Consultant Cyber Strategy, Governance & Compliance - Technology Risk
Ernst & Young
At EY, we’re all in to shape your future with confidence.
Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno.
Perché candidarsi in EY?
Lo abbiamo chiesto a chi ci lavora già! Questi i fattori più influenti:
- Investimento sulle competenze del futuro : fin dal primo giorno, eventi, strumenti e corsi sull’Intelligenza Artificiale, disponibili per tutti;
- Formazione continua : oltre 50 ore di corsi tecnici e manageriali all’anno previsti per ciascuna persona;
- Sviluppo e progressione di carriera : solo negli ultimi 12 mesi, oltre la metà delle persone di EY si è vista riconoscere un avanzamento di carriera;
- Mobilità e opportunità internazionali , compresa la possibilità di lavorare in smart working dall’estero fino a 20 giorni senza essere in trasferta;
- Lavoro ibrido senza giornate prestabilite centralmente.
- Un network internazionale su cui poter contare.
Scopri cosa facciamo nel Technology Risk in Assurance!
Ogni azienda possiede dei processi di Information Technology e sistemi informativi aziendali ed è necessario che quest'ultimi siano affidabili per evitare perdite di dati, danni reputazionali, anche in riferimento gli elevati requisiti che oggi sono imposti in materia di trasparenza , di IT-Governance (buon governo societario) e di Compliance (ossia la conformità a leggi e regolamenti).
Nel team Technology Risk avrai l’opportunità di svolgere attività di revisione sui sistemi informatici automatizzati delle aziende clienti. In particolare, il team valuta e fornisce consulenza per garantire che i sistemi informativi di un’organizzazione siano conformi a normative, regolamenti e politiche interne, assicurando al contempo il rispetto di requisiti di compliance sempre più stringenti.
Stiamo ricercando un/a Junior Consultant da inserire nel nostro ufficio di Milano/Roma. Sarai coinvolto/a in attività che supporteranno i clienti del mondo industriale nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.). Lavorerai all’interno di team strutturati, a stretto contatto con professionisti senior, contribuendo alla valutazione del livello di sicurezza delle organizzazioni clienti e al miglioramento della loro postura difensiva.
Vuoi dare forma al tuo futuro insieme a noi?
Scopri nel concreto che cosa fa un/una Junior Consultant Technology Risk di EY attraverso la Job Virtual Simulation di seguito riportata: EY | EY Technology Risk | Forage
Nello specifico, ti occuperai di:
- Supporto nell'esecuzione di audit IT su sistemi informativi, infrastrutture e processi aziendali;
- Collaborare nella valutazione dell'efficacia dei controlli IT generali (ITGC), controlli applicativi e access management;
- Partecipare a progetti di analisi dei rischi IT e cybersecurity;
- Contribuire alla redazione di report di audit e documentazione tecnica;
- Raccogliere e analizzare evidenze, dati e informazioni dai sistemi informativi aziendali;
- Mantenersi aggiornato sulle normative di settore e sulle best practice internazionali (es. NIST, ISO, COBIT, ITIL);
- Collaborare con i team IT, Legal, Compliance e Audit interno.
Per cominciare, cerchiamo una persona che abbia:
- Laurea magistrale STEM ( Ingegneria Gestionale, Informatica, Cybersecurity e affini);
- Fortemente gradita una minima esperienza professionale con coinvolgimento diretto in progetti di cybersecurity governance, risk management, IT compliance, trasformazione digitale sicura e Business Continuity;
- Fortemente gradita la conoscenza dei principali framework di riferimento : ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL;
- Familiarità con la normativa di settore : GDPR, NIS2, DORA, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati;
In EY potrai:
- Accelerare le tue competenze : Grazie a corsi e programmi di sviluppo orientati al futuro, utilizzando tecnologie smart e applicazioni AI che ti liberano dalle attività ripetitive: da Copilot365 al tool proprietario EYQ, passando per PowerBI
- Allargare i tuoi orizzonti : Lavora in team internazionali, disponendo di un network di professionisti globali
- Dare il meglio di te : Investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera, con una figura di Counselor che ti supporta dal primo giorno.
Avrai infine l’opportunità di:
- Accedere a benefits e programmi di welfare aziendale diversificati ;
- Partecipare a programmi di leadership .
Per la presente posizione, in caso di assunzione in apprendistato è previsto un range retributivo compreso tra 25.200 e 28.000, definito sulla base di criteri oggettivi e neutri rispetto al genere. Il rapporto di lavoro è regolato dal CCNL Commercio; il livello di inquadramento contrattuale e collettivo e la relativa disciplina applicabile saranno determinati in coerenza con l’esperienza e il profilo professionale della risorsa inserita nel processo di selezione.
Nel caso in cui, invece, l'iniziale assunzione fosse invece in stage, la retribuzione sarebbe di 12.000.
