IT Auditor Specialist

4 ore fa

Milan, Lombardy, Italia Snam S.p.A. Tempo pieno
  • Competenze tecniche

Con 85 anni di esperienza nella realizzazione e gestione di infrastrutture del gas naturale, Snam è un operatore leader a livello europeo in tre principali ambiti di business: il trasporto, di cui detiene il primato con oltre 38.000 km di rete in Italia e all’estero, lo stoccaggio, con un sesto dell’intera capacità dell’Unione Europea, e la rigassificazione, di cui è oggi il terzo player europeo, con una capacità annua gestita (o co-gestita) pari a 28 miliardi di metri cubi.

Tra le principali società quotate italiane per capitalizzazione di mercato, Snam garantisce la sicurezza degli approvvigionamenti del Paese attraverso il proprio sistema di infrastrutture, abilita l’integrazione energetica fra diversi vettori e promuove progetti di decarbonizzazione funzionali alla competitività delle imprese e allo sviluppo dei territori.

Perché dovresti considerare di unirti a noi?

  • Sfida: Collabora direttamente con i manager aziendali
  • Crescita: avrai l’opportunità di entrare nel mondo del lavoro collaborando per progetti sfidanti in un ambiente dinamico.
  • Cultura aziendale: siamo un team appassionato che da sempre valorizza il talento e promuove un ambiente di lavoro positivo. Vuoi far parte della nostra crescita?
  • Settore in Crescita: il mondo dell'energia è in continua trasformazione, e tu avrai la possibilità di essere al centro delle dinamiche di questo settore in evoluzione.

IT Auditor Specialist

Vuoi trasformare le tue passioni in un percorso di sviluppo continuo?

Come IT Auditor Specialist, sarai una figura chiave nel nostro impegno quotidiano nel percorso evolutivo della funzione internal audit verso un servizio di assurance e di advisory indipendente e moderno, in grado di supportare l’azienda nel raggiungimento dei target strategici, anche grazie ad un’ottimale gestione dei profili di rischio/opportunità degli strumenti IT a supporto dei processi di business.

Farai parte della nostra Direzione Internal Audit e avrai la responsabilità di relazionarti sia con i Line Manager che con le funzioni specialistiche corporate, occupandoti di Internal IT Audit.

Cosa Farai In Particolare

  • Analisi e valutazione dell’infrastruttura tecnologica di un’organizzazione per verificarne l’efficienza, la gestione dei rischi e la conformità alle normative. In particolare, è richiesta la conoscenza della normativa (es. NIS2, AI Act) e in materia e la capacità di:
    • valutare adeguatezza ed efficacie dei framework aziendali (IT, cyber, AI)
    • valutare adeguatezza ed efficacia dei controlli IT
    • promuovere le best practice in materia, in relazione al sistema di controllo interno di valutazione e gestione dei rischi
    • testare e identificare le vulnerabilità dei sistemi e delle reti
    • monitorare e valutare le misure di sicurezza relative ai dati, ai sistemi e alla rete dell’organizzazione
  • Valorizzazione del patrimonio informativo aziendale, tramite sviluppate capacità di data analysis
  • Identificazione dei rischi emergenti legati a:
    • digital transformation
    • cloud, outsourcing IT
    • AI e data analytics
  • Redazione di report di audit secondo gli standard Internal Audit (GIAS)
  • Interazione con:
    • IT / Digital
    • Risk & Compliance
    • funzioni business
  • Monitoraggio lo stato di avanzamento delle azioni correttive
  • Promozione dell’implementazione dell’ Internal Audit digital path

Cosa serve per unirti al nostro team?

  • 4-6 anni di esperienza in:
    • Big4 – IT Audit (IT Governance, IT Risk management, IT Compliance, IT Security)
    • oppure Internal Audit IT in società strutturate / quotate
    • esperienza in ambito Legge 262, DGPR e 231/01
  • Laurea magistrale in materie scientifiche (ingegneria, informatica, matematica, fisica, economia)
  • Caratteristiche personali
    • Solido profilo etico
    • Spiccate capacità comunicative
    • Team player
    • Orientamento al risultato e capacità organizzative
    • Passione e attenzione al dettaglio
  • Competenze tecniche
    • IT General Controls (ITGC)
    • framework di controllo (COSO, COBIT, ISO 27001)
    • GRC
    • sistemi ERP (SAP)
    • ambienti cloud (AWS, Azure)
    • cybersecurity
    • artificial intelligence
  • Capacità di leggere architetture IT e flussi dati
  • Data analytics applicato all’audit
    • In particolare, Celonis, Power BI
  • Certificazioni
    • CISA - Certified Information Systems Auditor (mandatorio)
    • ISO 27001 Lead Auditor / Implementer (preferibile)
    • altre certificazioni IT risk / cybersecurity /AI (preferibile)
  • Competenze trasversali
    • Pensiero cr