Experienced - ICT Regulatory & Compliance

1 giorno fa

Rome, Lazio, Italia Deloitte Tempo pieno 33.000 € - 40.000 € Contratto
Experienced ICT Regulatory & Compliance Stiamo cercando una figura Consultant/Senior Consultant da inserire nel team ICT Risk & Compliance di Deloitte nelle sedi di Milano o Roma che lavorerà in modalità Hybrid. La risorsa sarà integrata in un team in grado di supportare i principali clienti italiani e internazionali su programmi trasformativi che prevedono il rispetto della normativa europea e nazionale e richiedono di gestirne i rischi tecnologici e di cybersicurezza.   Your Role La risorsa Experienced verrà inserita in un team di lavoro e si occuperà di:
• Progettare e ottimizzare modelli di controllo interni e metodologie di risk assessment, inclusi approcci qualitativi e quantitativi per la gestione dei rischi ICT & Cyber;
• Progettare e valutare controlli di primo, secondo e terzo livello per garantire la protezione delle dei sistemi informativi e del business del cliente, allineando le politiche alle normative di sicurezza più avanzate;
• Effettuare valutazioni dei rischi ICT &Cyber, analizzando le vulnerabilità e minacce potenziali e il loro impatto sulle risorse aziendali. Identificare aree critiche e proporre soluzioni per mitigare i rischi legati alle tecnologie emergenti;
• Utilizzare tecnologie avanzate e proporre use case per automatizzare fasi del ciclo di vita del controllo;
• Analizzare i rischi derivanti dall’AI sia come adozione interna che come frontiera di attacco;
• Valutare i rischi legati ai dati in base al valore per l’azienda;
• Valutare i rischi legati alle nuove tecnologie: Cloud, AI, DLT, Quantum etc.

What We Offer
La retribuzione prevista per questa posizione è di EUR 33.000 lordi annui per il grade Consultant, e EUR 40.000 lordi annui per il grade Senior Consultant in applicazione del CCNL Terziario Distribuzione e Servizi. La definizione del compenso specifico, inclusi eventuali elementi variabili (come MBO) o benefit accessori, dipenderà dalla valutazione del profilo rispetto ai requisiti della posizione Winning Requirements
• Da 2 a 5 anni di esperienza;
• Laurea magistrale/master di specializzazione in ingegneria gestionale, ingegneria informatica;
• Esperienze pregresse in ambito cyber security, CIO, CISO o ICT Risk Management;
• Conoscenza del framework/best practice ITIL, ISO27001, Cobit2019, NIST e delle principali normative di settore (Circ.285 BankIT, EBA GL, DORA, NIS2, AI ACT);
• Conoscenza di principi metodologici di Risk Management quali: processi di risk management, framework dei rischi, principali pillar di rischio (operativo, reputazionale, strategico etc.), Risk Appetite Framework. Nice To Have
• Certificazioni Cobit, CRISK, ITIL, ISO27001;
• Certificazioni Cloud (MS Azure / AWS / Google):
• Conoscenze di Business Intelligence e dei principali strumenti di tendenza (PowerBI, Qlick, Tableau). To Make an Impact that Matters Il network Deloitte, leader nei servizi professionali alle imprese, opera a livello globale in più di 150 Paesi con oltre 460 mila persone. In Italia, Deloitte è presente in 24 città con circa 13.400 persone che assistono i clienti offrendo servizi di Audit & Assurance, Technology & Transformation, Strategy, Risk & Transactions Advisory e Tax & Legal. In qualità di network globale ci impegniamo per affrontare le principali sfide sociali, economiche e ambientali della società di oggi. WorldImpact è il nostro programma globale che riunisce tutte le iniziative attraverso cui vogliamo avere un impatto positivo sulle persone, i clienti, l’ambiente e le comunità in cui operiamo. Con Impact for Italy, la declinazione italiana di WorldImpact, Deloitte ha realizzato progetti che – in collaborazione con istituzioni, realtà del terzo settore, università e altri soggetti – hanno lasciato un impatto concreto e una legacy per il futuro su tutto il territorio nazionale. La ricerca rispetta il d.lgs. 198/2006, il D.lgs. 215/03 e il D.lgs. 216/03 ed è aperta a candidat
* di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il presente annuncio è stato ideato nel rispetto della diversity e dell’inclusività.