Cyber Risk
7 giorni fa
Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere la persona che stiamo cercando Il/la Cyber Risk & Compliance Consultant sarà inserito/a nell'Area Cyber Risk & Governance e si occuperà di progetti di consulenza specialistica. L'obiettivo è supportare i clienti nel migliorare il proprio livello di maturità in ambito cyber security, nell’adeguarsi alle normative emergenti e nel gestire e prevenire i rischi Cyber. Principali Responsabilità: Compliance Security Assessment:Accertare eventuali carenze, punti deboli e vulnerabilità nel sistema di cybersecurity e information security governance dei Clienti rispetto alle misure di sicurezza derivanti alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR). Definizione di Piani di Interventi per il miglioramento della security & compliance posture. Framework documentale di Cybersecurity: Definizione, redazione e/o aggiornamento Framework documentali (policy, linee guida, procedure, norme di comportamento) conformi alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR). Audit: Conduzione di audit di conformità per verificare l'aderenza dei processi aziendali dei Clienti ai framework di sicurezza. Definizione di raccomandazioni correttive e monitoraggio dello stato di avanzamento dei piani di rientro per le non-conformità rilevate. Certificazione ISO 27001: Gap Analysis ISO 27001. Supportare i clienti nel processo di certificazione ISO 27001 effettuando tutte le attività necessarie alla strutturazione de Sistema di Gestione della Sicurezza delle Informazioni, compresa l’elaborazione dell’analisi dei rischi. Risk Assessment: Conduzione di ICT Risk Assessment metodologici in linea con gli standard internazionali (es: ISO/IEC 27005), finalizzati all'identificazione delle minacce, alla valutazione delle vulnerabilità e alla stima dell'impatto potenziale sugli asset aziendali. BIA e Business Continuity: Dare supporto per la definizione della strategia di resilienza aziendale attraverso la conduzione di Business Impact Analysis (BIA) per l'identificazione dei processi critici. Dare supporto nella redazione dei Business Continuity Plans (BCP) e Disaster Recovery Plans (DRP). Monitoraggio: Definizione di sistemi di monitoraggio costante della postura di sicurezza attraverso l'individuazione di KPI. Laurea in ambito ICT o formazione equivalente. Esperienza di almeno 4 anni in società di consulenza, in progetti di Security Governance, Risk & Compliance. Ottima conoscenza della Direttiva NIS 2, del Dlgs 138/2024, della Determinazioni ACN, Framework Nazionale per la Cybersecurity e la Data Protection, del GDPR. Conoscenza di metodologie e standard di Information Security, Risk Assessment e Data Protection (es. ISO/IEC 27001,ISO 27002, 27005, ENISA, NIST CSF 2.0, Framework Nazionale) Esperienza nella redazione autonoma di documentazione di sicurezza conformi alla normativa di settore (policy, processi, procedure). Buona conoscenza della lingua inglese (parlata e scritta). Ottime capacità comunicative, di analisi e predisposizione al lavoro in team. Requisiti Preferenziali: Certificazione Lead Auditor ISO 27001 o altre certificazioni di sicurezza (CISM, CISSP). Conoscenza di soluzioni tecnologiche di sicurezza informatica (es. SIEM, Identity & Access Governance). Cosa Offriamo: Ambiente di lavoro stimolante e collaborativo. Opportunità di crescita professionale. Modalità di lavoro ibrida. Retribuzione competitiva. Benefits: Opportunità di crescita professionale, Buoni pasto, Sconti o convenzioni aziendali esclusive #J-18808-Ljbffr
-
Enterprise Risk Services Senior Consultant
7 giorni fa
WorkFromHome, Italia Marsh Risk A tempo pieno5 days ago Be among the first 25 applicants Overview Siamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team di Enterprise Risk Services di Marsh Advisory sul nostro ufficio di Milano o Roma . Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e...
-
Enterprise Risk Services Senior Consultant
7 giorni fa
WorkFromHome, Italia Marsh Risk A tempo pieno5 days ago Be among the first 25 applicants Overview Siamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team di Enterprise Risk Services di Marsh Advisory sul nostro ufficio di Milano o Roma . Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e...
-
Cyber Risk
7 giorni fa
WorkFromHome, Italia Dinova A tempo pienoDinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere...
-
Cyber Risk Management Associate Consultant
2 settimane fa
WorkFromHome, Italia Marsh A tempo pienoUn'importante società di consulenza cerca un Cybersecurity Associate Consultant per il team di Business Resilience & Digital Risk. La figura si occuperà di Cyber Risk Management, analisi del rischio ed implementazione di standard di sicurezza. È richiesta una laurea magistrale in Economia, Ingegneria Gestionale o Informatica e una buona conoscenza...
-
Cyber Risk
7 giorni fa
WorkFromHome, Italia Dinova A tempo pienoUna società di consulenza tecnologica a Fiumicino cerca un Cyber Risk & Compliance Consultant. La figura si occuperà di migliorare la cyber security dei clienti, gestire normative e prevenire rischi. Richiesta laurea in ICT e almeno 4 anni di esperienza in consulenza, conoscenze di ISO 27001, NIS e GDPR. Lavoro stimolante, ambiente collaborativo e...
-
Senior Cyber
3 settimane fa
WorkFromHome, Italia KPMG Italy A tempo pienoUn'importante società di consulenza cerca un professionista nel team Cyber&Tech Risk per gestire la sicurezza informatica e la compliance. I candidati ideali avranno un'esperienza di 2-4 anni nel settore, una laurea pertinente e conoscenze in SAP FI. L'opportunità è per un ambiente di lavoro ibrido a Parma, con progetti nazionali e internazionali, e un...
-
Senior IT Audit
3 settimane fa
WorkFromHome, Italia KPMG Italy A tempo pienoKPMG offre un'opportunità unica nel Team Cyber&Tech Risk a Firenze e Bologna, dove potrai lavorare a stretto contatto con esperti del settore. Siamo alla ricerca di un professionista con 2-4 anni di esperienza in cybersecurity, pronto a contribuire a progetti nazionali e internazionali. La posizione prevede la valutazione dei rischi IT, l'analisi della...
-
WorkFromHome, Italia KPMG Italy A tempo pienoUn'importante società di consulenza a Milano cerca un neolaureato in Ingegneria Gestionale per il team di Cyber&Tech Risk. Il candidato ideale avrà passione per le nuove tecnologie, solide competenze analitiche e capacità di risolvere problemi complessi. Le responsabilità includono l'analisi e la comprensione dei rischi del contesto tecnologico dei...
-
Junior Cyber Risk
2 settimane fa
WorkFromHome, Italia SINTEX SELEZIONE PERSONALE SRL A tempo pienoUna realtà in forte crescita nel campo della sicurezza informatica ricerca un Junior Operational Risk Management. La posizione è rivolta a giovani neolaureati o candidati con esperienza in ambito IT. I candidati dovranno supportare l'operatività nella cyber security, monitorare minacce e gestire incidenti. Offriamo un ambiente di lavoro giovane e...
-
Hybrid Cyber Security Strategy Lead
1 settimana fa
WorkFromHome, Italia Marsh A tempo pienoUna società di consulenza leader globale è alla ricerca di un Cyber Security Senior/Manager per unirsi al team di Business Resilience e Digital Risk. Il candidato ideale avrà una laurea magistrale in Ingegneria, Economia o Matematica e almeno tre anni di esperienza in un ruolo simile. Le principali responsabilità includono la definizione di strategie di...