Cyber Security - Senior Consultant - Blue Team Soc Operation
at EY
Location:
Employment Type: full_time
Job Description
<p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black"><strong>CYBER SECURITY SENIOR CONSULTANT – BLUE TEAM SOC OPERATION </strong></span></p><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"> </p><div><p>At EY, we’re all in to shape your future with confidence. </p></div><div><p>Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. </p></div><div><p>Perché candidarsi in EY? </p></div><div><p> Lo abbiamo chiesto a chi ci lavora già! Questi i fattori più influenti: </p></div><div><p> </p></div><div><ol style="list-style-type:decimal" start="1"><li><p>Investimento sulle competenze del futuro: fin dal primo giorno, eventi, strumenti e corsi sull’Intelligenza Artificiale, disponibili per tutti; </p></li></ol></div><div><ol style="list-style-type:decimal" start="2"><li><p>Formazione continua: oltre 50 ore di corsi tecnici e manageriali all’anno previsti per ciascuna persona; </p></li></ol></div><div><ol style="list-style-type:decimal" start="3"><li><p>Sviluppo e progressione di carriera: solo negli ultimi 12 mesi, oltre la metà delle persone di EY si è vista riconoscere un avanzamento di carriera; </p></li></ol></div><div><ol style="list-style-type:decimal" start="4"><li><p>Mobilità e opportunità internazionali, compresa la possibilità di lavorare in smart working dall’estero fino a 20 giorni senza essere in trasferta; </p></li></ol></div><div><ol style="list-style-type:decimal" start="5"><li><p>Lavoro ibrido senza giornate prestabilite centralmente. </p></li></ol></div><div><ol style="list-style-type:decimal" start="6"><li><p>Un network internazionale su cui poter contare. </p></li></ol><p> </p></div><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black"><strong>L'opportunità e le tue responsabilità: </strong></span></p><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Come<span style="font-family:Arial, sans-serif"> </span>Senior Consultant<span style="font-family:Arial, sans-serif"> </span>farai parte della Practice<span style="font-family:Arial, sans-serif"> </span>Cyber Security<span style="font-family:Arial, sans-serif"> </span>di EY Consulting, composta da professioniste e professionisti altamente qualificati dislocati tra Milano, Roma, Torino e Bari. Il team opera su clienti di diverse Industry dove vengono affrontate diverse tipologie di progettualità. </span></p><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Ti occuperai di effettuare l'analisi delle minacce aziendali e dell'infrastruttura di sicurezza al fine di supportare i clienti nella creazione/miglioramento di detection rules nonché dell'esecuzione di operazioni di Threat Hunting con l'obiettivo di raccogliere informazioni preziose per identificare le minacce avanzate. </span></p><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Capacità di individuare, analizzare e contestualizzare nuove minacce su fonti OSINT/CLOSINT. </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Rilevamento, analisi e risposta ai seguenti incidenti di sicurezza: </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Malicious code injection </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Scanning </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Sniffing </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Exploiting of known vulnerabilities </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Brute force </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Account or application compromise </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">DOS and DDOS attacks </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Unauthorized access, modification or use of information </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Spam, Phishing, Malspam, Fraud </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Detection Engineering </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Definire modelli che consentano di identificare comportamenti sospetti all'interno di eventi di sicurezza provenienti da ambienti IT e OT. </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Identificare, dare priorità, segnalare e correggere le vulnerabilità dei sistemi IT. </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Scrivere security incidents reports tecnici e manageriali </span></li></ul><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Inoltre, il candidato, in qualità di membro del Blue Team Security, supporterà i clienti nelle attività di prevenzione e rilevamento, analizzando le nuove minacce e i loro rischi e creando tutte le misure necessarie per proteggerli. Il vostro contributo contribuirà nella costruzione di modelli, strumenti e soluzioni innovative da applicare in scenari reali o simulati. </span></p><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black"><strong> </strong></span></p><p style="margin:0.0cm 0.0cm 8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black"><strong>Le skills che stiamo cercando: </strong></span></p><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Conoscenza di base dei concetti alla base delle più comuni tecnologie di sicurezza (es. SIEM Antispam, WAF, IPS/IDS, Web Proxy, Firewall, Endpoint Protection). </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Conoscenza dei principali sistemi operativi (ad esempio, Windows, Linux/Unix). </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Conoscenza dei concetti e dei protocolli di rete (es. DNS, DHCP, routing) </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Capacità di scripting di base (ad es. Python, PowerShell, ecc.) </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Buone capacità di presentazione e comunicazione, con attitudine al lavoro di squadra e flessibilità </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Capacità di problem solving e attitudine all'apprendimento continuo </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Esperienza precedente nella cybersecurity e in particolare in un ruolo simile </span></li></ul><ul style="margin-top:0.0cm;margin-bottom:0.0cm" type="disc"><li style="color:black;margin-top:0.0cm;margin-right:0.0cm;margin-bottom:8.0pt;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="color:black">Formazione e certificazione su temi di Incident Response e/o Security Defence </span></li></ul><div><div><p>In EY potrai: </p></div><div><p> </p></div><div><ul style="list-style-type:disc"><li><p>Accelerare le tue competenze: Grazie a corsi e programmi di sviluppo orientati al futuro, utilizzando tecnologie smart e applicazioni AI che ti liberano dalle attività ripetitive: da Copilot365 al tool proprietario EYQ, passando per PowerBI </p></li></ul></div><div><ul style="list-style-type:disc"><li><p>Allargare i tuoi orizzonti: Lavora in team internazionali, disponendo di un network di professionisti globali </p></li></ul></div><div><ul style="list-style-type:disc"><li><p>Dare il meglio di te: Investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera, con una figura di Counselor che ti supporta dal primo giorno. </p></li></ul></div><div><p>Avrai infine l’opportunità di: </p></div><div><ul style="list-style-type:disc"><li><p>accedere a benefits e programmi di welfare aziendale diversificati; </p></li></ul></div><div><ul style="list-style-type:disc"><li><p>partecipare a programmi di leadership. </p></li></ul></div><div><p> </p></div><div><p>In EY crediamo che ciascuna persona porti con sé qualcosa di unico: <br>Le tue esperienze, ambizioni e prospettive contribuiscono a creare un ambiente in cui l’unicità di ognuno diventa la nostra forza collettiva. <br>Promuoviamo una cultura inclusiva, dove tutte le voci sono ascoltate e valorizzate: Together, all in. <br>Valorizziamo ogni forma di unicità — età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico — e assicuriamo che tutte le nostre offerte siano aperte anche a persone con disabilità, in linea con la legge italiana L.68/99. </p></div><div><p>Per offrirti la migliore esperienza possibile nel processo di selezione, ti invitiamo a segnalarci eventuali esigenze o supporti di cui potresti avere bisogno. </p></div><div><p> </p></div><div><p>EY | La nostra missione? Building a better working world </p></div></div><div><p>In EY ci occupiamo di consulenza direzionale, strategica, legale, tributaria, tecnologica, organizzativa e di revisione contabile. Lo facciamo attraverso un network mondiale di servizi professionali presente in oltre 150 Paesi in tutto il mondo. In Italia siamo un Team di oltre 9.000 persone, distribuite in 20 città in tutta Italia. </p></div><div><p>Crediamo fortemente nella creazione di valore a lungo termine, attraverso una crescita economica che sia inclusiva e sostenibile per tutti, dai colleghi ai clienti, dall'ambiente alla società. </p></div><div> </div><div> </div>