Figura professionale: Senior IT Auditor
Nome Cognome | : C. B. | Età | : 36 |
---|---|---|---|
Cellulare/Telefono | : Riservato! | : Riservato! | |
CV Allegato | : Riservato! | Categoria CV | : Developer / Web dev. / Mobile dev. |
Sede preferita | : Roma |
Accesso Full al database con 30.001 CV a partire da € 5,00 ABBONATI SUBITO!
Sommario
Esperienze
01/09/2017 – alla data attuale Gestione del time report dell'intera Service Line (80 persone circa) al fine di raggiungere gli obiettivi settimanali di budget
01/04/2018 – alla data attuale Aerospace and Defense
EY, Roma (Italia)
IT AUDIT
Responsabilità:
Gestione diretta con il cliente dello stato avanzamento lavori delle attività operative. Gestione e
formazione sul campo delle risorse junior.
Attività:
-Attività di IT Audit in merito al Modello di Business Continuity della Corporate, tramite redazione di un
Work Program redatto sulla base delle principali normative in merito (Cobit 5, ISO22301, Linee Guida
BCI, ISO27001, ecc.), esecuzione delle interviste, redazione del Report di Audit e condivisione dei risultati emersi.
-Attività di IT Audit in merito alla Gestione di Privilegi di Accesso ai Firewall e ai dispositivi di rete per
una Divisione del Gruppo
-Attività di IT Audit in merito alla Gestione delle Licenze Software per una Divisione del Gruppo
-Attività di IT Audit in merito alla Gestione dei Requisiti di Sicurezza ed al loro controllo per una Società Controllata del Gruppo
01/05/2017 – alla data attuale Public Sector
EY, Roma (Italia)
AUDIT
-Attività di Risk Analysis sui processi emessi dalla Direzione Coordinamento e Organizzazione
Digitale del cliente, tramite interviste dirette con i referenti aziendali, formalizzazione dei risultati e
presentazione dei deliverable prodotti al Direttore
-Attività di IT Audit sui processi di cui sopra, tramite interviste dirette con i referenti aziendali, raccolta di
evidenze, formalizzazione dei risultati e presentazione dei deliverable prodotti al Direttore
IT SECURITY AUDIT
-Redazione di un Manuale di Audit per la Direzione Coordinamento e Organizzazione Digitale del
cliente, con riferimento alla normativa UNI_EN_ISO_19011_2012
-Attività di Audit (normativa ISO 27001) sul CED Secondario del cliente, tramite visita presso il CED,
analisi delle informazioni raccolte, formalizzazione dei risultati e presentazione dei finding emersi
-Attività di Audit sulle Misure Minime AgID, tramite assessment con i referenti aziendali, raccolta di
evidenze, formalizzazione dei risultati e presentazione dei deliverable e dei finding emersi
-Attività di Audit sul monitoraggio dei fornitori e sulla Sicurezza del Sistema di Gestione degli Accessi,
tramite assessment con i referenti aziendali, raccolta di evidenze, formalizzazione dei risultati e
condivisione dei deliverable e dei finding emersi
01/09/2016 – 31/12/2016 01/09/2017 – alla data attuale Gaming
EY, Roma (Italia)
AUDIT
Svolgimento dei seguenti Audit:
-Manage Change
-Ensure Business Continuity
-Sicurezza dei Pagamenti Online
-Monitoraggio degli Outsourcer
Per tutti gli audit, assessment con i referenti aziendali, analisi delle procedure e delle linee guida
interne, formalizzazione dei risultati e presentazione dei deliverable prodotti
01/01/2017 – 28/02/2017 Gaming EY, Roma (Italia) IT AUDIT Responsabilità: Gestione diretta con il cliente dello stato avanzamento lavori delle attività operative. Gestione e formazione sul campo delle risorse junior. Attività: Analisi della completezza e dell’accuratezza di 80 Key Reports prodotti in maniera custom dai sistemi utilizzati dal cliente, partendo dalle tabelle standard di riferimento e ripercorrendo l’elaborazione eseguita dai suddetti report
