Consultant (Remote)
12 ore fa
Catania, Provincia di Catania; Sicilia, Italia
Business Integration Partners
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Overview In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e opportunità di certificazioni di settore in un contesto internazionale e orientato all'eccellenza etica.
Retribuzione / Benefits
Lavoro agile con possibilità di remoto
Assicurazione sanitaria
Check-up agevolati
Piano welfare integrativo
Ticket restaurant
Supporto alla genitorialità
Responsabilità
Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati
Disegno di processi aziendali che recepiscono requisiti normativi e framework
Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)
Supporto nella definizione di piani strategici di applicazione dei requisiti
Progettazione di strumenti di verifica e reporting sul grado di conformità
Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance
Definizione e monitoraggio dei KPI di cybersecurity
Requisiti fondamentali
Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management
Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)
Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)
Pregressa esperienza nell'analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity
Pregressa esperienza in redazione di policy e procedure
Capacità di reportistica manageriale con sintesi delle analisi
Ottima conoscenza dell'inglese (parlato e scritto)
Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity
Analisi critica
Comunicazione efficace
Sintesi e orientamento ai dettagli
Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS
Redazione di policy e procedure
Definizione di report e dashboard di security governance