Cybersecurity Governance

6 giorni fa


WorkFromHome, Italia Innovery A tempo pieno

NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando un / una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali. Responsabilità Principali Governance della Cybersecurity Definire, implementare e mantenere politiche, standard e procedure di cybersecurity. Supportare la definizione e l’evoluzione del framework di governance della sicurezza e dei programmi correlati. Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi. Compliance & Regulatory Garantire conformità a normative, regolamenti e framework internazionali (es. GDPR, ISO 27000, NIS2 e altri applicabili). Collaborare con Legal, Compliance e IT nella gestione di PIA / DPIA e requisiti privacy. Supportare l’adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection. Favorire l’adozione di principi privacy-by-design e tecnologie privacy-enhancing. Risk Management Sviluppare e mantenere strategie, processi e framework per la gestione del rischio informatico. Condurre risk assessment, valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione. Gestire processi di risk acceptance e integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti. Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza. Security Controls & Architecture Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienti cloud. Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio. Audit, Compliance & Stakeholder Management Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità. Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali. Gestire fornitori e servizi di sicurezza, inclusi MSSP. Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario. Awareness & Training Guidare programmi di cybersecurity awareness per diffondere cultura e responsabilità in tutta l’organizzazione. Formare e supportare team interni su processi, best practice e policy di sicurezza. Requisiti Preferenziali Esperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security. Conoscenza approfondita di normative come GDPR, NIS2, ISO / IEC 27000, CIS Controls, OWASP. Familiarità con cloud security framework (AWS, Azure, Google Cloud). Competenze in audit, gestione di controlli, risk assessment e security reporting. Ottime capacità comunicative, di collaborazione e gestione stakeholder. Plus: certificazioni come ISO 27001 Lead Implementer / Lead Auditor. Cosa offriamo Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita. Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. Modalità di lavoro ibrida, con presenza presso la sede di Basiano fino a 3 volte a settimana. CCNL Metalmeccanico, RAL compresa nella forbice tra 47 - 50.000 €, ticket restaurant, welfare. Sede di lavoro : Basiano prov. Milano Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico. #J-18808-Ljbffr



  • WorkFromHome, Italia Innovery A tempo pieno

    Un'azienda di cybersecurity cerca un Cybersecurity Governance & Risk Specialist a Basiano. La figura definirà e gestirà il framework di sicurezza informatica, garantendo conformità e gestione del rischio. Richiesta esperienza in Cybersecurity e conoscenza delle normative come GDPR e ISO. Offriamo un ambiente stimolante, formazione continua e modalità di...

  • EY Assurance

    3 settimane fa


    WorkFromHome, Italia Experteer Italy A tempo pieno

    Consultant Cybersecurity Strategy, Governance & Compliance - Milano/Roma/Bari At EY, we're all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. Cosa dicono di noi: Learning and Development: oltre 50...

  • PMO – Cybersecurity

    2 settimane fa


    WorkFromHome, Italia AGM SOLUTIONS A tempo pieno

    AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance. Siamo un’azienda certificata Great Place To Work, Siamo alla ricerca, per un nostro cliente di Milano, di un* PMO – Cybersecurity & Compliance , in modalità ibrida. La Candidatura Dovrà Soddisfare...

  • Cybersecurity Manager

    1 settimana fa


    WorkFromHome, Italia Kineton A tempo pieno

    Overview Siamo alla ricerca di un/a Cybersecurity Manager per guidare il programma di cybersicurezza di un importante progetto di infrastruttura di trasporto pubblico realizzato con modello DBFOM (Design-Build-Finance-Operate-Maintain) nell’Area Metropolitana di Toronto. Si tratta di un ruolo strategico e ad alta visibilità , con la responsabilità di...


  • WorkFromHome, Italia Deda A tempo pieno

    Siamo uno dei principali gruppi tecnologici a capitale interamente italiano, interlocutore naturale di Aziende, Istituzioni Finanziarie e Servizi Pubblici nell’evoluzione delle loro strategie IT e digitali. Nel corso degli anni, abbiamo costruito un ecosistema di aziende che condividono valori e strategie di business e una visione comune : sfruttare la...

  • Junior Advisor

    4 settimane fa


    WorkFromHome, Italia NTT DATA Europe & Latam A tempo pieno

    Overview Junior Advisor - Cybersecurity - New Graduate. Join to apply for the Junior Advisor - Cybersecurity - New Graduate role at NTT DATA Europe & Latam . Vorresti iniziare la tua carriera professionale in un contesto multinazionale, altamente specializzato ed innovativo? I profili neolaureati/laureandi in indirizzi STEM, Giurisprudenza, Politiche per la...

  • Cybersecurity Analyst

    1 settimana fa


    WorkFromHome, Italia IDATA GROUP A tempo pieno

    CHI SIAMO? IDATA GROUP è un System Integrator , nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all’ Estero. Grazie alle competenze acquisite negli anni, offriamo servizi di : Sviluppo software, web, mobile, embedded, IOT Cloud Cybersecurity : PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate Security...

  • Cybersecurity Risk

    6 giorni fa


    WorkFromHome, Italia aizoOn Technology Consulting A tempo pieno

    aizoOn, società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / una Cybersecurity Risk & Compliance Specialist. Siamo alla ricerca di un professionista esperto e motivato per entrare nel nostro team interno di Governance, Risk & Compliance. La persona selezionata avrà un ruolo fondamentale nel supportare i...

  • Hybrid Cybersecurity

    1 settimana fa


    WorkFromHome, Italia Relatech Spa A tempo pieno

    A technology consulting firm located in Milan is seeking a Cybersecurity & Compliance Consultant with 3 years of experience in regulatory compliance and ICT governance. The role offers opportunities to work on multiple projects, draft compliance documentation, and support data privacy initiatives in a collaborative environment. Ideal candidates will have...


  • WorkFromHome, Italia BTO Research A tempo pieno

    An innovative IT consulting firm in Milan is looking for an Associate with experience in Cybersecurity and ICT Governance. You will support audit activities, assist with compliance documentation, and contribute to GDPR initiatives. The ideal candidate has 2–3 years of relevant experience, strong analytical skills, and proficiency in MS Office. This...