Figura professionale: Senior IT Auditor

Nome Cognome: C. B.Età: 35
Cellulare/Telefono: Riservato!E-mail: Riservato!
CV Allegato: Riservato!Categoria CV: Developer / Web dev. / Mobile dev.
Sede preferita: Roma

Accesso Full al database con 29.991 CV a partire da € 5,00    ABBONATI SUBITO!



Sommario

Senior IT Auditor

Esperienze

01/09/2017 – alla data attuale Gestione del time report dell'intera Service Line (80 persone circa) al fine di raggiungere gli obiettivi settimanali di budget

01/04/2018 – alla data attuale  Aerospace and Defense 
EY, Roma (Italia) 
IT AUDIT 
Responsabilità: 
Gestione diretta con il cliente dello stato avanzamento lavori delle attività operative. Gestione e 
formazione sul campo delle risorse junior. 
Attività: 
-Attività di IT Audit in merito al Modello di Business Continuity della Corporate, tramite redazione di un 
Work Program redatto sulla base delle principali normative in merito (Cobit 5, ISO22301, Linee Guida 
BCI, ISO27001, ecc.), esecuzione delle interviste, redazione del Report di Audit e condivisione dei risultati emersi. 
-Attività di IT Audit in merito alla Gestione di Privilegi di Accesso ai Firewall e ai dispositivi di rete per 
una Divisione del Gruppo
-Attività di IT Audit in merito alla Gestione delle Licenze Software per una Divisione del Gruppo
-Attività di IT Audit in merito alla Gestione dei Requisiti di Sicurezza ed al loro controllo per una Società Controllata del Gruppo

01/05/2017 – alla data attuale  Public Sector 
EY, Roma (Italia) 
AUDIT 
-Attività di Risk Analysis sui processi emessi dalla Direzione Coordinamento e Organizzazione 
Digitale del cliente, tramite interviste dirette con i referenti aziendali, formalizzazione dei risultati e 
presentazione dei deliverable prodotti al Direttore
-Attività di IT Audit sui processi di cui sopra, tramite interviste dirette con i referenti aziendali, raccolta di 
evidenze, formalizzazione dei risultati e presentazione dei deliverable prodotti al Direttore 
IT SECURITY AUDIT 
-Redazione di un Manuale di Audit per la Direzione Coordinamento e Organizzazione Digitale del 
cliente, con riferimento alla normativa UNI_EN_ISO_19011_2012 

-Attività di Audit (normativa ISO 27001) sul CED Secondario del cliente, tramite visita presso il CED,
analisi delle informazioni raccolte, formalizzazione dei risultati e presentazione dei finding emersi 
-Attività di Audit sulle Misure Minime AgID, tramite assessment con i referenti aziendali, raccolta di
evidenze, formalizzazione dei risultati e presentazione dei deliverable e dei finding emersi 
-Attività di Audit sul monitoraggio dei fornitori e sulla Sicurezza del Sistema di Gestione degli Accessi, 
tramite assessment con i referenti aziendali, raccolta di evidenze, formalizzazione dei risultati e 
condivisione dei deliverable e dei finding emersi

01/09/2016 – 31/12/2016 01/09/2017 – alla data attuale Gaming 
EY, Roma (Italia) 
AUDIT 
Svolgimento dei seguenti Audit: 
-Manage Change 
-Ensure Business Continuity 
-Sicurezza dei Pagamenti Online 
-Monitoraggio degli Outsourcer 
Per tutti gli audit, assessment con i referenti aziendali, analisi delle procedure e delle linee guida
interne, formalizzazione dei risultati e presentazione dei deliverable prodotti 

01/01/2017 – 28/02/2017 Gaming EY, Roma (Italia) IT AUDIT Responsabilità: Gestione diretta con il cliente dello stato avanzamento lavori delle attività operative. Gestione e formazione sul campo delle risorse junior. Attività: Analisi della completezza e dell’accuratezza di 80 Key Reports prodotti in maniera custom dai sistemi utilizzati dal cliente, partendo dalle tabelle standard di riferimento e ripercorrendo l’elaborazione eseguita dai suddetti report

