Cyber Security Governance Senior Consultant

15 ore fa

Rome, Lazio, Italia P4I – Digital360 Advisory Tempo pieno
P4I - Partners4Innovation

è la società di Digital360 Advisory, Business Unit del Gruppo Digital360, specializzata nel guidare organizzazioni e imprese in percorsi di trasformazione digitale e innovazione del business. Con competenze interdisciplinari in ambito gestionale, legale, cyber e tecnologico, supportiamo le organizzazioni a tradurre visione strategica e priorità in azioni concrete, accompagnandole nell’evoluzione dei processi e dei modelli di business, nella valorizzazione delle opportunità offerte dalle tecnologie (inclusa l’AI), nella protezione di informazioni e asset digitali, nella valorizzazione dei dati, nella gestione della compliance e nel governo delle terze parti. Accanto ai servizi consulenziali, affianchiamo i clienti anche nella gestione continuativa di attività altamente specialistiche, ricoprendo ruoli verticali – tra cui DPO, Legal Counsel e Responsabile della Conservazione – e mettendo a disposizione piattaforme proprietarie e soluzioni tecnologiche dedicate.

Qualsiasi informazione aggiuntiva su questo lavoro è disponibile nel testo sottostante. Si assicuri di leggere attentamente, quindi invii la sua candidatura.

Lavoriamo con grandi e medie imprese, incluse realtà multinazionali, che affrontano programmi di trasformazione e innovazione in contesti complessi e regolati. Supportiamo in particolare funzioni executive e di governance, tra cui Chief Information Officer ( CIO ), Chief Information Security Officer ( CISO ), General Counsel ( GC ), Chief Compliance Officer ( CCO ), Chief Operating Officer ( COO ) e Chief Digital Officer ( CDO ).

Siamo parte di

Digital360 Advisory , la Business Unit di Digital360, che supporta le organizzazioni nel definire e mettere a terra strategie di trasformazione e modelli operativi. Digital360

è il gruppo italiano che supporta imprese e Pubblica Amministrazione nella trasformazione digitale, nell’innovazione organizzativa e valorizzazione del brand e posizionamento.

Nell’ambito del potenziamento dei propri servizi di consulenza, P4I – Partners4Innovation è alla ricerca di una figura con esperienza medio-senior da inserire nel team di

Cybersecurity Governance . La persona sarà coinvolta in progetti complessi rivolti a pubbliche amministrazioni, aziende sanitarie, enti territoriali e organizzazioni operanti in settori regolamentati, contribuendo alla definizione, all’implementazione e al miglioramento dei modelli di governance, compliance e gestione dei servizi di sicurezza informatica.

Principali attività: Supporto ai percorsi di adeguamento alla Direttiva NIS2 e alla normativa nazionale di riferimento; Assessment del livello di maturità cyber e definizione dei piani di miglioramento; Analisi e valutazione del rischio informatico; Redazione e aggiornamento di policy, procedure e documentazione di governance; Conduzione di audit e verifiche periodiche di conformità; Predisposizione di reportistica direzionale, dashboard e materiali per il management; Coordinamento di stream progettuali, servizi e stakeholder; Monitoraggio di fornitori, contratti, KPI, SLA e livelli di servizio; Supporto alla governance di servizi SOC, CSIRT e Vulnerability Management; Promozione di attività di awareness e miglioramento continuo; Collaborazione con funzioni tecniche, organizzative, legali e di compliance.

Competenze e capacità richieste: Esperienza consolidata nella consulenza in ambito

Cybersecurity Governance . Conoscenza approfondita della

Direttiva NIS2

e dei principali framework e standard di sicurezza informatica. Esperienza nella conduzione di attività di

audit ,

risk assessment , compliance normativa e gestione della documentazione di sicurezza. Conoscenza dei processi e dei modelli operativi di

SOC ,

CSIRT

e

Vulnerability Management . Capacità di coordinare fornitori, servizi e stakeholder complessi, garantendo il raggiungimento degli obiettivi progettuali. Esperienza nella predisposizione di

reportistica direzionale , KPI e strumenti di monitoraggio delle attività e dei livelli di sicurezza. Ottime capacità organizzative, relazionali e comunicative, con attitudine al lavoro in team e alla gestione delle relazioni con clienti e partner istituzionali. La conoscenza del

settore sanitario , della

Pubblica Amministrazione

o di altri contesti regolamentati costituisce un requisito preferenziale. Costituiranno titolo preferenziale il possesso di certificazioni professionali quali

CISM ,

CISSP ,

CRISC ,

ISO/IEC 27001 Lead Auditor ,

ISO/IEC 27001 Lead Implementer ,

PMP ,

PRINCE2

o equivalenti.

Cosa offriamo: L’opportunità di lavorare su progetti strategici ad elevato impatto, all’interno di un team multidisciplinare, contribuendo concretamente al rafforzamento della resilienza cyber d