Cybersecurity GRC Consultant | NIS2
1 settimana fa
Lombardia, Lombardia, Italia
Labor Project | Compliance aziendale
Tempo pieno
31.500 € Tempo determinato
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Cybersecurity GRC Consultant | NIS2 & ISO 27001
Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)
Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento
Labor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.
Lgs. 231/2001 . Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001 La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali. La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti. svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; redigere policy, procedure, registri, piani di sicurezza e report direzionali; condurre audit di conformità NIS2, ISO 27001 e cybersecurity; valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; supportare la gestione della business continuity e dei processi di incident management; supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.supportare la gestione dei data breach ai sensi del GDPR; effettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; monitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; gestire riunioni, audit e attività formative presso i clienti; Laurea in discipline informatiche, giuridiche o affini. almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; conoscenza operativa della Direttiva NIS2, del D.
Lgs. 138/2024 e della ISO/IEC 27001; conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; conoscenza dei principali processi di cybersecurity governance e gestione del rischio; conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; capacità di condurre audit, gap analysis e risk assessment; ottima conoscenza della lingua inglese , almeno di livello B2; ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; disponibilità a effettuare trasferte presso i clienti ; patente di guida e disponibilità di auto propria. possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti esperienza nell’implementazione o nel mantenimento di ISMS/SGSI; esperienza in attività di IT audit e cybersecurity assessment; conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; esperienza in materia di Third-Party Risk Management e supply-chain security; conoscenza del legal English e di ulteriori lingue. capacità di analisi, precisione e orientamento al risultato; attitudine alla consulenza e alla gestione del cliente; capacità di interagire con interlocutori tecnici, legali e direzionali; partecipazione a progetti complessi, innovativi e multidisciplinari; ambiente professionale, dinamico e collaborativo. percorsi di crescita professionale; formazione continua e possibilità di conseguire certificazioni; sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato; premi previsti dagli accordi aziendali di secondo livello applicabili; possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: Contratto di lavoro subordinato applicazione del CCNL Terziario, Distribuzione e Servizi RAL a partire da € 31.500 , commisurata all’esperienza, alle competenze e al livello di autonomia ulteriori istituti previsti dal CCNL premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello welfare aziendale a partire da € 960 annui e benefit azienda
Lgs. 231/2001 . Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001 La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali. La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti. svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; redigere policy, procedure, registri, piani di sicurezza e report direzionali; condurre audit di conformità NIS2, ISO 27001 e cybersecurity; valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; supportare la gestione della business continuity e dei processi di incident management; supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.supportare la gestione dei data breach ai sensi del GDPR; effettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; monitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; gestire riunioni, audit e attività formative presso i clienti; Laurea in discipline informatiche, giuridiche o affini. almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; conoscenza operativa della Direttiva NIS2, del D.
Lgs. 138/2024 e della ISO/IEC 27001; conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; conoscenza dei principali processi di cybersecurity governance e gestione del rischio; conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; capacità di condurre audit, gap analysis e risk assessment; ottima conoscenza della lingua inglese , almeno di livello B2; ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; disponibilità a effettuare trasferte presso i clienti ; patente di guida e disponibilità di auto propria. possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti esperienza nell’implementazione o nel mantenimento di ISMS/SGSI; esperienza in attività di IT audit e cybersecurity assessment; conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; esperienza in materia di Third-Party Risk Management e supply-chain security; conoscenza del legal English e di ulteriori lingue. capacità di analisi, precisione e orientamento al risultato; attitudine alla consulenza e alla gestione del cliente; capacità di interagire con interlocutori tecnici, legali e direzionali; partecipazione a progetti complessi, innovativi e multidisciplinari; ambiente professionale, dinamico e collaborativo. percorsi di crescita professionale; formazione continua e possibilità di conseguire certificazioni; sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato; premi previsti dagli accordi aziendali di secondo livello applicabili; possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: Contratto di lavoro subordinato applicazione del CCNL Terziario, Distribuzione e Servizi RAL a partire da € 31.500 , commisurata all’esperienza, alle competenze e al livello di autonomia ulteriori istituti previsti dal CCNL premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello welfare aziendale a partire da € 960 annui e benefit azienda