Cyber Security Manager - Security Strategy & Governance

Cyber Security Manager - Security Strategy & Governance

Latina Full-Time 80000 - 100000 € / anno (stimato) Smart working (parziale)
E

In sintesi

  • Mansioni: Guida la strategia di cybersecurity e gestisci progetti innovativi in un contesto internazionale.
  • Azienda: EY, leader nella consulenza con una cultura inclusiva e innovativa.
  • Benefit: Formazione continua, smart working, e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con un forte focus sul benessere e sulla diversità.
  • Perché questo lavoro: Fai la differenza nel mondo della cybersecurity e sviluppa competenze future.
  • Qualifiche: Esperienza in Cybersecurity e capacità di leadership sono fondamentali.

La retribuzione prevista è compresa tra 80000 - 100000 € per anno.

Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno.

Questi i fattori più influenti:

  • Investimento sulle competenze del futuro: fin dal primo giorno, eventi, strumenti e corsi sull’Intelligenza Artificiale, disponibili per tutti;
  • Formazione continua: oltre 50 ore di corsi tecnici e manageriali all’anno previsti per ciascuna persona;
  • Sviluppo e progressione di carriera: solo negli ultimi 12 mesi, oltre la metà delle persone di EY si è vista riconoscere un avanzamento di carriera;
  • Mobilità e opportunità internazionali: compresa la possibilità di lavorare in smart working dall’estero fino a 20 giorni senza essere in trasferta;
  • Lavoro ibrido: senza giornate prestabilite centralmente.

Vuoi dare forma al tuo futuro insieme a noi? Scopri nel concreto che cosa fa un Cyber Security Manager all'interno del Technology Consulting in EY! Nello specifico, ti occuperai di:

  • Coordinare e guidare attività di assessment in ambito Cybersecurity (ISO 27001, NIS/NIS2, Perimetro Nazionale Cibernetico, ecc.) e Privacy/GDPR, supervisionando la successiva gap analysis e garantendo la qualità dei deliverable;
  • Definire e governare la strategia di remediation e cybersecurity, traducendo il “to be” normativo in roadmap operative sostenibili, allineate agli obiettivi di business del cliente;
  • Guidare attività di risk analysis e risk management, supportando il management del cliente nella comprensione, prioritizzazione e accettazione del rischio;
  • Supervisionare la produzione della documentazione necessaria all’attuazione della strategia di cybersecurity (policy, standard, procedure, piani di controllo), assicurandone coerenza e aderenza ai framework di riferimento;
  • Indirizzare l’aggiornamento di policy, procedure e processi aziendali, garantendo l’integrazione della cybersecurity nella governance complessiva dell’organizzazione;
  • Gestire e coordinare i principali stakeholder (C-level, IT, Legal, Compliance, fornitori), facilitando il cambiamento organizzativo richiesto dalla cybersecurity strategy definita;
  • Guidare iniziative di Cybersecurity Compliance & Security Governance, agendo come punto di riferimento autorevole per il cliente;
  • Promuovere best practice, cultura e mindset di cybersecurity, anche attraverso iniziative di awareness e supporto decisionale al top management;
  • Coordinare e sviluppare le risorse del team, supportandone la crescita professionale e assicurando l’eccellenza nella delivery.

Per cominciare, cerchiamo un professionista che abbia:

