Cybersecurity governance
14 ore fa
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando un/una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali. Responsabilità Principali Governance della Cybersecurity Definire, implementare e mantenere politiche , standard e procedure di cybersecurity. Supportare la definizione e l'evoluzione del framework di governance della sicurezza e dei programmi correlati. Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi. Compliance & Regulatory Garantire conformità a normative, regolamenti e framework internazionali (es. GDPR , ISO 27000 , NIS2 e altri applicabili). Collaborare con Legal, Compliance e IT nella gestione di PIA/DPIA e requisiti privacy. Supportare l'adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection. Favorire l'adozione di principi privacy-by-design e tecnologie privacy-enhancing . Risk Management Sviluppare e mantenere strategie, processi e framework per la gestione del rischio informatico . Condurre risk assessment , valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione. Gestire processi di risk acceptance e integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti. Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza. Security Controls & Architecture Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienti cloud . Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio. Audit, Compliance & Stakeholder Management Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità. Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali. Gestire fornitori e servizi di sicurezza, inclusi MSSP . Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario. Awareness & Training Guidare programmi di cybersecurity awareness per diffondere cultura e responsabilità in tutta l'organizzazione. Formare e supportare team interni su processi, best practice e policy di sicurezza. Requisiti Preferenziali Esperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security. Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC 27000, CIS Controls, OWASP. Familiarità con cloud security framework (AWS, Azure, Google Cloud). Competenze in audit, gestione di controlli, risk assessment e security reporting. Ottime capacità comunicative, di collaborazione e gestione stakeholder. Plus: certificazioni come ISO 27001 Lead Implementer/Lead Auditor . Cosa offriamo Inserimento in un team giovane e motivato , con percorsi strutturati di formazione e crescita. Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. Modalità di lavoro ibrida , con presenza presso la sede di Basiano fino a 3 volte a settimana CCNL Metalmeccanico, RAL compresa nella forbice tra 47 - 50.000 €, ticket restaurant, welfare Sede di lavoro: Basiano prov. Milano Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
-
Cybersecurity Governance
6 giorni fa
Milano, Lombardia, Italia NEVERHACK Italy A tempo pienoNEVERHACK( ) è un gruppo francese specializzato in cybersecurity.Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.È proprio grazie a questa forte espansione che stiamo cercando...
-
Cybersecurity Governance
8 ore fa
Milano, Italia Neverhack Italy A tempo pienoUn'azienda leader nel settore della cybersecurity è alla ricerca di un/una Cybersecurity Governance & Risk Specialist a Milano.Il candidato ideale supporterà la definizione e l'evoluzione del framework di governance della sicurezza informatica, gestirà i rischi cyber e fornirà visibilità sulla postura di sicurezza dell'organizzazione.È necessaria...
-
Cybersecurity Governance
3 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoUn'azienda leader nel settore della cybersecurity è alla ricerca di un/una Cybersecurity Governance & Risk Specialist a Milano. Il candidato ideale supporterà la definizione e l'evoluzione del framework di governance della sicurezza informatica, gestirà i rischi cyber e fornirà visibilità sulla postura di sicurezza dell'organizzazione. È necessaria...
-
Cybersecurity Governance Specialist
1 settimana fa
Milano, Italia Azienda Trasporti Milanesi S.p.A A tempo pienoATM, nel contesto di realizzazione del nuovo piano strategico, in un’ottica di miglioramento continuo del servizio e con l’obiettivo di potenziare la Direzione Generale, ricerca un/a Cybersecurity Governance Specialist. La risorsa, a diretto riporto del CISO, si occuperà di gestire le seguenti attività: - implementazione del sistema di gestione della...
-
Cybersecurity Governance
3 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoÈ proprio grazie a questa forte espansione che stiamo cercando un/una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire la conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di...
-
Cybersecurity Governance Risk
6 giorni fa
Milano, Italia SPINDOX SPA A tempo pieno**Siamo Spindox**: energia pura, intelligenza e passione. Siamo il partner per la trasformazione digitale delle imprese italiane. Quelle che vogliono cambiare nel modo di far lavorare le persone, ingaggiare i clienti, gestire i processi, ideare i prodotti e i servizi offerti. Siamo Spindox. Abbiamo l’anima digitale. Lavoriamo insieme ai nostri clienti, in...
-
Cybersecurity Governance
4 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...
-
Cybersecurity Governance
4 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...
-
Cybersecurity Governance
4 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...
-
Cybersecurity Governance
3 giorni fa
milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...