About this role
Other locations: Primary Location Only At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. Perché candidarsi in EY? Lo abbiamo chiesto a chi ci lavora già! Questi i fattori più influenti: Investimento sulle competenze del futuro: fin dal primo giorno, eventi, strumenti e corsi sull’Intelligenza Artificiale, disponibili per tutti; Formazione continua: oltre 50 ore di corsi tecnici e manageriali all’anno previsti per ciascuna persona; Sviluppo e progressione di carriera: solo negli ultimi 12 mesi, oltre la metà delle persone di EY si è vista riconoscere un avanzamento di carriera; Mobilità e opportunità internazionali, compresa la possibilità di lavorare in smart working dall’estero fino a 20 giorni senza essere in trasferta; Lavoro ibrido senza giornate prestabilite centralmente. Un network internazionale su cui poter contare.
Per il nostro team di Offensive Security del Technology Risk @Assurance stiamo ricercando un/a Senior Consultant da inserire nel nostro ufficio di Bari o Milano. Sarai coinvolto/a in attività progettuali avanzate di vulnerability assessment e penetration testing, lavorando a stretto contatto con team multidisciplinari e supportando i clienti del mondo Industrial nella valutazione del rischio cyber e proponere contromisure efficaci. Vuoi dare forma al tuo futuro insieme a noi? Scopri nel concreto che cosa fa un/una Senior Consultant Offensive Security in EY!
Nello specifico, ti occuperai di:
- Pianificare ed eseguire attività di Vulnerability Assessment e Penetration Testing su: applicazioni web e mobile, API, infrastrutture on‑prem e cloud, ambienti Windows/Linux e Active Directory;
- Condurre test manuali avanzati per la validazione delle vulnerabilità individuate;
- Identificare misconfigurazioni di sicurezza, vulnerità logiche e tecniche di exploitation;
- Valutare l’impatto reale delle vulnerabilità in ottica di rischio di business;
- Redigere report tecnici ed executive, includendo: evidenze di exploit, valutazione del rischio e raccomandazioni di remediation;
- Presentare i risultati ai clienti e supportare le fasi di remediation;
- Supportare e guidare risorse più junior nelle attività progettuali;
- Collaborare con team Red Team / Blue Team / Threat Intelligence su iniziative integrate (es. Purple Team, Adversary Simulation)
- Contribuire al miglioramento continuo di metodologie, strumenti e best practice VA/PT
Per cominciare, cerchiamo un professionista senior che abbia:
- Backgroung accademico di stampo informatico;
- Comprovata esperienza professionale su attività di VA/PT di almeno 3/4 anni, preferibilmente in contesto consulenziale;
- Conoscenza approfondita dei principali protocolli di rete (TCP/IP, DNS, HTTP, SMTP, SMB, etc.) e capacità di analizzare traffico e p