Cyber Risk
1 giorno fa
Descrizione azienda Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere la persona che stiamo cercando Posizione Il/la Cyber Risk & Compliance Consultant sarà inserito/a nell'Area Cyber Risk & Governance e si occuperà di progetti di consulenza specialistica. L'obiettivo è supportare i clienti nel migliorare il proprio livello di maturità in ambito cyber security, nell’adeguarsi alle normative emergenti e nel gestire e prevenire i rischi Cyber. Principali Responsabilità: Compliance Security Assessment:Accertare eventuali carenze, punti deboli e vulnerabilità nel sistema di cybersecurity e information security governance dei Clienti rispetto alle misure di sicurezza derivanti alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR). Definizione di Piani di Interventi per il miglioramento della security & compliance posture. Framework documentale di Cybersecurity: Definizione, redazione e/o aggiornamento Framework documentali (policy, linee guida, procedure, norme di comportamento) conformi alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR). Audit: Conduzione di audit di conformità per verificare l'aderenza dei processi aziendali dei Clienti ai framework di sicurezza. Definizione di raccomandazioni correttive e monitoraggio dello stato di avanzamento dei piani di rientro per le non-conformità rilevate. Certificazione ISO 27001: Gap Analysis ISO 27001. Supportare i clienti nel processo di certificazione ISO 27001 effettuando tutte le attività necessarie alla strutturazione de Sistema di Gestione della Sicurezza delle Informazioni, compresa l’elaborazione dell’analisi dei rischi. Risk Assessment: Conduzione di ICT Risk Assessment metodologici in linea con gli standard internazionali (es: ISO/IEC 27005), finalizzati all'identificazione delle minacce, alla valutazione delle vulnerabilità e alla stima dell'impatto potenziale sugli asset aziendali. BIA e Business Continuity: Dare supporto per la definizione della strategia di resilienza aziendale attraverso la conduzione di Business Impact Analysis (BIA) per l'identificazione dei processi critici. Dare supporto nella redazione dei Business Continuity Plans (BCP) e Disaster Recovery Plans (DRP). Monitoraggio: Definizione di sistemi di monitoraggio costante della postura di sicurezza attraverso l'individuazione di KPI. Requisiti Laurea in ambito ICT o formazione equivalente. Esperienza di almeno 4 anni in società di consulenza, in progetti di Security Governance, Risk & Compliance. Ottima conoscenza della Direttiva NIS 2, del Dlgs 138/2024, della Determinazioni ACN, Framework Nazionale per la Cybersecurity e la Data Protection, del GDPR. Conoscenza di metodologie e standard di Information Security, Risk Assessment e Data Protection (es. ISO/IEC 27001,ISO 27002, 27005, ENISA, NIST CSF 2.0, Framework Nazionale) Esperienza nella redazione autonoma di documentazione di sicurezza conformi alla normativa di settore (policy, processi, procedure). Buona conoscenza della lingua inglese (parlata e scritta). Ottime capacità comunicative, di analisi e predisposizione al lavoro in team. Requisiti Preferenziali: Certificazione Lead Auditor ISO 27001 o altre certificazioni di sicurezza (CISM, CISSP). Conoscenza di soluzioni tecnologiche di sicurezza informatica (es. SIEM, Identity & Access Governance). Altre informazioni Cosa Offriamo: Ambiente di lavoro stimolante e collaborativo. Opportunità di crescita professionale. Modalità di lavoro ibrida. Retribuzione competitiva. #J-18808-Ljbffr
-
Senior Cyber Security
1 giorno fa
WorkFromHome, Italia Marsh Risk A tempo pienoUn'azienda di consulenza sulla gestione del rischio sta cercando un professionista esperto per il team di Business Resilience & Digital Risk. Il candidato ideale avrà una laurea magistrale in Ingegneria, Economia o Matematica e almeno 3 anni di esperienza nel settore. Le responsabilità includono la definizione di strategie di Cyber Security e la conduzione...
-
Cyber Security Senior/Manager
1 giorno fa
WorkFromHome, Italia Marsh Risk A tempo pienoRisk Consulting è una società di consulenza manageriale che offre servizi per la gestione del rischio parte Marsh Risk , leader nel brokeraggio assicurativo, ed è a capo del Gruppo internazionale Marsh , insieme di expertise in ambito di consulenza strategica, riassicurazione, capitale umano e investimenti (Oliver Wyman, Guy Carpenter, Mercer). Siamo alla...
-
Senior Cyber Security
1 giorno fa
WorkFromHome, Italia Marsh Risk A tempo pienoUna società leader nell'intermediazione assicurativa cerca un esperto in Cyber Security per supportare clienti nella gestione del rischio e della continuità operativa. Richiesta laurea in Ingegneria, Economia o Matematica, con almeno 3 anni di esperienza. La conoscenza della lingua inglese e forti capacità commerciali sono essenziali. Offriamo un ambiente...
-
Enterprise Risk Services Senior Consultant
2 settimane fa
WorkFromHome, Italia Marsh Risk A tempo pieno5 days ago Be among the first 25 applicants Overview Siamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team di Enterprise Risk Services di Marsh Advisory sul nostro ufficio di Milano o Roma . Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e...
-
Enterprise Risk Services Senior Consultant
2 settimane fa
WorkFromHome, Italia Marsh Risk A tempo pieno5 days ago Be among the first 25 applicants Overview Siamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team di Enterprise Risk Services di Marsh Advisory sul nostro ufficio di Milano o Roma . Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e...
-
Cyber Risk
1 giorno fa
WorkFromHome, Italia Dinova A tempo pienoDinova è il luogo in cui la trasformazione digitale si fonde con la passione e l’innovazione. Creiamo ecosistemi unici in cui tecnologie all’avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere...
-
Senior IT Risk
1 giorno fa
WorkFromHome, Italia Kpmg Italy A tempo pienoUn'azienda leader nel settore della consulenza è alla ricerca di un esperto in cybersecurity per il team Cyber & Tech Risk a Roma. Il candidato ideale ha 2-4 anni di esperienza, una laurea in Ingegneria Informatica o simile, e un'ottima conoscenza dell'inglese. Sarà coinvolto in progetti di gestione del rischio IT e collaborerà in un ambiente ibrido che...
-
Hybrid Cyber
1 giorno fa
WorkFromHome, Italia Kpmg Italy A tempo pienoA leading consulting firm in Torino is seeking a consultant to join its Cyber & Tech Risk team. In this role, you will understand clients' technological context, map IT processes, and analyze new technologies to identify associated risks. Ideal candidates have a master's degree in a related field, a passion for new technologies, and a proactive mindset. The...
-
Senior Consultant Cyber Strategy, Risk
3 giorni fa
WorkFromHome, Italia Ernst & Young Advisory Services Sdn Bhd A tempo pienoTi aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. Cosa dicono di noi : Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni : Learning and Development : oltre 50 ore all’anno per ciascuna...
-
WorkFromHome, Italia KPMG Italy A tempo pienoUna società di consulenza globale a Turbigo cerca professionisti per il team Cyber&Tech Risk. Il ruolo prevede la protezione delle informazioni e l'integrazione di tecnologie innovative. Offriamo un ambiente di lavoro inclusivo e modalità ibride per un equilibrio tra vita lavorativa e privata. È richiesta una laurea magistrale in discipline informatiche e...