Senior Consultant Cyber Security - Milan, Lombardy

Solo per membri registrati Milan, Lombardy, Italia

9 ore fa

Default job background
At EY, we're all in to shape your future with confidence. · Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. · Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. · Cosa dicono di noi: · Questi sono i fattori più i ...
Descrizione del lavoro

At EY, we're all in to shape your future with confidence.
Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.

Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Cosa dicono di noi:
Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:

  • Learning and Development: oltre 50 ore all'anno per ciascuna persona;
  • Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
  • Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
  • Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
  • Lavoro ibrido senza giornate prestabilite centralmente.

Scopri il team di
Cybersecurity @Assurance:
Per il nostro Technology Risk team, della Service Line di Assurance, stiamo ricercando un/a
Senior Consultant – Offensive Security
da inserire nel nostro ufficio di Roma/Milano o Bari. Sarai coinvolto/a in attività progettuali avanzate di
penetration testing
,
Red Team operations
,
vulnerability assessment
e
simulazioni di attacco real-world
.

Lavorerai a stretto contatto con i team interni e i clienti per identificare vulnerabilità, valutare il rischio reale e proporre contromisure efficaci.

Le tue responsabilità includeranno:

  • Pianificare, progettare e gestire operazioni di Red Teaming end-to-end, definendo scenari, obiettivi e regole di ingaggio in linea con standard MITRE ATT&CK e TIBER-EU/IT.
  • Conduzione di attività di reconnaissance e OSINT avanzato su infrastrutture, domini, dipendenti e applicazioni target.
  • Sviluppare e realizzare tecniche di initial access tramite social engineering (phishing, vishing, smishing), exploitation di vulnerabilità e utilizzo di payload custom.
  • Eseguire esercizi di Adversary Simulation e contribuire a Purple Teaming validando la capacità di detection del SOC e identificando gap difensivi.
  • Sviluppare strumenti, script e payload personalizzati (C#, PowerShell, Python) per aumentare stealth, evasione EDR e automazione delle attività.
  • Elaborare report tecnici dettagliati ed executive summary con evidenze, MITRE ATT&CK mapping, IOC, raccomandazioni e piano di remediation.
  • Presentare i risultati a stakeholder tecnici e business, facilitando la comprensione dei rischi e proponendo azioni di miglioramento.
  • Supportare la definizione di metodologie interne per Red Teaming, Adversary Simulation e attività offensive.
  • Contribuire allo sviluppo del team tramite mentoring, knowledge sharing e revisione delle attività di colleghi junior.

Cosa cerchiamo

  • Laurea in Informatica, Ingegneria, Sicurezza delle Informazioni o esperienza equivalente
  • Saranno valutati anche profili diplomati con background tecnico (es. Perito Informatico) e esperienza pratica consolidata nel settore;
  • Almeno 3 anni di esperienza in ambito cybersecurity offensiva, red teaming, vulnerability assessment o penetration testing, preferibilmente in contesto consulenziale;
  • Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;
  • Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;
  • Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);
  • Capacità di scrivere e comprendere script in linguaggi come Python, Bash o PowerShell a supporto delle attività offensive;
  • Competenze nell'analisi di log, eventi e comportamenti anomali per l'individuazione di falle di sicurezza o potenziali vettori di attacco;
  • Conoscenza del ciclo di vita dell'attacco secondo framework come MITRE ATT&CK, NIST.

Certificazioni
come
OSCP, OSCE, OSEP, CRTP, CRTE, eXploit Development
o equivalenti sono fortemente apprezzate.

Nice to Have:

  • Partecipazione a CTF, bug bounty, progetti, open source o community technical;
  • Esperienza su tecniche di evasion e bypass avanzato (EDR/AV), oppure conoscenza base di exploit development;
  • Familiarità con ambienti cloud (AWS, Azure, GCP) in ottica offensive security.

Sede e modalità di lavoro:
ibrido su Roma/Milano o Bari, a seconda dell'ufficio di assunzione.

Cosa ti offriamo in EY
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.

Avrai l'opportunità di:

  • partecipare a progetti di ogni tipo per clienti di ogni settore;
  • accedere a ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
  • essere supportato/a da un Counselor nel tuo percorso professionale;
  • usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
  • accedere a benefits e programmi di welfare aziendale diversificati.

EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.

Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.

EY | Costruire un mondo del lavoro migliore
EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.

Grazie ai dati, all'intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani.

I team di EY operano in un'ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie. Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.



Lavori simili

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Per il nostro team Cyber Security stiamo selezionando per la sede di Milano risorse con esperienza da inserire come un/una Senior Consultant. · definizione strategia di cyber security e gestione dei progetti pluriennali di evoluzione cyber · esercizi di simulazione attacco inform ...

    Milan

    1 mese fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Siamo alla ricerca di una risorsa con esperienza per inserirla come Senior Consultant Cyber Security nella nostra sede di Milano. · ...

    Milan, Lombardy

    1 mese fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Cyber Security Senior Consultant en EY. · Conoscenza di base dei concetti alla base delle più comuni tecnologie di sicurezza (es. SIEM Antispam, WAF, IPS/IDS, Web Proxy, Firewall, Endpoint Protection). · Conoscenza dei principali sistemi operativi (ad esempio, Windows, Linux/Unix ...

    Milan

    1 settimana fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    La figura de Technical Operations & IT Security Compliance Specialist se encarga del soporte técnico e informático para los equipos IT y Project Management en una empresa especializada en Head Hunting & Executive Search. · ...