In EY crediamo che ciascuna persona porti con sé qualcosa di unico:
Le tue esperienze, ambizioni e prospettive contribuiscono a creare un ambiente in cui l’unicità di ognuno diventa la nostra forza collettiva.
Promuoviamo una cultura inclusiva , dove tutte le voci sono ascoltate e valorizzate: Together, all in.
Valorizziamo ogni forma di unicità — età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico — e assicuriamo che tutte le nostre offerte siano aperte anche a persone con disabilità, in linea con la legge italiana L.68/99.
Per offrirti la migliore esperienza possibile nel processo di selezione, ti invitiamo a segnalarci eventuali esigenze o supporti di cui potresti avere bisogno.
EY | La nostra missione? Building a better working world
In EY ci occupiamo di consulenza direzionale, strategica, legale, tributaria, tecnologica, organizzativa e di revisione contabile. Lo facciamo attraverso un network mondiale di servizi professionali presente in oltre 150 Paesi in tutto il mondo. In Italia siamo un Team di oltre 9.000 persone , distribuite in 20 città in tutta Italia.
Crediamo fortemente nella creazione di valore a lungo termine, attraverso una crescita economica che sia inclusiva e sostenibile per tutti, dai colleghi ai clienti, dall'ambiente alla società.
- ...Junior Consultant Technology Risk Stiamo ricercando un/a Junior Consultant da inserire nel nostro ufficio di Milano... ...industriale nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.)....ConsigliatoStage/TirocinioApprendistato
- ...che cosa fa un/una Senior Consultant Technology Risk in Assurance! Il Team di... ...a far parte del team Cyber Strategy, Risk & Governance e che supporteranno i clienti... ...di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO...ConsigliatoStage/TirocinioLavoro ibrido
- ...a noi? Scopri nel concreto che cosa fa un/unaSenior Consultant Technology Risk in Assurance! Il Team Technology Risk supporta i nostri... ...oggi sono imposti in materia di trasparenza ,di IT-Governance e di Compliance . Per la nostra sede di Roma siamo alla ricerca di...ConsigliatoLavoro ibrido
- ...nostro Team Digital Risk? Il Team Digital... ...interno dell’area Risk Consulting di EY. La Value... ...GDPR e AI, SoD, IT Compliance, Archer. Qual’è l... ...e implementare strategie di Business Continuity... ...IT Risk Management o Cyber Security Governance & Compliance con particolare...ConsigliatoSmart workingLungo termineLavoro ibridoOrario flessibile
- ...Rome, Italy. In this role, you will support various private sector organizations with cybersecurity and privacy governance, system implementation, and risk management. The ideal candidate should have at least one year of relevant experience and be fluent in English....Consigliato
- ...Senior Consultant Digital Risk – EY Responsabilità Supporto alla conduzione di IT Risk Assessment e definizione dei controlli a copertura dei rischi IT; Supporto alle funzioni di internal audit nell’esecuzione di Audit IT; Verifiche delle conformità degli standard...Smart workingOrario flessibile
- ...Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant Digital Risk a Roma. La posizione prevede supporto per l'IT Risk Assessment e per funzioni di audit IT. Il candidato ideale ha una Laurea in aree economiche o ingegneristiche e esperienza specifica nell...Smart workingOrario flessibile
- ...interessata a sviluppare competenze nell'ambito dell'AML e del risk management. Sarai parte di un ambiente internazionale dove potrai... ...conoscenza dell'inglese e forte motivazione per i temi di compliance. EY offre anche formazione continua e opportunità di carriera in...Lavoro ibrido
1.000 €/mese
...in Economia, Giurisprudenza o affini (es. Criminologia, Scienze forensi) Forte motivazione e interesse per i temi AML, compliance, sicurezza e risk management Buona conoscenza della lingua inglese Un mindset analitico, flessibilità e spirito di squadra; Una...Smart workingStage/TirocinioLungo termineLavoro ibrido- ...Thales Group in Rome is seeking a Cyber Manager to lead cybersecurity efforts encompassing audits, risk assessments, and governance strategies. The ideal candidate will have a Master... ...implementing security standards, and ensuring compliance with regulations. Opportunities for...
- ...nel concreto che cosa fa un Senior Consultant in Digital Risk in EY! Di cosa si occupa il nostro... ...Third Party Risk, GDPR e AI, SoD, IT Compliance, Archer. Chi stiamo cercando? Attualmente... ...mettere a regime il framework SoD (governance, processi, ruoli e strumenti) e...Smart workingLungo termineLavoro ibridoOrario flessibile
- ..., our customers (governments, institutions, space... ...forefront of the technologies used by the TAS.... ...with Cyber teams, and ensuring... ...authorities, making full compliance with NIS2 a strategic... ...and risk management practices... ...field* Experienced consulting professional—preferably...Lavoro ibrido
- ...protecting organisations from cyber threats through advanced technologies and strategies. They work to identify vulnerabilities... ...Optimism Privacy Compliance Regulatory Response Security... ...Work Visa Sponsorship No. Government Clearance No. #J-18808-Ljbffr...
