Digital Risk
Pubblicato il 12-08-2026 - Ey in Milano
Chi stiamo cercando?
Attualmente ricerchiamo figure con ruolo Senior Consultant con particolare focus sulla parte di normative ISO in ambito ICT e Third Party Risk.
Le opportunità sono aperte sulle nostre sedi di Milano e Roma con una policy di lavoro da remoto flessibile.
Le attività del ruolo:
- Analizzare i rischi tecnologici attraverso l’identificazione e la valutazione delle vulnerabilità rispetto a sistemi IT e infrastrutture tecnologiche aziendali potenzialmente critiche;
- Pianificare e condurre internal audit interni in conformità con normative ISO rilevanti (es. ISO 27001 per la Sicurezza Informatica, ISO 22301 per la Business Continuity, ISO27701 per la Privacy delle informazioni);
- Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite analisi di due diligence e implementando piani di mitigazione;
- Collaborare con i Team interni per sviluppare e aggiornare policy, processi e procedure per la gestione dei rischi derivanti da terze parti, allineandoli ai requisiti normativi e agli standard di settore;
- Monitorare costantemente i livelli di rischio dei fornitori e realizzare valutazioni periodiche delle loro infrastrutture IT, sicurezza dei dati e capacità di resilienza;
- Collaborare con i vari dipartimenti per garantire il rispetto degli standard ISO e supportare il mantenimento delle certificazioni aziendali;
Sei la persona giusta per noi se possiedi seguenti requisiti:
- Laurea Triennale o Magistrale in discipline economiche, giuridiche, ingegneristiche o statistiche;
- Almeno 15 mesi di esperienza maturata in area ICT Risk Management o Cyber Security;
- Aver preso parte a progetti di Risk Assessment e Certificazione sulle principali normative ISO di settore (ISO 27001, ISO 42001, ISO 22301);
- Aver preso parte ad attività di Due Diligence e gestione scenari di rischio su fornitori e terze parti;
- Una buona conoscenza del pacchetto Office e della lingua inglese, familiarità con gli strumenti di Intelligenza
