Senior Information Security Consultant

Senior Information Security Consultant

Varese Full-Time 80000 - 100000 € / anno (stimato) Smart working non possibile
E

In sintesi

  • Mansioni: Progetta e implementa soluzioni di sicurezza per sistemi cloud innovativi.
  • Azienda: EY, leader globale nei servizi professionali con una cultura inclusiva.
  • Benefit: Formazione continua, ambiente flessibile e opportunità di crescita internazionale.
  • Altre informazioni: Ambiente dinamico con team diversificati e opportunità di carriera.
  • Perché questo lavoro: Unisciti a noi per plasmare il futuro della sicurezza informatica in un contesto globale.
  • Qualifiche: Esperienza in sicurezza informatica, conoscenza di Microsoft Azure e metodologie Agile.

La retribuzione prevista è compresa tra 80000 - 100000 € per anno.

In EY, ci impegniamo a plasmare il tuo futuro con fiducia. Ti aiuteremo a avere successo in un potente network globale di team diversi e a portare la tua carriera ovunque tu voglia. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Il team globale di Sicurezza delle Informazioni di EY è alla ricerca di nuovi membri per gestire il rischio di sicurezza utilizzando le ultime tecnologie e inventando nuovi modi di lavorare. Se stai cercando una posizione che ti consenta di dimostrare le tue competenze in materia di sicurezza delle informazioni, questa posizione è un'opportunità per essere coinvolto nell'integrazione della sicurezza delle informazioni in molti nuovi progetti come parte della nuova pratica del Regional Technology Hub di EY, destinata a favorire l'innovazione.

La tecnologia è al centro di ciò che facciamo e offriamo in EY. Le strategie globali di EY NextWave sono alimentate da capacità multi-cloud, portando le ultime capacità tecniche ai clienti interni ed esterni di EY. In questo modo, stiamo dando potere ai team di eseguire localmente, abilitandoli globalmente con un forte nucleo tecnologico. Il nostro business ha appena intrapreso una strategia di crescita ambiziosa e il team globale di Sicurezza delle Informazioni di EY sta cercando di assumere una risorsa, con sede a Milano, Italia, per supportare quella crescita.

Il team di consulenza InfoSec del Regional Technology Hub - EW allinea le esigenze dei clienti e idee innovative con piattaforme esistenti, capacità ed esperienza tecnologica per fornire nuove soluzioni tecnologiche. Lavorando a stretto contatto con i nostri team di engagement dei clienti in Europa Ovest e con i nostri tecnologi in tutto il mondo, la pratica di consulenza sulla sicurezza RTH-EW di EY supporta servizi digitalmente abilitati che sfruttano le tecnologie leader in concerto con l'ampia esperienza specifica del settore e la conoscenza dei servizi professionali di EY. Questo consente ai clienti di ripensare fondamentalmente le loro pratiche digitali durante i cicli di vita dei processi aziendali.

Il team di consulenza InfoSec RTH-EW aiuta EY e i loro clienti a migliorare l'efficienza delle loro funzioni aziendali attraverso nuovi strumenti e capacità di sicurezza.

Responsabilità chiave

  • Progettare, sviluppare e valutare tutti gli aspetti della sicurezza per sistemi regionali e globali leader di mercato basati principalmente su tecnologie Cloud.
  • Essere un contributore individuale capace di supportare più team di progetto operanti nelle ultime tecnologie di sistemi sviluppati in Agile, utilizzando il deployment automatizzato da pipeline CI/CD.
  • Partecipare attivamente nella progettazione, implementazione e certificazione dei controlli di sicurezza attraverso le soluzioni.
  • Avere conoscenza di architettura di sistemi IT e tecnologia Cloud, nonché tecnologie di supporto come IAM, sicurezza di rete, Kubernetes, gestione degli account utente, audit e logging, e altri concetti di sicurezza come delineato negli standard ISO27001/2, OWASP e relativi standard di sicurezza regionali.
  • Avere conoscenza delle valutazioni di sicurezza di terze parti e dell'applicabilità dei report SOC1 e SOC2, e dei concetti di gestione del rischio dei fornitori.

