
EY Assurance - Senior Technology Risk Consultant - Bologna
- Bologna
- Tempo indeterminato
- Full time
- Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
- Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
- Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
- Lavoro ibrido senza giornate prestabilite centralmente.
- Conduzione di attività di IT Audit in ambito SOX, ISAE 3402, ITGC, ISO 27001, etc;
- Valutazione e progettazione di controlli IT su processi aziendali e infrastrutture tecnologiche (applicazioni, database, sistemi operativi, cloud);
- Supporto nella definizione e implementazione di framework di compliance IT (es. GDPR, NIS2, DORA, COBIT, NIST, etc.);
- Supporto nell'analisi dei rischi tecnologici e definizione di misure di mitigazione;
- Supporto in attività di coordinamento di team di lavoro su progetti e mentoring di figure più junior;
- Interazione con stakeholder interni ed esterni (IT, compliance, audit interno, revisori, ecc.);
- Monitoraggio delle evoluzioni normative e tecnologiche rilevanti;
- Supporto in attività di coordinamento di progetti nell'ambito del supporto informatico all'attività di revisione contabile;
- Supporto nell'attività di audit assessment e di risk management nell'ambito dei sistemi informativi aziendali.
- Una laurea in materie STEM (matematica, informatica, ingegneria), economia o giurisprudenza focalizzate su percorsi tecnologici (es. indirizzo e/o specializzazione Digital/Security);
- Esperienza pregressa in azienda di consulenza o finale con almeno almeno 2 anni in uno dei seguenti ambiti Security / Information Risk / IT Audit /Business Continuity/Information System Risk;
- Conoscenza dei principali framework in area IT Audit e IT Risk;
- Conoscenza delle principali tecniche di audit e di campionamento, analisi di processo e dei modelli organizzativi;
- Conoscenza base dei protocolli di rete, dei principali sistemi operativi e database;
- Conoscenze informatiche dei principali applicativi Microsoft Office (Word, Excel, Power Point);
- Conoscenza della lingua inglese ad un livello fluente, almeno B2.
- Certificazioni professionali: COBIT19®, CISA, CISM, CDPSE, CRISK, CGEIT, ITILv4, Prince2, PMP, ISO27001 Lead Auditor (LA), ISO22301 LA, ISO2000 LA;
- Conoscenza approfondita di SAP (modulo Basis, FI);
- Conoscenza dei Tool Data Analytics: Alteryx, Tableau, ACL.
- partecipare a progetti di ogni tipo per clienti di ogni settore;
- accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
- essere supportato/a da un Counselor nel tuo percorso professionale;
- usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
- accedere a benefits e programmi di welfare aziendale diversificati.