Apply now »

Manager Cyber Strategy Technology Risk - Padova/Treviso

Location:  Padova
Other locations:  Primary Location Only
Salary: Competitive
Date:  Nov 7, 2025

Job description

Requisition ID:  1641208

At EY, we’re all in to shape your future with confidence.

Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri.

Come possiamo collaborare al meglio per costruire insieme un mondo del lavoro migliore?

Cosa dicono di noi: 

Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:

  1. Learning and Development: oltre 50 ore all’anno per ciascuna persona; 
  2. Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera; 
  3. Salary e Benefits: con un’ampia gamma di convenzioni aziendali, dalla palestra allo
  4. shopping, fino a servizi gratuiti di telemedicina e supporto psicologico; 
  5. Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall’estero fino a 20 giorni senza essere in trasferta; 
  6. Lavoro ibrido senza giornate prestabilite centralmente.

 

Scopri il team Technology Risk:

In qualità di Manager Cyber Strategy Technology Risk @Assurance, per la nostra sede di Padova/Treviso, entrerai a far parte di un team multidisciplinare dedicato alla valutazione, gestione e mitigazione dei rischi IT a supporto di progetti di audit, assurance e consulenza. Collaborerai con clienti di alto profilo del mondo Private Equity per supportarli nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.), nel rafforzamento dei loro controlli e nell’adozione di tecnologie emergenti in modo sicuro.

Sarai responsabile della pianificazione, esecuzione e supervisione di incarichi di IT Audit, sia in contesti di revisione contabile (IT General Controls – ITGC) che in progetti di advisory su tematiche di cybersecurity, data governance, cloud risk e IT governance.

Principali responsabilità:

  • Coordinare e gestire team su progetti di Cyber Strategy ed IT Audit garantendo qualità, efficienza e rispetto delle tempistiche.
  • Attività di risk assessment basati su framework (NIST CSF, CIS Controls, ISO 27001).
  • Definire strategie di cybersecurity e roadmap di miglioramento multi-annuali.
  • Coordinare progetti di implementazione di processi e controlli di sicurezza (policy, procedure, standard).
  • Eseguire analisi dei rischi cyber e definire priorità e piani di mitigazione.
  • Partecipare attivamente allo sviluppo del business attraverso la gestione della relazione con i clienti, la proposta di nuovi servizi e la formazione del team.
  • Supportare iniziative legate a normative e compliance: GDPR, DORA, NIS2, PCI-DSS, ecc.
  • Supportare la revisione contabile integrata attraverso l’analisi dei controlli ITGC, application controls, e interfacce.
  • Valutare l’efficacia dei sistemi informativi in relazione a standard internazionali (es. COBIT, ISO 27001, NIST).
  • Interagire con i clienti per identificare aree di rischio tecnologico, suggerendo soluzioni pragmatiche per il miglioramento dei controlli.
  • Gestione di progetti in ambito IT compliance, cybersecurity, cloud risk, privacy, terze parti (TPRM) e data management.
  • Redigere deliverable (report, memo, presentazioni) per il cliente e per il team di revisione finanziaria.
  • Supportare la crescita dei professionisti più junior attraverso mentoring, coaching e feedback continui.

 

Che cosa stiamo cercando

Cerchiamo persone curiose, inclusive e con una mentalità aperta alla crescita. Se sai vedere opportunità dove altri vedono sfide, se credi nel potere della collaborazione e nel valore delle differenze, allora sei pronto/a a fare la differenza in un mondo del lavoro che cambia ogni giorno.

Completano il profilo:

  • Laurea triennale e/o magistrale in ambito economico, ingegneristico, STEM e/o affini;
  • Esperienza pregressa in consulenza o in azienda finale di almeno almeno 4 anni nel coinvolgimento diretto in progetti di cybersecurity governance, risk management, IT compliance, IT Audit, trasformazione digitale sicura e Business Continuity
  • Conoscenza dei principali framework in area IT Audit e IT Risk;
  • Esperienza maturata in contesti regolamentati (es. Finance, Energy, Telco, Pharma) o con approccio metodologico strutturato (es. framework ISO, NIST, COBIT);
  • Conoscenza dei principali framework di riferimento: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL;
  • Familiarità con la normativa di settore: NIS2, GDPR, DORA, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati;
  • Esperienza nella definizione e implementazione di cybersecurity governance model, policy, procedure, ruoli/responsabilità e costruzione di operating model di sicurezza;
  • Competenze nella mappatura e gestione dei rischi ICT/Cyber, nella realizzazione di risk assessment e nella definizione di piani di trattamento del rischio;
  • Conoscenza delle principali tecniche di audit e di campionamento, analisi di processo e dei modelli organizzativi;
  • Esperienza nella gestione e coordinamento operativo di risorse;
  • Conoscenza della lingua inglese ad un livello fluente, almeno B2;

  

Nice to have:

  • Certificazioni professionali: COBIT19®, CISA, CISM, CDPSE, CRISK, CGEIT, ITILv4, Prince2, PMP, ISO27001 Lead Auditor (LA), ISO22301 LA, ISO2000 LA;
  • Conoscenza approfondita di SAP (modulo Basis, FI);
  • Conoscenza dei Tool Data Analytics: Alteryx, Tableau, ACL.

 

Cosa ti aspetta

  • Accelera le tue competenze: Grazie a corsi e programmi di sviluppo orientati al futuro, potrai crescere in modo concreto e mirato.
  • Allarga i tuoi orizzonti: Lavora in team altamente integrati a livello globale.
  • Dai il meglio di te: Investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera.
  • Scopri il tuo scopo personale: Coltiva la tua missione e contribuisci a generare un impatto positivo.

Cosa ti offriamo in EY 

  • partecipare a progetti di ogni tipo per clienti di ogni settore; 
  • accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale; 
  • essere supportato/a da un Counselor nel tuo percorso professionale; 
  • usufruire di una policy flessibile e della possibilità di lavorare dall’estero; 
  • accedere a benefits e programmi di welfare aziendale diversificati.

 

EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile.

Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.

EY | Costruire un mondo del lavoro migliore

EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari.

Grazie ai dati, all’intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani.

I team di EY operano in un’ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie. Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori.

Apply now »