Text copied to clipboard!
Titolo
Text copied to clipboard!Revisore dei sistemi informativi
Descrizione
Text copied to clipboard!
Stiamo cercando un Revisore dei sistemi informativi esperto, preciso e orientato ai dettagli, capace di valutare l’affidabilità, la sicurezza e l’efficacia dei sistemi tecnologici aziendali. La figura avrà un ruolo centrale nell’analisi dei controlli IT, nella verifica della conformità normativa e nell’identificazione dei rischi operativi, informatici e organizzativi che possono influire sulla continuità del business. Il candidato ideale possiede una solida conoscenza dei processi di audit, dei framework di controllo interno, della governance IT e delle principali normative in materia di sicurezza delle informazioni, privacy e gestione del rischio.
Il Revisore dei sistemi informativi collaborerà con funzioni interne quali IT, compliance, risk management, finanza, sicurezza informatica e audit interno, con l’obiettivo di esaminare infrastrutture, applicazioni, processi e procedure. Attraverso attività di raccolta evidenze, interviste, test di controllo e analisi documentale, questa figura dovrà formulare valutazioni indipendenti sulla robustezza dell’ambiente di controllo e proporre raccomandazioni concrete per il miglioramento continuo. Sarà inoltre coinvolta nella pianificazione degli audit, nella definizione dell’ambito di verifica, nella redazione dei report finali e nel monitoraggio delle azioni correttive concordate con i responsabili di funzione.
La posizione richiede capacità analitiche avanzate, integrità professionale e ottime competenze comunicative, poiché il ruolo prevede la presentazione di risultati complessi a stakeholder tecnici e non tecnici. Il candidato dovrà comprendere i rischi associati a gestione degli accessi, segregazione dei compiti, continuità operativa, backup e disaster recovery, change management, sicurezza delle reti, protezione dei dati e affidabilità delle interfacce applicative. Sarà apprezzata esperienza nella valutazione di ambienti cloud, ERP, sistemi finanziari, controlli automatizzati e processi digitalizzati.
Cerchiamo una persona capace di lavorare in autonomia ma anche di costruire relazioni collaborative, mantenendo sempre indipendenza di giudizio e approccio metodico. Il Revisore dei sistemi informativi dovrà contribuire al rafforzamento della cultura del controllo, supportando l’organizzazione nell’adozione di pratiche più sicure, efficienti e conformi. La figura ideale sa gestire più incarichi contemporaneamente, rispettare scadenze stringenti e adattarsi a contesti normativi e tecnologici in continua evoluzione.
Questa opportunità è adatta a professionisti motivati a operare in un ambiente dinamico, dove l’attenzione alla qualità, alla trasparenza e alla mitigazione del rischio rappresenta un fattore strategico. Offriamo un contesto stimolante, con possibilità di crescita professionale, esposizione a progetti trasversali e coinvolgimento diretto nelle decisioni che migliorano la resilienza e l’affidabilità dei sistemi informativi aziendali.
Responsabilità
Text copied to clipboard!- Pianificare ed eseguire audit dei sistemi informativi secondo il piano annuale.
- Valutare controlli IT generali e controlli applicativi in diversi processi aziendali.
- Analizzare rischi relativi a sicurezza, accessi, continuità operativa e gestione delle modifiche.
- Raccogliere evidenze tramite interviste, test, walkthrough e revisione documentale.
- Redigere report di audit chiari con rilievi, impatti e raccomandazioni operative.
- Monitorare l’implementazione delle azioni correttive concordate con i responsabili.
- Verificare la conformità a normative, policy interne e framework di controllo.
- Collaborare con team IT, compliance e risk management su iniziative di miglioramento.
Requisiti
Text copied to clipboard!- Laurea in informatica, sistemi informativi, economia o disciplina equivalente.
- Esperienza in audit IT, controllo interno, risk management o sicurezza informatica.
- Conoscenza di framework come COBIT, ISO 27001, ITIL o NIST.
- Comprensione dei controlli su accessi, change management, backup e disaster recovery.
- Capacità di analizzare processi, dati e documentazione tecnica con approccio critico.
- Ottime competenze di scrittura per report, sintesi e presentazioni a stakeholder.
- Conoscenza delle normative su privacy, sicurezza delle informazioni e conformità.
- Certificazioni come CISA, CRISC, CISSP o equivalenti costituiscono un vantaggio.
Domande potenziali per l'intervista
Text copied to clipboard!- Qual è la tua esperienza nella conduzione di audit IT end-to-end?
- Hai lavorato con framework come COBIT, ISO 27001 o NIST?
- Come valuti l’efficacia dei controlli sugli accessi logici?
- Hai esperienza nell’audit di ambienti cloud o sistemi ERP?
- Come gestisci la comunicazione di rilievi critici a stakeholder senior?
- Quali strumenti utilizzi per documentare test, evidenze e risultati di audit?
- Hai partecipato a verifiche di conformità relative a privacy o sicurezza?
- Come monitori l’avanzamento delle azioni correttive post-audit?