' Data with the most effective Cyber Security strategy.What We OfferA technological nirvana.At Reply, true innovation runs in our blood.We have a nerdy heart and we are proud of it.Cool tech...
-
Senior Consultant
1 settimana fa
Lazio, Italia Altro A tempo pienoSenior Consultant - Cyber Security & Resilience 1 month ago Be among the first 25 applicantsSia is a next-generation, global management consulting group.Founded in ****, we were born digital.Today our strategy and management capabilities are augmented by data science, enhanced by creativity and driven by responsibility.We're optimists for change and we help...