Descrizione della Posizione Lavorativa
EY ti offre l'opportunità di costruire la tua carriera in un contesto internazionale dove le idee contano: se cerchi un percorso di crescita, qui puoi contribuire a definire un mondo del lavoro migliore insieme a professionisti che innovano ogni giorno.
Perché candidarsi in EY?
- Investimento sulle competenze del futuro: dal primo giorno eventi, strumenti e corsi sull'Intelligenza Artificiale accessibili a tutti.
- Formazione continua: oltre 50 ore annue di corsi tecnici e manageriali previste per ciascuna persona.
- Sviluppo e progressione di carriera: oltre la metà delle persone ha ottenuto una progressione di carriera negli ultimi 12 mesi.
- Mobilità e opportunità internazionali, con la possibilità di lavorare in smart working dall'estero fino a 20 giorni senza considerarlo trasferta.
- Lavoro ibrido senza giornate prestabilite centralmente e un network internazionale di riferimento.
Il Team Technology Risk supporta clienti del settore industriale nelle attività di Cybersecurity e IT Risk Management per garantire la sicurezza e l'affidabilità dei sistemi informativi, la protezione dei dati e la conformità a requisiti di trasparenza, IT-Governance e compliance.
All'interno della practice Cyber Security, il team Identity & Access Management (IAM) progetta, implementa e governa soluzioni per la gestione sicura delle identità digitali e degli accessi.
Per il nostro ufficio di Roma siamo alla ricerca di un/una Junior Consultant che sarà coinvolto/a in progetti volti alla gestione delle identità digitali, al controllo degli accessi e alla definizione di processi e soluzioni IAM per clienti del settore industriale.
È disponibile una Job Virtual Simulation per scoprire concretamente il ruolo di Junior Consultant Technology Risk.
Responsabilità principali:
- Supportare l'analisi dei processi di gestione delle identità e degli accessi presso clienti nazionali e internazionali.
- Partecipare a progetti di implementazione e ottimizzazione di soluzioni IAM.
- Supportare attività di user provisioning e deprovisioning.
- Contribuire all'analisi e alla revisione dei privilegi di accesso (Access Review e Recertification).
- Collaborare nella definizione di modelli di controllo degli accessi basati sul principio del Least Privilege.
- Supportare attività di Segregation of Duties (SoD) e controlli sugli accessi privilegiati.
- Contribuire alla raccolta e analisi dei requisiti di business e sicurezza.
- Predisporre documentazione progettuale, procedure operative e reportistica per il management.
- Supportare assessment di conformità rispetto a framework e normative e collaborare con team multidisciplinari Cyber, IT Risk, Audit e Digital Transformation.
Requisiti richiesti:
- Laurea magistrale in ambito STEM (Informatica, Cybersecurity, Ingegneria Gestionale o affini).
- Fortemente gradita una minima esperienza professionale in progetti di Cyber IAM/PAM.
- Conoscenze, anche accademiche, di: fondamenti di Cyber Security, Identity Governance & Administration (IGA), Single Sign-On (SSO), Multi-Factor Authentication (MFA), Role Based Access Control (RBAC), Joiner-Mover-Leaver process, Active Directory e Microsoft Entra ID (Azure AD), sistemi operativi Windows e Linux, concetti base di networking e architetture IT.
- Conoscenza preferibile dei principali framework: ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL.
- Forte interesse per la Cyber Security, attitudine al problem solving, pensiero analitico, capacità di lavorare in team e in contesti dinamici, proattività e orientamento all'apprendimento continuo.
- Buona conoscenza dell'inglese (almeno B2).
Cosa offre EY:
- Programmi e corsi di sviluppo che includono tecnologie smart e applicazioni AI (es. Copilot365, tool proprietario EYQ, PowerBI) per automatizzare attività ripetitive.
- Possibilità di lavorare in team internazionali e accedere a un network globale di professionisti.
- Supporto al benessere personale e alla carriera con la figura di Counselor fin dal primo giorno.
- Accesso a benefits e programmi di welfare aziendale e a programmi di leadership.
Informazioni contrattuali e retributive: per la presente posizione, in caso di assunzione in apprendistato è previsto un range retributivo compreso tra 26.200 e 29.500 euro annui, definito su criteri oggettivi e neutri rispetto al genere. Il rapporto di lavoro è regolato dal CCNL Commercio e il livello di inquadramento sarà determinato in coerenza con esperienza e profilo professionale.
Se l'assunzione iniziale fosse invece in stage curriculare o extracurriculare, è prevista un'indennità di tirocinio mensile pari a 1.000 euro lordi.
EY promuove una cultura inclusiva in cui tutte le voci sono ascoltate e valorizzate. Valorizziamo ogni forma di unicità (età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico) e assicuriamo che le offerte siano aperte anche a persone con disabilità, in linea con la legge italiana L.68/99. Durante il processo di selezione è possibile segnalare eventuali esigenze o supporti necessari.
Luogo di lavoro: Roma, RM, Italia.
Benefit per i dipendenti
- Programmi di formazione e sviluppo professionale (oltre 50 ore/anno).
- Accesso a strumenti AI e piattaforme interne (Copilot365, EYQ, PowerBI).
- Programmi di welfare diversificati e iniziative per il benessere.
- Opportunità di mobilità internazionale e lavoro ibrido flessibile.
- Programmi di leadership e supporto attraverso un Counselor dedicato.
Requisiti
Laurea magistrale in ambito STEM (Informatica, Cybersecurity, Ingegneria Gestionale o affini). Minima esperienza in progetti Cyber IAM/PAM fortemente gradita. Conoscenze (anche accademiche) di fondamenti di Cyber Security, IGA, SSO, MFA, RBAC, Joiner-Mover-Leaver, Active Directory/Microsoft Entra ID, Windows/Linux, networking di base e principali framework (ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT, ITIL). Buona conoscenza inglese (min. B2). Attitudine al problem solving, pensiero analitico, capacità di lavorare in team, proattività e apprendimento continuo.
Competenze richieste
Competenze professionali
Identity & Access Management (IAM)
PAM
User provisioning/deprovisioning
Access Review / Recertification
Least Privilege
Segregation of Duties (SoD)
Active Directory / Microsoft Entra ID (Azure AD)
Windows e Linux
Concetti di networking
ISO/IEC 27001/2
NIST CSF
CIS Controls
COBIT
ITIL
Inglese B2
Competenze trasversali
Problem solving
Pensiero analitico
Lavoro in team
Proattività
Orientamento all'apprendimento continuo
Comunicazione