Cybersecurity Governance
20 ore fa
NEVERHACK ( https://neverhack.com/it ) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
È proprio grazie a questa forte espansione che stiamo cercando un/una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali.
Responsabilità Principali
Governance della Cybersecurity
- Definire, implementare e mantenere politiche, standard e procedure di cybersecurity.
- Supportare la definizione e l’evoluzione del framework di governance della sicurezza e dei programmi correlati.
- Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi.
Compliance & Regulatory
- Garantire conformità a normative, regolamenti e framework internazionali (es. GDPR, ISO 27000, NIS2 e altri applicabili).
- Collaborare con Legal, Compliance e IT nella gestione di PIA/DPIA e requisiti privacy.
- Supportare l’adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection.
- Favorire l’adozione di principi privacy-by-design e tecnologie privacy-enhancing.
Risk Management
- Sviluppare e mantenere strategie, processi e framework per la gestione del rischio informatico.
- Condurre risk assessment, valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione.
- Gestire processi di risk acceptance e integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti.
- Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza.
Security Controls & Architecture
- Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienti cloud.
- Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio.
Audit, Compliance & Stakeholder Management
- Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità.
- Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali.
- Gestire fornitori e servizi di sicurezza, inclusi MSSP.
- Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario.
Awareness & Training
- Guidare programmi di cybersecurity awareness per diffondere cultura e responsabilità in tutta l’organizzazione.
- Formare e supportare team interni su processi, best practice e policy di sicurezza.
Requisiti Preferenziali
- Esperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security.
- Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC 27000, CIS Controls, OWASP.
- Familiarità con cloud security framework (AWS, Azure, Google Cloud).
- Competenze in audit, gestione di controlli, risk assessment e security reporting.
- Ottime capacità comunicative, di collaborazione e gestione stakeholder.
- Plus: certificazioni come ISO 27001 Lead Implementer/Lead Auditor.
Cosa offriamo
- Inserimento in un team giovane e motivato, con percorsi strutturati di formazione e crescita.
- Ambiente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.
- Modalità di lavoro ibrida, con presenza presso la sede di Basiano fino a 3 volte a settimana
- CCNL Metalmeccanico, RAL compresa nella forbice tra 47 - 50.000 €, ticket restaurant, welfare
Sede di lavoro: Basiano prov. Milano
Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
-
Cybersecurity Governance
4 settimane fa
Milan, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...
-
Cybersecurity Governance
4 settimane fa
Milan, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( https://neverhack.com/it ) è un gruppo francese specializzato in cybersecurity.Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione...
-
Cybersecurity Consultant GRC
1 giorno fa
Milan, Italia Altro A tempo pienoSocietà di consulenza informaticarole atJobbit Società di consulenza informatica ben strutturata, operante nel settore tecnologico, si distingue per la sua capacità di fornire soluzioni innovative e personalizzate nel campo della cybersecurity. ResponsabilitàSupportare i clienti nell'implementazione di framework di IT Governance e compliance. Condurre...
-
Senior AI Cybersecurity
1 giorno fa
Milan, Italia Altro A tempo pienoUna grande società di consulenza cerca un professionista esperto in Cyber Security per unirsi al team di Cyber & Tech Risk a Milano. Sarai coinvolto in progetti di rilevanza internazionale e lavorerai a stretto contatto con clienti del settore finanziario. La posizione richiede 5-8 anni di esperienza e conoscenze in AI Governance e normative di...
-
Cybersecurity Consultant GRC
1 giorno fa
Milan, Italia Altro A tempo pienoSocietà di consulenza informatica role at JobbitSocietà di consulenza informatica ben strutturata, operante nel settore tecnologico, si distingue per la sua capacità di fornire soluzioni innovative e personalizzate nel campo della cybersecurity.Responsabilità Supportare i clienti nell'implementazione di framework di IT Governance e compliance.Condurre...
-
Cybersecurity Consultant
2 settimane fa
Milan, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare...
-
Cybersecurity Consultant
9 ore fa
Milan, Provincia di Milano, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare...
-
Cybersecurity Consultant
20 ore fa
Milan, Italia Tinexta Cyber A tempo pienoCHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare...
-
IT Governance
4 settimane fa
Milan, Italia Randstad Italy A tempo pienoRandstad Digital, divisione specializzata nella ricerca e selezione di profili IT di Randstad Italia, per conto di un’importante realtà operante nel settore industriale, è alla ricerca di un IT Governance & Support Retribuzione annua: 34000€ - 40000€ esperienza 2 anniLaurea/diploma in materie informatiche o esperienza lavorativa equivalente Almeno...
-
Cybersecurity Consultant
2 settimane fa
Milan, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare...