IT & Cyber Security Governance - Senior Consultant
3 giorni fa
Partners4Innovation (P4I) è parte del Gruppo DIGITAL360 , che conta al suo interno 1200 persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni in percorsi di trasformazione digitale, per favorirne la crescita e lo sviluppo sostenibile, rendendo le persone protagoniste del cambiamento. Uniamo competenze, metodo, strumenti e dati per aiutare i nostri clienti ad affrontare concretamente la complessità delle sfide del futuro in modo collaborativo e creativo.
P4I accompagna le organizzazioni pubbliche e private nella comprensione e nell’attuazione dell’Innovazione Digitale, favorendo l’incontro con i migliori fornitori tecnologici. Nell’ambito di una strategia di crescita, ricerchiamo un/una candidato/a per la posizione di IT & Cyber Security Governance Senior Consultant per potenziare una delle aree di riferimento in P4I, che si pone l’obiettivo di supportare le aziende in un percorso di rafforzamento della propria sicurezza, attraverso progettualità che interessano organizzazione, ruoli, cultura e competenze, processi e strumenti sottesi. In qualità di IT & Cyber Security Governance Senior Consultant sarai responsabile di sviluppare e implementare strategie di governance della sicurezza, gestione del rischio e conformità, per garantire che le operazioni aziendali dei nostri Clienti siano sicure ed efficienti. Collaborerai con diversi team per identificare i rischi, assicurare la conformità alle normative e promuovere una cultura della sicurezza all’interno delle organizzazioni.
Progettazione e implementazione di Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001:2022);
Progettazione ed erogazione di attività di assessment su processi, organizzazione e strumenti di governo e gestione della Sicurezza delle Informazioni in ambito IT e OT;
Conduzione di audit di Information & Cyber Security, Data Protection e Continuità Operativa (ISO 27001, ISO 22301);
Gestione degli adempimenti richiesti dalla normativa europea in materia di Cyber Security e Data Protection (GDPR, NIS/NIS2, PSNC, DORA);
Definizione e redazione di policy, procedure e linee guida per la Sicurezza delle Informazioni (Es. Incident Management, Business Continuity, Crisis Management, SSDLC, Access Control, Asset Management);
Supporto al Project Management delle iniziative progettuali, in termini di coordinamento del team di progetto e gestione del rapporto con il Cliente;
Ricerca e sviluppo (R&D) su temi di innovazione in ambito Information & Cyber Security, erogazione di webinar formativi e redazione di articoli su testate specializzate.
Esperienza nella gestione di progetti di implementazione di Sistemi di Gestione per la Sicurezza delle Informazioni in ottica ISO 27001 e adeguamento alle normative quali NIS2, GDPR e altre normative di settore relative all’Information & Cyber Security;
Capacità di condurre attività di Analisi dei Rischi per la Sicurezza delle Informazioni e Security Assessment con redazione di report dettagliati;
Conoscenza delle best practice in ambito Information & Cyber Security e familiarità nel design e implementazione dei principali processi (Es. Incident Management, Business Continuity, Crisis Management, SSDLC, Access Control, Asset Management);
Conoscenza di base delle minacce informatiche come malware, attacchi phishing, vulnerabilità delle reti e dei sistemi, e capacità di individuare le azioni necessarie per prevenire, rilevare e contenere questo tipo di minacce;
Competenza nell’utilizzo di strumenti di gestione della sicurezza e monitoraggio delle infrastrutture e altri strumenti di monitoraggio della rete e degli endpoint
Capacità di pianificare e organizzare il proprio lavoro, così da gestire più compiti e responsabilità con equilibrio garantendo flessibilità, rispettando scadenze e fornendo risultati di qualità;
Abilità nel valutare situazioni, identificare problemi e sviluppare soluzioni pratiche e innovative per le sfide di sicurezza;
Capacità di comunicare in modo chiaro e convincente con i colleghi, i dirigenti e i clienti, per garantire che tutti siano consapevoli dei rischi e delle soluzioni proposte;
Ottima conoscenza della lingua inglese
Sono considerare un plus le seguenti competenze tecniche:
Conoscenza delle tecniche di code review, analisi delle vulnerabilità del codice e utilizzo di strumenti di sicurezza per lo sviluppo (es. Conoscenze approfondite di Firewall, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS), sistemi di gestione degli accessi (ACS), sistemi SIEM (Security Information and Event Management) e tecnologie di protezione degli endpoint (EPP/EDR);
Conoscenza avanzata delle reti, incluso il funzionamento dei protocolli di rete (TCP/IP, DNS, etc.), configurazione di reti sicure, VPN, e indirizzamento IP;
Competenze avanzate in amministrazione e sicurezza di sistemi operativi principali come Windows, Linux e Unix;
Esperienza con le principali soluzioni cloud (AWS, Azure, Google Cloud) e relative misure di sicurezza, gestione delle identità e degli accessi (IAM), crittografia dei dati e conformità alle normative di sicurezza del Cloud.
Laurea breve o magistrale in Politiche per la sicurezza, Ingegneria gestionale, Informatica, Telecomunicazioni, Matematica, Statistica, Fisica o corsi afferenti alla Cyber Security;
Almeno 3 anni di esperienza, preferibilmente in ambito consulenziale, nel disegno ed implementazione di strategie di Information & Cyber Security;
Certificazione ISO 27001 Lead Auditor, esperienza nell’implementazione e nel mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e conduzione/partecipazione a audit ISO 27001;
ISO 22301, ITIL, CISSP, CISM, CEH) sono considerate un plus;
Offriamo modalità di lavoro agili e flessibili, con possibilità di smart working
Promuoviamo la formazione continua, individuale e di gruppo
Valorizziamo la diversità e crediamo in un modello di crescita sostenibile e inclusivo.
lgs. 198⁄2006 ed è aperta a persone con disabilità, di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso.
-
Senior Cyber Security Consultant
4 settimane fa
Provincia di Milano, Italia Integrity360 A tempo pienoJoin to apply for the Cyber Risk and Assurance Advisor role at Integrity360 1 day ago Be among the first 25 applicants Direct message the job poster from Integrity360 Salario: Retribuzione e benefit competitivi Sede: Milano – Italia (modalità ibrida) Location: Milan – Italy (Hybrid) About Integrity360 Integrity360 è il più grande fornitore...
-
ICT Cyber Security Senior Specialist
2 settimane fa
Monza, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: OT Cybersecurity Senior Consultant La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Scouting, analisi e...
-
Cybersecurity Consultant
3 settimane fa
Provincia di Monza e Brianza, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Senior Consultant
3 settimane fa
Provincia di Milano, Italia Sia A tempo pienoSenior Consultant - Cyber Security & Resilience 1 month ago Be among the first 25 applicants Sia is a next-generation, global management consulting group. Founded in 1999, we were born digital. Today our strategy and management capabilities are augmented by data science, enhanced by creativity and driven by responsibility. We're optimists for change and we...
-
SENIOR CYBER SECURITY SPECIALIST
3 settimane fa
Provincia di Milano, Italia Sia A tempo pienoSenior Consultant - Cyber Security & Resilience Sia is a next-generation, global management consulting group. Founded in 1999, we were born digital. Today our strategy and management capabilities are augmented by data science, enhanced by creativity and driven by responsibility. We’re optimists for change and we help clients initiate, navigate and...
-
Senior Information Security Consultant
3 settimane fa
Provincia di Milano, Italia AISEC Security Advisory Company A tempo pienoPosizione: Consulente Senior Information Security Certificazioni richieste: ISO27001 Lead Auditor (conseguita/e o in corso di conseguimento) Seniority: 3 - 5 anni di esperienza presso società di consulenza in progetti in ambito Cyber Security e/o Physical Security e/o Security Governance, Risk & Compliance Competenze: Laurea specialistica o formazione...
-
Junior Cyber Security Consultant
1 settimana fa
Provincia di Roma, Lazio, Italia TXT e-solutions SPA A tempo pienoHSPI SpA is a management consulting company founded in 2003 through the initiative of a small group of professionals with significant experience in leading multinational consulting companies. HSPI, thanks to the strong skills of the professionals who set it up, has always characterized for an operating model capable of integrating distinctive Management...
-
Cyber Security Senior Consultant
4 settimane fa
Provincia di Milano, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di: [...] La persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori. Cerchiamo profili che possano prendere in carico le seguenti...
-
Cyber Security Consultant
3 giorni fa
Provincia di Lodi, Lombardia, Italia BTO spa A tempo pienoBTO is an Italian Independent Research Center that provides consulting services to major European companies. The firm is based in Milan with offices in Torino, Rome, Bologna, Vienna, Luxembourg City, and Munich. BTO works closely with an international network of renowned universities, top IT Executives and CIOs, to transform applied research into tangible...
-
Cyber Security Consultant
3 settimane fa
Provincia di Milano, Italia Integrity360 A tempo pienoJoin to apply for the Cyber Risk and Assurance Advisor role at Integrity360 1 day ago Be among the first 25 applicants Direct message the job poster from Integrity360 Salario: Retribuzione e benefit competitivi Sede: Milano – Italia (modalità ibrida) Location: Milan – Italy (Hybrid) About Integrity360 Integrity360 è il più grande fornitore...