Manager Cyber Strategy, Risk & Governance

Careers.ey.com

Apply to this job
Milano, IT, 20123 Until 10/7/2026 4+ years exp First posted July 11, 2026 Last posted August 8, 2026
Job description

At EY, we’re all in to shape your future with confidence.

Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. 

Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. 

 

Cosa dicono di noi: 

Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni: 

  1. Learning and Development: oltre 50 ore all’anno per ciascuna persona; 
  1. Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera; 
  1. Salary e Benefits: con un’ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico; 
  1. Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall’estero fino a 20 giorni senza essere in trasferta; 
  1. Lavoro ibrido senza giornate prestabilite centralmente. 

 

Vuoi dare forma al tuo futuro insieme a noi?  

Scopri nel concreto che cosa fa un/una Manager Cyber Strategy & Governance nel Technology Risk in Assurance! 

Il Team Technology Risk della Service Line Assurance supporta i nostri clienti industrial nelle attività di IT Risk Management e Cybersecurity per garantire affidabilità e sicurezza dei sistemi informativi aziendali ed evitare perdite di dati, danni reputazionali, anche in riferimento gli elevati requisiti che oggi sono imposti in materia di trasparenza, di IT-Governance e di Compliance.

Per la nostra sede di Milano stiamo ricercando un/a professionista da inserire come Manager, entrando a far parte del Team Cyber Strategy, Risk & Governance, che supporta i clienti nella definizione di modelli di governance, strategie di gestione del rischio cyber e compliance normativa (NIS2, DORA, ISO 27001, etc.).

Lavorerai in un Team strutturato, multidisciplinare e in forte crescita e sviluppo, distribuito su gran parte del territorio nazionale.

 

Chi stiamo cercando? Persone con:

  • Laurea magistrale o triennale in Ingegneria, Informatica, Economia, Cybersecurity o discipline affini;
  • Esperienza professionale di almeno 4/5 anni in consulenza o in ambito aziendale, con coinvolgimento diretto in progetti di cyber strategy & governance, risk management, IT compliance e Business Continuity;
  • Esperienza maturata in contesti regolamentati (es. Finance, Energy, Telco, Pharma) o con approccio metodologico strutturato (es. framework ISO, NIST, COBIT);
  • Conoscenza dei principali framework di riferimento: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL;
  • Comprovata esperienza con la normativa di settore: NIS2, DORA, GDPR, PSD2, direttive AGID, SOX, e regolamenti nazionali/internazionali sulla sicurezza e sulla protezione dei dati;
  • Esperienza nella definizione e implementazione di cybersecurity governance model, policy, procedure, ruoli/responsabilità e costruzione di operating model di sicurezza;
  • Competenze nella mappatura e gestione dei rischi ICT/Cyber, nella realizzazione di risk assessment e nella definizione di piani di trattamento del rischio;
  • Esperienza in attività di IT audit, in certificazioni ISO o supporto a ispezioni o verifiche esterne.

 

In EY potrai: 

  • Accelerare le tue competenze:Grazie a corsi e programmi di sviluppo orientati al futuro, utilizzando tecnologie smart e applicazioni AI che ti liberano dalle attività ripetitive: da Copilot365 al tool proprietario EYQ, passando per PowerBI 
  • Allargare i tuoi orizzonti: Lavora in team internazionali, disponendo di un network di professionisti globali 
  • Dare il meglio di te:Investi costantemente nel tuo benessere personale e nello sviluppo della tua carriera, con una figura di Counselor che ti supporta dal primo giorno. 

Avrai infine l’opportunità di: 

  • accedere a benefits e programmi di welfare aziendale diversificati
  • partecipare a programmi di leadership

 

Per la presente posizione è previsto un range retributivo compreso tra 44.000 e 55.000, definito sulla base di criteri oggettivi e neutri rispetto al genere. Il rapporto di lavoro è regolato dal CCNL Commercio; il livello di inquadramento contrattuale e collettivo e la relativa disciplina applicabile saranno determinati in coerenza con l’esperienza e il profilo professionale della risorsa inserita nel processo di selezione. 

EY promuove la diversità, l’equità e l’inclusione, valorizzando l’unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e 

background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. 

Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità. 

EY | Costruire un mondo del lavoro migliore 

EY sta costruendo un mondo del lavoro migliore, creando nuovo valore per i clienti, le persone, la società e il pianeta, rafforzando al contempo la fiducia nei mercati finanziari. 

Grazie ai dati, all’intelligenza artificiale e alle tecnologie avanzate, i team di EY aiutano i clienti a plasmare il futuro con fiducia e a trovare soluzioni alle sfide più urgenti di oggi e di domani. 

I team di EY operano in un’ampia gamma di servizi: revisione, consulenza, fiscalità, strategia e operazioni straordinarie. Alimentati da una profonda conoscenza dei settori, da una rete globale multidisciplinare e da un ecosistema di partner diversificato, i team EY offrono servizi in oltre 150 Paesi e territori. 

About this role

Summary

Manage cyber strategy, risk, governance, and compliance projects for clients.

Job title

Manager Cyber Strategy, Risk & Governance

Experience level

4-5 years

Minimum experience

4+ years exp

Industry

professional services

Location requirements

Milano, Italy, hybrid work allowed

Salary

$44k–$55k

Management role

No

Skills & keywords

Required skills

frameworks: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITILregulations: NIS2, DORA, GDPR, PSD2, SOXcybersecurity governancerisk assessmentIT audit

Preferred skills

international teamsAI toolsleadership programs

Specializations

cyber strategyrisk managementIT compliancecybersecurity governance
Locations

Structured locations inferred from the posting.

Milan, Metropolitan City of Milan, Italy

Hybrid City