- ...Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant in Digital Risk a Roma per supportare i clienti nella gestione dei rischi tecnologici. Si richiedono competenze in Segregation of Duties, con almeno 15 mesi di esperienza in ICT Risk Management. Il...Lavoro ibrido
1.822 €/mese
## Cyber Manager (Service Delivery Manager... ..., our customers (governments, institutions,... ...familiar with the main risk analysis methods... ...CYBERSECURITY CONSULTING ROLE As a... ...recommendations, compliance with best practices... ...cybersecurity governance strategies, processes and...Orario flessibile75.000 € - 90.000 €
...definizione strategica e di governance della cybersecurity ,... ...e dei presidi cyber , con un modello centralizzato... ...della cybersecurity strategy, disegno e gestione... ...e ai CdA Compliance e regolamentazione :... ...continuità operativa) Cyber Risk Management e Incident...- PwC South Africa is looking for a Senior Associate specializing in Cybersecurity & Privacy Management in Rome, Italy. In this role, you will provide comprehensive security solutions while safeguarding sensitive data and addressing diverse challenges.The ideal candidate...
- Un'azienda leader nella sicurezza informatica sta cercando un Head of Cyber Tech & CSIRT per guidare l'offerta tecnica cyber e supervisionare un team specializzato. Il ruolo include definire strategie, guidare l'innovazione tecnologica e garantire l'implementazione...
- ...Hai mai sentito parlare delle Gaming Technologies e dell’entusiasmante mondo che c’è dietro?... ...tuo momento: sei un/una Cybersecurity Compliance Specialist e non vedi l’ora di sapere di... ...Hai dimestichezza con i principi di IT risk management (es. ISO 31000, COBIT, ITIL);...Smart workingTempo pienoLavoro ibridoOrario flessibile
- ...Aerostrutture, Elettronica, Cyber Security e Spazio... ...e industriale di Governi, Amministrazioni... ...definizione, governance e supervisione... ...interno (insider risk) e la gestione... ...in multi-domain technological capabilities in the... ...matters.Oversee compliance with UK/IT/JP national...Lavoro ibrido
- ...services. These span the complete cyber risk lifecycle, from... ...financial services, insurance, government, healthcare, retail, telecommunications... ...across modern security technologies, including SIEM, EDR,... ...definition of security monitoring strategies, improving detection logic,...
- ...GROUP opera nel mercato dell'Information technology e si propone come Hybrid Cloud... ...team interni ed esterni (Red Team, IT, Compliance); Partecipazione a progetti di miglioramento... ...scritta; ~ Certificazioni inerenti all’area Cyber Security. Nice to have:...Lavoro ibrido
40.000 € - 50.000 €
...an ever-evolving industry. Our DNA: ✨ Passion for technology Drive to take on challenges Continuous learning... ...di sicurezza. Effettuare assessment di sicurezza, risk analysis e verifica della compliance. Collaborare con team di networking, sistemisti e sviluppatori...Smart workingLavoro ibrido- ...EY - Digital Risk - Senior Consultant - Segregation of Duties - Roma At EY, we’re all in to shape... ...Third Party Risk, GDPR e AI, SoD, IT Compliance, Archer. Chi stiamo cercando?... ...e mettere a regime il framework SoD (governance, processi, ruoli e strumenti) e mitigare...Smart workingLungo termineLavoro ibridoOrario flessibile
30.000 € - 35.000 €
...Lottomatica Technology & Operations S.r.l. è alla ricerca di un Cyber Security Specialist per il suo Dipartimento Technology and Operations. Il candidato ideale avrà conoscenze di sicurezza informatica e delle vulnerabilità, nonché esperienza nell'utilizzo di strumenti...Impiego permanente- ...the integrity and resilience of BMN environments. This role involves coordinating with Cyber teams to uphold cybersecurity standards, conducting risk assessments, and managing compliance with EU directives. Candidates should have a degree in Computer Science or...
- ...lead incident investigations and provide technical support to Level 2 analysts, requiring strong operational knowledge of security technologies and incident response. The role demands a minimum of 2-3 years in SOC or security operations, alongside relevant...
- ...in Scienze Politiche e una conoscenza approfondita delle problematiche di sicurezza. Un'esperienza di almeno 2 anni in Security Risk Management e ottime competenze comunicative in inglese, italiano e preferibilmente un'altra lingua sono requisiti fondamentali. Offriamo...
- ...Overview DPWAY S.r.l.,società con esperienza decennale in soluzioni e servizi nell'ambito dellInformation & Communication Technology, sta cercando per ampliamento organico: SOC Analyst Middle Il candidato ideale ha almeno 2 anni di esperienza. Requirements...Lavoro ibrido
- ...A cybersecurity software company is seeking a Product Cybersecurity Certification Specialist to support product compliance with international standards IEC 62443 and ISO/IEC 15408. Responsibilities include collaborating with development teams and preparing necessary documentation...RemotoOrario flessibile