  • Esperienza pregressa di almeno 4/5 anni in ambito Cybersecurity, di cui una parte significativa in ruoli di responsabilità o coordinamento progettuale;
  • Solida conoscenza dei principali standard e normative di riferimento (ISO 27001, NIS/NIS2, Perimetro Nazionale Cibernetico, GDPR) e capacità di interpretarli in chiave strategica;
  • Certificazioni di settore considerate un forte plus (es. Lead Auditor ISO 27001, CISA, CISM, CISSP);
  • Conoscenza avanzata di strumenti, modelli e metodologie di Cybersecurity e Risk Management;
  • Spiccate capacità di leadership, comunicazione e stakeholder management, con attitudine al problem solving complesso;
  • Mindset analitico e orientamento al risultato, flessibilità e capacità di operare in contesti complessi e dinamici;
  • Ottima conoscenza del pacchetto Office e della lingua inglese, familiarità con strumenti di Intelligenza Artificiale applicabili ai processi di governance e sicurezza;
  • Conoscenza del contesto della Pubblica Amministrazione e dei relativi framework normativi e di governance è considerata un plus;
  • Gradita esperienza in attività di supporto commerciale, pre-sales o nella contribuzione alla definizione di proposte e offerte progettuali.

Accelerare le tue competenze: Grazie a corsi e programmi di sviluppo orientati al futuro, utilizzando tecnologie smart e applicazioni AI che ti liberano dalle attività ripetitive: da Copilot365 al tool proprietario EYQ, passando per PowerBI.

Allargare i tuoi orizzonti: Lavora in team internazionali, disponendo di un network di professionisti globali.

Dare il meglio di te: Investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera, con una figura di Counselor che ti supporta dal primo giorno.

Avrai in fine l’opportunità di:

  • Accedere a benefits e programmi di welfare aziendale diversificati;
  • Partecipare a programmi di leadership.

In EY crediamo che ciascuna persona porti con sé qualcosa di unico: Le tue esperienze, ambizioni e prospettive contribuiscono a creare un ambiente in cui l’unicità di ognuno diventa la nostra forza collettiva. Promuoviamo una cultura inclusiva, dove tutte le voci sono ascoltate e valorizzate: Together, all in. Valorizziamo ogni forma di unicità — età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico — e assicuriamo che tutte le nostre offerte siano aperte anche a persone con disabilità, in linea con la legge italiana L.68/99. Per offrirti la migliore esperienza possibile nel processo di selezione, ti invitiamo a segnalarci eventuali esigenze o supporti di cui potresti avere bisogno.

In EY ci occupiamo di consulenza direzionale, strategica, legale, tributaria, tecnologica, organizzativa e di revisione contabile. Lo facciamo attraverso un network mondiale di servizi professionali presente in oltre 150 Paesi in tutto il mondo. In Italia siamo un Team di oltre 9.000 persone, distribuite in 20 città in tutta Italia. Crediamo fortemente nella creazione di valore a lungo termine, attraverso una crescita economica che sia inclusiva e sostenibile per tutti, dai colleghi ai clienti, dall’ambiente alla società.

Cyber Security Manager - Security Strategy & Governance datore di lavoro: Ernst & Young Advisory Services Sdn Bhd

In EY, lavorare come Cyber Security Manager significa entrare a far parte di un ambiente stimolante e internazionale, dove le tue idee sono valorizzate e il tuo sviluppo professionale è una priorità. Offriamo opportunità di formazione continua, accesso a tecnologie all'avanguardia e un forte supporto per la crescita della carriera, il tutto in un contesto di lavoro ibrido che promuove l'equilibrio tra vita professionale e personale. Con un focus sulla diversità e sull'inclusione, EY è il luogo ideale per costruire un futuro significativo e gratificante.

E

Dettagli di contatto:

Team di recruiting di Ernst & Young Advisory Services Sdn Bhd

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cyber Security Manager - Security Strategy & Governance

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Ernst & Young Advisory Services Sdn Bhd è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Ernst & Young Advisory Services Sdn Bhd! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cyber Security Manager - Security Strategy & Governance

Cybersecurity
ISO 27001
NIS/NIS2
GDPR
Risk Management
Leadership
Stakeholder Management

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cyber Security Manager - Security Strategy & Governance presso Ernst & Young Advisory Services Sdn Bhd. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Ernst & Young Advisory Services Sdn Bhd

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Ernst & Young Advisory Services Sdn Bhd, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.