Cybersecurity Compliance Specialist

1 settimana fa

rome, lazio, Italia Bip Italia Tempo pieno
Questa posizione è in Bip Italia
Il processo di selezione sarà interamente gestito Bip Italia.
--
## Job Description
*Entra nel nostro mondo.*
*Trasforma insieme a noi.*
Cybersecurity Compliance Specialist
*Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere*
Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti
Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
Siamo nati dall’incontro di tre aree di competenza: Cyber Security (Strategy)(#), (Technology)(#) e Cyber Defense e stiamo cercando un *Cybersecurity Compliance Specialist* che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.
Accetti la sfida?
Come Cybersecurity Compliance Specialist entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a DPO/ CISO / CSO /ICT Manager e responsabili legal nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.
Cosa ci aspettiamo da te:
* Analisi delle normative (es. Direttiva NIS2) e delle linee guida emesse da regolatori e/o Autorità (es. ACN – determinazione relative alle misure di sicurezza di base) per determinare i requisiti ICT e di Cybersecurity per settori specifici (es.: energia, sanità, telecomunicazioni, PA, etc., secondo quanto definito dai regolatori);
* Implementazione, mantenimento e miglioramento dei Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001), sia requisiti di sistema che controlli dell’annex A. Governance e supporto nella implementazione degli aspetti tecnologici;
* Esecuzione di attività di risk assessment per identificare l’esposizione delle Società ai rischi ICT e cyber;
* Esecuzione di attività di maturity assessment per valutare il livello di maturità) delle Società (tecnologie, processi e persone) rispetto ai requisiti normativi;
* Valutazione e disegno dei presidi tecnici ed organizzativi a garanzia della continuità aziendale (es. Business Impact Analysis (BIA), Business Continuity plan, Disaster Recovery Plan);
* Disegno di processi aziendali che recepiscano i requisiti ICT e di Cybersecurity derivanti da normative, standard e framework di settore;
* Redazione e aggiornamento di documentazione interna (a diverso livello di dettaglio: linee guida, policy, procedure etc.) che recepisca i requisiti ICT e di Cybersecurity e ne spieghi l’applicazione nel contesto aziendale;
* Disegno e implementazione di modelli per la gestione delle terze parti (supply chain risk management);
* Supporto per la definizione e il monitoraggio di piani strategici per l’applicazione dei requisiti ICT e di Cybersecurity in contesti aziendali entreprise;
* Disegno ed utilizzo di security dashboard con relativi KPI/KRI per il monitoraggio e la governance degli aspetti di compliance normativa.
Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:
* Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management;
* Conoscenza del quadro normativo nazionale e internazionali su aspetti di Cybersecurity (p.e. Direttiva NIS 2);
* Conoscenza di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. (p.e. ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, etc.);
* Pregressa esperienza in attività di implementazione di Sistemi di Gestione, in particolare ISO 27001;
* Pregressa esperienza in attività di analisi di normative cogenti e identificazione dei requisiti ICT e di Cybersecurity
* Pregressa esperienza in attività di redazione di policy e/o procedure;
* Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte
* Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity;
* Ottima conoscenza della lingua inglese, sia parlata che scritta;
* Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity)
Verrà considerato un plus:
* Aver conseguito certificazione di sicurezza: es. Lead Auditor ISO 27001, ISO 22301, ISO 20000, CompTIA Security+.
* Certificazioni Senior: CISSP, CISM, CISA, CRISC
Cosa possiamo prometterti:
* Non sarai mai un numero, anche se i numeri (binari) per noi contano.
* Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra
* La sfida non