08/03/2015 – 30/04/2017 IT Audit EY, Roma (Italia) IT AUDIT Responsabilità: Gestione diretta con il cliente e con i colleghi del General Audit dello stato avanzamento lavori delle attività operative. Gestione e formazione sul campo delle risorse junior. Attività: Analisi del disegno e valutazione dell'efficacia dei controlli implementati sugli applicativi rilevanti ai fini della revisione contabile e relativa infrastruttura, in merito ai seguenti ambiti: – Manage Change Procedures – Logical Access – Back-up and recovery of financial data – Financial Job Scheduling – Problem and Incident management monitoring Analisi dell'efficacia dei controlli implementati sugli applicativi rilevanti ai fini della revisione contabile in merito a registrazioni contabili errate; valutazione delle transazioni, configurazioni ed autorizzazioni rilevanti ai fini dei controlli identificati. Attività svolte attraverso tool di Data Management (ACL, applicazioni EY, strumenti Office): – Analisi e ricalcolo di Ricavi, payroll, quantità e valori delle merci registrate nei magazzini – Analisi delle scritture registrate sulle Journal Entries e riconciliazione con il Bilancio di Verifica Attività di supporto all’Internal Audit:

08/09/2014 – 08/03/2015 IT Audit (Stage) Ernst & Young, Roma (Italia) Supporto informatico all'attività di revisione contabile. Attività di audit assessment e di risk management nell'ambito dei sistemi informatici aziendali

01/11/2013 – 31/12/2013 Workforce Manager (Tirocinio Universitario) RdR S.r.l. Torre del Greco, Napoli (Italia) Realizzazione di un modello per la gestione ottimizzata delle risorse (dipendenti, autoveicoli, materiali), tramite l’utilizzo dei programmi AMPL, IBM Iog Cplex Optimization Studio, Microsoft Excel (linguaggio di programmazione Visual Basic)

STRUZIONE E FORMAZIONE 01/03/2012 – 25/07/2014 Laurea magistrale in ingegneria gestionale (Votazione: 110 e Lode/110) Università degli Studi di Salerno – Fisciano, Salerno (Italia) Principali argomenti affrontati: Studio di metodi di supporto alle decisioni manageriali; Applicazione di algoritmi di ricerca operativa nell’ambito dell’ottimizzazione della produzione e della logistica; Studio di metodi di progettazione e gestione degli impianti e dei servizi industriali; Studio di tecniche di marketing e di innovazione del prodotto; redazione di un Business Plan. 01/09/2008 – 20/02/2012 Laurea triennale in ingegneria gestionale (Votazione: 98/110) Università degli Studi di Salerno – Fisciano, Salerno (Italia) Principali argomenti affrontati: Studio di metodi di progettazione e gestione degli impianti industriali; Studio e applicazione del programma Matlab e del modulo Simulink per la realizzazione di un progetto di casa domotica; studio di meccanica applicata alle macchine, termodinamica, elettrotecnica e meccanica dei fluidi; applicazione del programma Arena Simulation ad un caso di studio per lo smistamento dei pazienti all’interno di una struttura ospedaliera. Sostituire con date (da – a) Diploma di Liceo Scientifico (Votazione: 70/100) Liceo Scientifico Alfred Nobel – Torre del Greco, Napoli (Italia) Principali materie trattate: matematica, fisica, informatica.

COMPETENZE PERSONALI Lingua madre Italiano Altre lingue Inglese B1

Competenze professionali Linguaggi di programmazione: Visual Basic. Sistemi Operativi: Windows. Software Principali: Pacchetto Microsoft Office (Excel, Word, Power Point, Project), Matlab e software di Data Analytics quali ACL e Monarch.

91 total views, 2 today