Senior Consultant Cyber Security
7 giorni fa
Senior Consultant Cyber Security - Red Team - Roma/Milano/BariJoin to apply for the Senior Consultant Cyber Security – Red Team – Roma/Milano/Bari role at EY1 week ago Be among the first 25 applicantsAt EY, we're all in to shape your future with confidence.Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi: Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni: Learning and Development: oltre 50 ore all'anno per ciascuna persona; Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera; Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico; Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta; Lavoro ibrido senza giornate prestabilite centralmente.Team e ContestoScopri il team di Cybersecurity @Assurance: Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a Senior Consultant – Offensive Security da inserire nel nostro ufficio di Roma/Milano o Bari.Sarai coinvolto/a in attività progettuali avanzate di penetration testing, Red Team operations, vulnerability assessment e simulazioni di attacco real-world.Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.ResponsabilitàPianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER-EU/IT.Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.RequisitiLaurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente.Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale.Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump.Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi.Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.).Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive.Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco.Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.CertificazioniOSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development o equivalenti sono fortemente apprezzate.Nice to HavePartecipazione a CTF, bug bounty, progetti, open source o community technical.Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development.Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.Sede e modalità di lavoroIbrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.Cosa ti offriamo in EYpartecipare a progetti di ogni tipo per clienti di ogni settore;accedere a + ******* ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;essere supportato/a da un Counselor nel tuo percorso professionale;usufruire di una policy flessibile e della possibilità di lavorare dall'estero;accedere a benefits e programmi di welfare aziendale diversificati.EEO e DiversitàEY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico.Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. *****.Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.#J-*****-Ljbffr
-
Senior Defensive Security Consultant
7 giorni fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà...
-
Senior Cyber Defense Consultant – Hybrid
4 giorni fa
Lazio, Italia Horizon Security A tempo pienoUn'azienda di sicurezza informatica è alla ricerca di un Senior Defensive Cyber Security Consultant da inserire nel team per attività di consulenza su clienti nazionali ed internazionali.Il candidato ideale gestirà la consegna delle attività di progetto e migliorerà l'offerta di sicurezza difensiva.Si richiede esperienza nella progettazione di...
-
Cyber Security Consultant
7 ore fa
Lazio, Italia Agap2 Italia A tempo pienoCyber Security Consultant OT/ICS con esperienza su infrastrutture critiche e ambienti industriali complessi.1. Il tuo ruoloOpererai come Cyber Security Consultant specializzato in sicurezza OT/ICS presso clienti enterprise e infrastrutture criticheContribuirai all'analisi, prevenzione e risposta a minacce cyber in contesti industrialiCollaborerai con team di...
-
Senior Defensive Security Consultant
6 giorni fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Senior Defensive Security Consultant
2 settimane fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di :Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Senior Defensive Security Consultant...
7 giorni fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Cyber Security Consultant
7 giorni fa
Lazio, Italia Sync Security Srl A tempo pienoSync Security , società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio. Ruoli e responsabilità al fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli...
-
Senior Defensive Security Consultant
7 giorni fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Senior Defensive Security Consultant
6 ore fa
Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Cyber Security Senior Consultant
7 giorni fa
Lazio, Italia Altro A tempo pienoCYBER SECURITY SENIOR CONSULTANT – OFFENSIVE SECURITY (VA/PT)At EY, we're all in to shape your future with confidence.Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.Cosa dicono di noi:Learning and Development: oltre 50 ore all'anno per...