Descrizione Lavoro
Manager Cyber Strategy Technology Risk - Padova/Treviso
In qualità di Manager Cyber Strategy Technology Risk @Assurance, per nostra di Padova/Treviso, entrerai a far parte di un team multidisciplinare dedicato alla valutazione, gestione e mitigazione dei rischi IT a supporto di progetti di audit, assurance e consulenza.
Principali responsabilità
Coordinare e gestire team su progetti di Cyber Strategy ed IT Audit garantendo qualità, efficienza e rispetto delle tempistiche.
Attività di risk assessment basati su framework (NIST CSF, CIS Controls, ISO 27001).
Definire strategie di cybersecurity e roadmap di miglioramento multi-annuali.
Coordinare progetti di implementazione di processi e controlli di sicurezza (policy, procedure, standard).
Eseguire analisi dei rischi cyber e definire priorità e piani di mitigazione.
Partecipare attivamente allo sviluppo del business attraverso la gestione della relazione con i clienti, la proposta di nuovi servizi e la formazione del team.
Supportare iniziative legate a normative e compliance: GDPR, DORA, NIS2, PCI-DSS, ecc.
Supportare la revisione contabile integrata attraverso l’analisi dei controlli ITGC, application controls, e interfacce.
Valutare l’efficacia dei sistemi informativi in relazione a standard internazionali (es. COBIT, ISO 27001, NIST).
Interagire con i clienti per identificare aree di rischio tecnologico, suggerendo soluzioni pragmatiche per il miglioramento dei controlli.
Gestione di progetti in ambito IT compliance, cybersecurity, cloud risk, privacy, terze parti (TPRM) e data management.
Redigere deliverable (report, memo, presentazioni) per il cliente e per il team di revisione finanziaria.
Supportare la crescita dei professionisti più junior attraverso mentoring, coaching e feedback continui.
Completano il profilo
Laurea triennale e/o magistrale in ambito economico, ingegneristico, STEM e/o affini.
Esperienza pregressa in consulenza o in azienda finale di almeno 4 anni nel coinvolgimento diretto in progetti di cybersecurity governance, risk management, IT compliance, IT Audit, trasformazione digitale sicura e Business Continuity.
Conoscenza dei principali framework in area IT Audit e IT Risk.
Esperienza maturata in contesti regolamentati (es. Finance, Energy, Telco, Pharma) o con approccio metodologico strutturato (es. framework ISO, NIST, COBIT).
Conoscenza dei principali framework di riferimento: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL.
Familiarità con la normativa di settore: NIS2, GDPR, DORA, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati.
Esperienza nella definizione e implementazione di cybersecurity governance model, policy, procedure, ruoli/responsabilità e costruzione di operating model di sicurezza.
Competenze nella mappatura e gestione dei rischi ICT/Cyber, nella realizzazione di risk assessment e nella definizione di piani di trattamento del rischio.
Conoscenza delle principali tecniche di audit e di campionamento, analisi di processo e dei modelli organizzativi.
Esperienza nella gestione e coordinamento operativo di risorse.
Conoscenza della lingua inglese ad un livello fluente, almeno B2.
Nice to have
Certificazioni professionali: COBIT19®, CISA, CISM, CDPSE, CRISK, CGEIT, ITILv4, Prince2, PMP, ISO27001 Lead Auditor (LA), ISO22301 LA, ISO2000 LA.
Conoscenza approfondita di SAP (modulo Basis, FI).
Conoscenza dei Tool Data Analytics: Alteryx, Tableau, ACL.
Cosa ti aspetta
Accelera le tue competenze: grazie a corsi e programmi di sviluppo orientati al futuro, potrai crescere in modo concreto e mirato.
Allarga i tuoi orizzonti: lavora in team altamente integrati a livello globale.
Dai il meglio di te: investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera.
Scopri il tuo scopo personale: coltiva la tua missione e contribuisci a generare un impatto positivo.
Cosa ti offriamo in EY
Partecipare a progetti di ogni tipo per clienti di ogni settore.
Accedere a +450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale.
Sono supportato/a da un Counselor nel tuo percorso professionale.
Usufruire di una policy flessibile e della possibilità di lavorare dall’estero.
Accedere a benefits e programmi di welfare aziendale diversificati.
EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.
#J-18808-Ljbffr