Senior Cyber Strategy e Technology Risk Assurance - Padova/Treviso
Listed on 2026-01-06
-
IT/Tech
IT Consultant, Cybersecurity
Cosa dicono di noi:
Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:
, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
In qualità di Senior Cyber Strategy Technology Risk @Assurance
, per la nostra sede di Padova/Treviso
, entrerai a far parte di un team multidisciplinare dedicato alla valutazione, gestione e mitigazione dei rischi IT a supporto di progetti di audit, assurance e consulenza. Collaborerai con clienti di alto profilo del mondo Private Equity per supportarli nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.), nel rafforzamento dei loro controlli e nell'adozione di tecnologie emergenti in modo sicuro.
Sarai responsabile della pianificazione, esecuzione e supervisione di incarichi di IT Audit, sia in contesti di revisione contabile (IT General Controls - ITGC) che in progetti di advisory su tematiche di cybersecurity, data governance, cloud risk e IT governance.
Pricipali Responsabilità:- Attività di risk assessment basati su framework (NIST CSF, CIS Controls, ISO 27001).
- Definire strategie di cybersecurity e roadmap di miglioramento multi-annuali.
- Eseguire analisi dei rischi cyber e definire priorità e piani di mitigazione.
- Supporto nella definizione e implementazione di framework di compliance IT (es. GDPR, NIS2, DORA, COBIT, NIST, etc.);
- Supportare la revisione contabile integrata attraverso l'analisi dei controlli ITGC, application controls, e interfacce.
- Valutare l'efficacia dei sistemi informativi in relazione a standard internazionali (es. COBIT, ISO 27001, NIST).
- Conduzione di attività di IT Audit in ambito SOX, ISAE 3402, ITGC, ISO 27001, etc;
- Supporto nell'analisi dei rischi tecnologici e definizione di misure di mitigazione;
- Supporto in attività di coordinamento di team di lavoro su progetti e mentoring di figure più junior;
- Monitoraggio delle evoluzioni normative e tecnologiche rilevanti;
- Laurea magistrale in materie STEM (matematica, informatica, ingegneria), economia o giurisprudenza focalizzate su percorsi tecnologici (es. indirizzo e/o specializzazione Digital/Security);
- Esperienza pregressa in consulenza o in azienda finale di almeno 2/3 anni nel coinvolgimento diretto in progetti di cybersecurity governance, risk management, IT compliance, IT Audit, trasformazione digitale sicura e Business Continuity;
- Conoscenza dei principali framework in area IT Audit e IT Risk;
- Conoscenza dei principali framework di riferimento
: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL; - Familiarità con la normativa di settore
: NIS2, GDPR, DORA, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati; - Conoscenza delle principali tecniche di audit e di campionamento, analisi di processo e dei modelli organizzativi;
- Conoscenza della lingua inglese ad un livello fluente, almeno B2.
In EY ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
Avrai l'opportunità di:
- partecipare a progetti di ogni tipo per clienti di ogni settore;
- accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
- essere supportato/a da un Counselor nel tuo percorso professionale;
- usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
- accedere a benefits e programmi di welfare aziendale diversificati.
EY promuove la…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).