    Milan

    1 settimana fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Cyber Security Senior Consultant - Blue Team SOC Operation. · ...

    Milan, Lombardy

    1 settimana fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    UNISCITI A EY E CONTRIBUISCI A COSTRUIRE UN MONDO DEL LAVORO MIGLIORE. · CYBER SECURITY SENIOR CONSULTANT – BLUE TEAM SOC OPERATION: come Senior Consultant farai parte della Practice Cyber Security di EY Consulting e ti occuperai di effettuare l'analisi delle minacce aziendali e ...

    Milan, Lombardy

    1 mese fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Somos una azienda tecnologica strutturata e in crescita che siamo alla ricerca di un Technical Operations & IT Security Compliance Specialist da inserire presso la sede di Milano. · Supporto alla Direzione e all'IT nella gestione della conformità ISO/IEC 27001Affiancamento al PMO ...

    Milan, Lombardy

    2 settimane fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    La empresa está buscando un especialista en seguridad informática para su sede en Milano. · ...

    Milan

    1 settimana fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Tecnico operativo e IT seguridad especialista para una empresa tecnologica en Milano. · Supporto alla Direzione e all'IT nella gestione della conformità ISO/IEC 27001. · Affiancamento al PMO su attività legate allo standard IEC testing e documentazione). · ...

    Milan

    2 settimane fa

  • Lavorare in azienda

    Cyber Security

    Solo per membri registrati

    Siamo alla ricerca di un Sales Hunting e Sviluppo Territorio dinamico e orientato al risultato, con la missione di espandere la presenza commerciale dell'azienda nei territori target. · Upselling e Crescita: Gestire e potenziare l'Attività di Upselling sui clienti esistenti.New B ...

    Milano

    1 mese fa

  • Lavorare in azienda

    Junior Cyber Security

    Solo per membri registrati

    Siamo alla ricerca di un/una Junior Cyber Security da inserire nel team di sicurezza IT. · Configurazione e installazione di dispositivi e soluzioni di sicurezza (Firewall, SIEM, EDR e strumenti affini) · Gestione operativa degli strumenti di sicurezza: monitoraggio, manutenzione ...

    Milan

    2 settimane fa

  • Lavorare in azienda

    Cyber Security Engineer

    Solo per membri registrati

    Lorem ipsum dolor sit amet, · consectetur adipiscing elit.Somme lietexto1 · Somme lietexto2 · ...

    Milan

    1 mese fa

  • Lavorare in azienda

    Cyber Security Professional

    Solo per membri registrati

    Cyber Security Professional en Axitea S.p.A.. Se requiere experiencia pregressa de al menos 6 meses en un SOC, conocimientos base de reti TCP-IP, Windows, Active Directory, DNS, DHCP y capacidad para realizar actividades de eventos e incidentes seguridad rilevati dalle tecnologie ...

    Milan

    1 mese fa

  • Lavorare in azienda

    Cyber Security Specialist

    Solo per membri registrati

    Ricerchiamo un Cyber security Specialist da inserire all'interno della Direzione IT Centrale. · ...

    Milan

    1 mese fa

  • Lavorare in azienda

    Cyber Security Engineer

    Solo per membri registrati

    Cerchiamo un Cyber Security Engineer per progettare implementare e gestire soluzioni di sicurezza informatica monitorare minacce cyber e garantire la protezione dei nostri sistemi. · ...

    Milan

    4 giorni fa

  • Lavorare in azienda

    Cyber Security Engineer

    Solo per membri registrati

    Cerchiamo un Cyber Security Engineer che si unisca al nostro team di sicurezza per progettare, implementare e gestire soluzioni di sicurezza informatica... · ...

    Milan

    1 mese fa

  • Lavorare in azienda

    cyber security professional

    Solo per membri registrati

    La empresa Axitea S.p.A. busca un cyber security professional para su función SOC Cyber en Milano. · Attività di eventi e incidenti di sicurezza rilevati dalle tecnologie di sicurezza utilizzate per i clienti; · Rilevamento di attacchi informatici e root cause analysis tramite co ...

    Milano, Lombardia

    3 settimane fa

  • Lavorare in azienda

    Cyber Security Specialist

    Solo per membri registrati

    Per un'importante realtà operante nel settore dell'editoria, ricerchiamo un Cyber security Specialist da inserire all'interno della Direzione IT Centrale. · ...

    Milan, Lombardy

    1 mese fa

  • Lavorare in azienda

    cyber security professional

    Solo per membri registrati

    Cyber Security Professional: buscamos una persona dedicada a actividades de eventos e incidentes de seguridad rilevati por tecnologías en clientes. · Attività di eventi e incidenti di sicurezza rilevati dalle tecnologie di sicurezza utilizzate per i clienti; · Rilevamento di atta ...

    Milan

    3 settimane fa

  • Lavorare in azienda

    Cyber Security Analyst

    Solo per membri registrati

    Siamo alla ricerca di un Cyber Security Analyst da inserire nel Blue Team del Cyber Defence Center di Communication Valley Reply. · ...

    Milan, Lombardy

    3 settimane fa

  • Lavorare in azienda

    cyber security engineer

    Solo per membri registrati

    Somos una empresa italiana líder en servicios de cloud e informática, buscando a un profesional especializado en seguridad informática. · ...

    Milan

    1 mese fa