08/03/2015 – 30/04/2017 IT Audit EY, Roma (Italia) IT AUDIT Responsabilità: Gestione diretta con il cliente e con i colleghi del General Audit dello stato avanzamento lavori delle attività operative. Gestione e formazione sul campo delle risorse junior. Attività: Analisi del disegno e valutazione dell'efficacia dei controlli implementati sugli applicativi rilevanti ai fini della revisione contabile e relativa infrastruttura, in merito ai seguenti ambiti: – Manage Change Procedures – Logical Access – Back-up and recovery of financial data – Financial Job Scheduling – Problem and Incident management monitoring Analisi dell'efficacia dei controlli implementati sugli applicativi rilevanti ai fini della revisione contabile in merito a registrazioni contabili errate; valutazione delle transazioni, configurazioni ed autorizzazioni rilevanti ai fini dei controlli identificati. Attività svolte attraverso tool di Data Management (ACL, applicazioni EY, strumenti Office): – Analisi e ricalcolo di Ricavi, payroll, quantità e valori delle merci registrate nei magazzini – Analisi delle scritture registrate sulle Journal Entries e riconciliazione con il Bilancio di Verifica Attività di supporto all’Internal Audit:
08/09/2014 – 08/03/2015 IT Audit (Stage) Ernst & Young, Roma (Italia) Supporto informatico all'attività di revisione contabile. Attività di audit assessment e di risk management nell'ambito dei sistemi informatici aziendali
01/11/2013 – 31/12/2013 Workforce Manager (Tirocinio Universitario) RdR S.r.l. Torre del Greco, Napoli (Italia) Realizzazione di un modello per la gestione ottimizzata delle risorse (dipendenti, autoveicoli, materiali), tramite l’utilizzo dei programmi AMPL, IBM Iog Cplex Optimization Studio, Microsoft Excel (linguaggio di programmazione Visual Basic)
STRUZIONE E FORMAZIONE 01/03/2012 – 25/07/2014 Laurea magistrale in ingegneria gestionale (Votazione: 110 e Lode/110) Università degli Studi di Salerno – Fisciano, Salerno (Italia) Principali argomenti affrontati: Studio di metodi di supporto alle decisioni manageriali; Applicazione di algoritmi di ricerca operativa nell’ambito dell’ottimizzazione della produzione e della logistica; Studio di metodi di progettazione e gestione degli impianti e dei servizi industriali; Studio di tecniche di marketing e di innovazione del prodotto; redazione di un Business Plan. 01/09/2008 – 20/02/2012 Laurea triennale in ingegneria gestionale (Votazione: 98/110) Università degli Studi di Salerno – Fisciano, Salerno (Italia) Principali argomenti affrontati: Studio di metodi di progettazione e gestione degli impianti industriali; Studio e applicazione del programma Matlab e del modulo Simulink per la realizzazione di un progetto di casa domotica; studio di meccanica applicata alle macchine, termodinamica, elettrotecnica e meccanica dei fluidi; applicazione del programma Arena Simulation ad un caso di studio per lo smistamento dei pazienti all’interno di una struttura ospedaliera. Sostituire con date (da – a) Diploma di Liceo Scientifico (Votazione: 70/100) Liceo Scientifico Alfred Nobel – Torre del Greco, Napoli (Italia) Principali materie trattate: matematica, fisica, informatica.
COMPETENZE PERSONALI Lingua madre Italiano Altre lingue Inglese B1
Competenze professionali Linguaggi di programmazione: Visual Basic. Sistemi Operativi: Windows. Software Principali: Pacchetto Microsoft Office (Excel, Word, Power Point, Project), Matlab e software di Data Analytics quali ACL e Monarch.
95 total views, 2 today