Senior Consultant Cyber Strategy, Risk & Governance
Listed on 2026-03-01
-
IT/Tech
Cybersecurity, IT Consultant
Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.
Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.
Cosa dicono di noi:
Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:
- Learning and Development: oltre 50 ore all’anno per ciascuna persona;
- Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
- Salary e Benefits: con un’ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
- Mobilità e opportunità internazionali , compresa la possibilità di lavorare dall’estero fino a 20 giorni senza essere in trasferta;
- Lavoro ibrido senza giornate prestabilite centralmente.
Scopri il team di Cybersecurity @Assurance:
Il Team diCybersecurity del Technology Risk @Assuranceè il punto di riferimento per aiutare le aziende a proteggere il loro valore digitale, innovare in sicurezza e affrontare le sfide della trasformazione digitale.
È un gruppo multidisciplinare composto da professionisti che lavorano su progetti di alto profilo a livello nazionale e internazionale, combinando competenze tecniche, strategiche e normative per offrire soluzioni su misura, efficaci e sostenibili.
A seguito di una notevole e continua crescita del business e delle attività progettuali, per i nostri uffici diMilano, Roma e Bari siamo alla ricerca di persone che entreranno a far parte del team Cyber Strategy, Risk & Governance e che supporteranno i clienti del mondo industriale nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.).
Principali responsabilità:
- Supportare i clienti nella definizione e implementazione di strategie di Cyber Strategy, Risk & Governance;
- Contribuire a programmi di adeguamento alla Direttiva NIS 2, includendo NIS 2 readiness & gap assessment, definizione di roadmap di compliance, supporto alla governance, policy e processi richiesti dalla normativa;
- Eseguire IT & Cyber Risk Assessment e maturity assessment basati su framework internazionali (ISO, NIST, COBIT);
- Supportare iniziative di Governance, Risk & Compliance (GRC), tra cui disegno e implementazione di modelli di controllo e definizione di policy, procedure e framework di sicurezza;
- Partecipare a progetti di ISO/IEC 27001;
- Gestire l’operatività delle risorse in stage e staff appartenenti al proprio team.
Chi stiamo cercando? Persone con:
- Laurea magistrale o triennale in Ingegneria, Informatica, Economia, Cybersecurity o discipline affini;
- Esperienza professionale di almeno 2-5 anni in consulenza o in ambito aziendale, con coinvolgimento diretto in progetti di cybersecurity governance, risk management, IT compliance, trasformazione digitale sicura e Business Continuity;
- Esperienza maturata in contesti regolamentati (es. Finance, Energy, Telco, Pharma) o con approccio metodologico strutturato (es. framework ISO, NIST, COBIT);
- Conoscenza dei principaliframework di riferimento: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL;
- Familiarità con lanormativa di settore: GDPR, NIS2, DORA, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati;
- Esperienza nella definizione e implementazione dicybersecurity governance model, policy, procedure, ruoli/responsabilità e costruzione di operating model di sicurezza;
- Competenze nellamappatura e gestione dei rischi ICT/Cyber, nella realizzazione di risk assessment e nella definizione di piani di trattamento del rischio;
- Esperienza in attività diITaudit, in certificazioni ISO o supporto a ispezioni o verifiche esterne.
Cosa ti offriamo in EY
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
Avrai l’opportunità di:
- partecipare a progetti di ogni tipo per clienti di ogni settore;
- accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).