In sintesi
- Mansioni: Pianifica e esegui test di vulnerabilità e penetration testing su sistemi complessi.
- Azienda: Un'azienda innovativa nel settore della sicurezza informatica con una cultura inclusiva.
- Benefit: Accesso a programmi di welfare, corsi di leadership e supporto al benessere personale.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale e team internazionali.
- Perché questo lavoro: Lavora con tecnologie all'avanguardia e fai la differenza nella sicurezza dei clienti.
- Qualifiche: Esperienza di 3-4 anni in VA/PT e conoscenze approfondite di reti e sistemi operativi.
La retribuzione prevista è compresa tra 32000 - 40000 € per anno.
Per il nostro team di Offensive Security del Technology Risk @Assurance stiamo ricercando un/a Senior Consultant da inserire nel nostro ufficio di Bari o Milano. Sarai coinvolto/a in attività progettuali avanzate di vulnerability assessment e penetration testing, lavorando a stretto contatto con team multidisciplinari e supportando i clienti del mondo Industrial nella valutazione del rischio cyber e proporre contromisure efficaci.
ResponsabilitÃ
- Pianificare ed eseguire attività di Vulnerability Assessment e Penetration Testing su: applicazioni web e mobile, API, infrastrutture on‑prem e cloud, ambienti Windows/Linux e Active Directory;
- Condurre test manuali avanzati per la validazione delle vulnerabilità individuate;
- Identificare misconfigurazioni di sicurezza, vulnerabilità logiche e tecniche di exploitation;
- Valutare l’impatto reale delle vulnerabilità in ottica di rischio di business;
- Redigere report tecnici ed executive, includendo: evidenze di exploit, valutazione del rischio e raccomandazioni di remediation;
- Presentare i risultati ai clienti e supportare le fasi di remediation;
- Supportare e guidare risorse più junior nelle attività progettuali;
- Collaborare con team Red Team / Blue Team / Threat Intelligence su iniziative integrate (es. Purple Team, Adversary Simulation);
- Contribuire al miglioramento continuo di metodologie, strumenti e best practice VA/PT.
Qualifiche
- Background accademico di stampo informatico;
- Comprovata esperienza professionale su attività di VA/PT di almeno 3/4 anni, preferibilmente in contesto consulenziale;
- Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e pacchetti di rete con strumenti come Wireshark o tcpdump;
- Ottima familiarità con sistemi operativi Windows, Linux e Unix, con capacità di esecuzione di attacchi simulati in ambienti ibridi e complessi;
- Esperienza con tecniche e strumenti di penetration testing, vulnerability exploitation, privilege escalation, lateral movement e persistence (es. Metasploit, Cobalt Strike, Burp Suite, Nmap, BloodHound, etc.);
- Capacità di descrivere e comprendere script in linguaggi come Python, Bash o PowerShell per supporto delle attività offensive;
- Competenze nell’analisi di log, eventi e comportamenti anomali per l’individuazione di falle di sicurezza o potenziali vettori di attacco;
- Fortemente gradite eventuali certificazioni in ambito offensive security (es. OSCP, eWPT, eCPPT, CRTP, CRTO o equivalenti);
- Accelerare le tue competenze: grazie a corsi e programmi di sviluppo orientati al futuro, utilizzando tecnologie smart e applicazioni AI che ti liberano dalle attività ripetitive;
- Allargare i tuoi orizzonti: lavorare in team internazionali, disponendo di un network di professionisti globali;
- Dare il meglio di te: investire costantemente nel proprio benessere personale e nello sviluppo della propria carriera, con una figura di Counselor che supporta dal primo giorno.
Benefici
- Accedere a benefits e programmi di welfare aziendale diversificati;
- Partecipare a programmi di leadership.
Compenso
Per la presente posizione è previsto un range retributivo compreso tra 32.000 e 40.000, definito sulla base di criteri oggettivi e neutri rispetto al genere. Il rapporto di lavoro è regolato dal CCNL Commercio; il livello di inquadramento contrattuale e collettivo e la relativa disciplina applicabile saranno determinati in coerenza con l’esperienza e il profilo professionale della risorsa inserita nel processo di selezione.
Inclusione e pari opportunitÃ
In EY crediamo che ciascuna persona porti con sé qualcosa di unico: Le tue esperienze, ambizioni e prospettive contribuiscono a creare un ambiente in cui l’unicità di ognuno diventa la nostra forza collettiva. Promuoviamo una cultura inclusiva, dove tutte le voci sono ascoltate e valorizzate: Together, all in. Valorizziamo ogni forma di unicità — età , genere, abilità , esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico — e assicuriamo che tutte le nostre offerte siano aperte anche a persone con disabilità , in linea con la legge italiana L.68/99.
Senior Consultant Offensive Security - VA/PT datore di lavoro: Ernst & Young Advisory Services Sdn Bhd
Lavorare in EY significa entrare a far parte di un ambiente stimolante e innovativo, dove la tua crescita professionale è al centro delle nostre priorità . Offriamo opportunità di sviluppo continuo attraverso corsi specializzati e programmi di leadership, il tutto in un contesto internazionale che valorizza la diversità e l'inclusione. Con un forte focus sul benessere dei dipendenti e un supporto costante da parte di counselor, siamo l'azienda ideale per chi cerca un impiego significativo e gratificante a Bari o Milano.
Dettagli di contatto:
Team di recruiting di Ernst & Young Advisory Services Sdn Bhd