Cyber Security Governance Expert

14 ore fa

Metropolitan City of Turin, Piedmont, Italia Azienda Riservata Italia Tempo pieno

Per conto di uno dei nostri Key Client, multinazionale operante in ambito Aerospazio & Difesa, siamo alla ricerca di un/una Cyber Security Governance Expert e da inserire presso la struttura di Cyber Resilience.


Non aspetti a candidarsi dopo aver letto questa descrizione: per questa opportunità è previsto un elevato volume di candidature.

La figura dovrà essere disponibile ad effettuare un primo periodo di On Boarding della durata di 6 mesi presso la sede di Roma.

Responsabilità principali:

  • Eseguire assessment e gap analysis, con relativa definizione dei requisiti (di baseline e di dettaglio), per la cyber resilience di sistemi e prodotti di diversa complessità (prodotti monolitici, sistemi complessi, sistemi di sistemi, sistemi cyber-fisici);
  • Effettuare verifiche di conformità rispetto a standard nazionali e internazionali (ISO/IEC 27001:2022, ISA/IEC 62443, ISO 15408 – Common Criteria, Perimetro di Sicurezza Nazionale Cibernetica, NIST CSF, NIST SP800-160 v2, NIST SP800-53 v5) e a normative specifiche del settore militare e civile (ED-202A/DO-326A, ED-203A/DO-356A, DO-178C, NGVA/Stanag 4754, etc.);
  • Definire le priorità di implementazione dei requisiti sulla base della criticità e del rischio mitigato;
  • Svolgere attività di monitoraggio ciclico sugli assessment effettuati, per il controllo continuativo del livello di cyber resilienza del prodotto/sistema. xysqume

Il candidato ideale dovrà possedere i seguenti requisiti:

  • Laurea in ambito STEM o percorso lavorativo affine;
  • Seniority Expert/Senior: almeno 3 anni di esperienza nel settore;
  • Conoscenza di standard nazionali e internazionali (ISO/IEC 27001:2022, ISA/IEC 62443, ISO 15408, Perimetro di Sicurezza Nazionale Cibernetica, NIST CSF, NIST SP800-160 v2, NIST SP800-53 v5);
  • Conoscenza di normative di settore militare e civile (ED-202A/DO-326A, ED-203A/DO-356A, DO-178C, NGVA/Stanag 4754, etc.);
  • Conoscenza dei paradigmi di security by design;
  • Ottima capacità di lavorare sia in team che in autonomia, su progetti complessi e in contesti internazionali; attitudine e background consulenziale per un'interazione proattiva e propositiva con i clienti;
  • Inglese fluente, almeno livello B2 (preferibilmente certificato).
  • Contratto: a tempo indeterminato - CCNL Metalmeccanico