Competenze e attributi per il successo

  • Significativa esperienza lavorativa in sicurezza e conoscenza nella progettazione, implementazione e operazione di controlli di sicurezza in uno o più dei seguenti ambiti:
  • Sicurezza Cloud – Comprensione tecnica della virtualizzazione, infrastruttura cloud e offerte di cloud pubblico, esperienza nella progettazione di configurazioni di sicurezza e controlli all'interno di soluzioni basate su cloud in Microsoft Azure e servizi Azure PaaS (SQL, Service Bus, Service Fabric, Data Lake, PowerBI).
  • Metodologie Agile & DevOps – Esperienza come membro contribuente di un team bilanciato in un ambiente di sviluppo Agile o DevOps.
  • Sicurezza delle Applicazioni - Esperienza nella progettazione di controlli di sicurezza per soluzioni aziendali multi-tier, inclusa la progettazione della gestione degli accessi e dei diritti a livello di applicazione, tenuta e isolamento dei dati, crittografia e logging.
  • Familiarità con REST API e architettura microservizi.
  • Sicurezza dell'Infrastruttura – Esperienza con l'integrazione di tecnologie e soluzioni comuni di sicurezza dell'infrastruttura nelle architetture delle soluzioni aziendali, inclusa l'integrazione della gestione identità e accesso, rilevamento e prevenzione delle intrusioni, monitoraggio della sicurezza e soluzioni di crittografia dei dati.
  • Gestione dell'Identità e degli Accessi - Esperienza nella progettazione e integrazione della gestione dell'identità e degli accessi basata su Active Directory, Azure Active Directory e tecnologie IDaaS e Federazione.
  • Esperienza lavorativa con tecnologie web open source e linguaggi di programmazione, preferibilmente con esperienze in revisione del codice InfoSec.

Qualifiche (Obbligatorie)

  • Significativa esperienza nell'implementazione della sicurezza in un ambiente Cloud Microsoft Azure e conoscenza pratica dell'implementazione di sistemi globali utilizzando principalmente un'architettura PaaS e SaaS.
  • Conoscenza diretta dei concetti di architettura dei sistemi IT e della tecnologia Cloud, così come delle tecnologie di supporto come IAM, sicurezza di rete, firewall, gestione degli account utente, audit e logging, e altri concetti di sicurezza come delineato negli standard ISO27001/2, OWASP e relativi standard di sicurezza regionali.
  • Laurea avanzata in Informatica o in una disciplina correlata; o esperienza lavorativa equivalente.
  • Certificazioni di sicurezza come CISSP, CCSP, CISM o simili preferite.
  • Forti capacità comunicative e abilità nel lavorare con stakeholder che vanno dagli sviluppatori agli architetti fino ai leader aziendali e ai clienti di EY.
  • Fluente in italiano e inglese.

Qualifiche (Ideali)

  • Anche se non richiesto, è preferibile che i candidati abbiano esperienza lavorativa aggiuntiva e conoscenza in uno o più dei seguenti ambiti:
  • Esperienza lavorativa precedente in Big 4 o grandi società di consulenza.
  • Sicurezza Operativa – Esperienza nella definizione di modelli e procedure operative per soluzioni aziendali, inclusa l'operazione e la manutenzione dei controlli di sicurezza dell'infrastruttura e delle applicazioni.
  • Standard di Sicurezza delle Informazioni – Conoscenza di standard comuni di sicurezza delle informazioni come: ISO 27001/27002, CSA e CIS Controls, ecc.
  • Certificazioni di sicurezza cloud come AZ-500 Azure Security Engineer.
  • Gestione del Prodotto – lavorare con un team aziendale più ampio su aspetti di sicurezza che influenzano tutte le fasi, dalla concezione alla progettazione, all'implementazione e poi al supporto operativo.

Cosa cerchiamo

Cerchiamo individui con una passione per la sicurezza delle informazioni e la dimostrata capacità di applicare le loro conoscenze a nuove e emergenti tecnologie che supportano la strategia di crescita di una società di servizi professionali globale.

Cosa ti offriamo

In EY, ti svilupperemo con competenze orientate al futuro e ti equipaggeremo con esperienze di classe mondiale. Ti daremo potere in un ambiente flessibile e alimenteremo i tuoi talenti straordinari in una cultura diversificata e inclusiva di team globalmente connessi.

Sei pronto a plasmare il tuo futuro con fiducia? Candidati oggi.

Per aiutare a creare un'esperienza equa e inclusiva durante il processo di reclutamento, ti preghiamo di informarci il prima possibile riguardo a eventuali aggiustamenti o sistemazioni legate a disabilità di cui potresti aver bisogno.

Senior Information Security Consultant datore di lavoro: Ernst & Young Advisory Services Sdn Bhd

EY è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e inclusivo a Milano, dove i dipendenti possono sviluppare le proprie competenze nel campo della sicurezza informatica. Con opportunità di crescita professionale e un forte focus sull'innovazione tecnologica, EY incoraggia i suoi team a collaborare globalmente per affrontare sfide complesse e contribuire a costruire un mondo del lavoro migliore. Inoltre, la cultura aziendale promuove la diversità e l'inclusione, rendendo ogni giorno un'opportunità per imparare e crescere.

E

Dettagli di contatto:

Team di recruiting di Ernst & Young Advisory Services Sdn Bhd

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Senior Information Security Consultant

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Ernst & Young Advisory Services Sdn Bhd è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Ernst & Young Advisory Services Sdn Bhd! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Senior Information Security Consultant

Cloud Security
Microsoft Azure
PaaS e SaaS
Agile Methodologies
DevOps
Application Security
REST API

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Information Security Consultant presso Ernst & Young Advisory Services Sdn Bhd. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Ernst & Young Advisory Services Sdn Bhd

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Ernst & Young Advisory Services Sdn Bhd, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.