Senior Cybersecurity Governance
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Continuando accetti i nostri Termini & Informativa sulla privacy.
Questa posizione è in Capgemini
Il processo di selezione sarà interamente gestito Capgemini.
--
Scegliere Capgemini significa scegliere un’azienda in cui sarà possibile plasmare la propria carriera nel modo desiderato, dove si sarà supportati e ispirati da una comunità collaborativa di colleghi in tutto il mondo e dove si potrà reinventare ciò che è possibile. Unisciti a noi e contribuisci ad aiutare le principali organizzazioni globali a sbloccare il valore della tecnologia e a costruire un mondo più sostenibile e più inclusivo. IL TUO RUOLO Come Senior Cybersecurity Governance & TPRM Specialist presso Capgemini, contribuirai alla definizione e al mantenimento dei processi di Information Security Governance, Third Party Risk Management e Security Compliance, supportando l'organizzazione nella gestione del rischio cyber e nel rafforzamento del Sistema di Gestione della Sicurezza delle Informazioni (ISMS). In questo ruolo sarai un elemento chiave nelle seguenti attività :
- Coordinare le attività di Third Party Risk Management, governando i processi di valutazione e monitoraggio dei rischi associati a fornitori e terze parti.
- Supportare l'evoluzione e il mantenimento del Sistema di Gestione della Sicurezza delle Informazioni (ISMS), assicurandone l'allineamento alle policy e alle direttive aziendali.
- Eseguire attività di Cyber Risk Assessment, Security Review e Gap Analysis, definendo piani di remediation e azioni correttive.
- Redigere e aggiornare policy, procedure, standard e reportistica di sicurezza, collaborando con stakeholder business, IT e funzioni Corporate Security.
- Esperienza di almeno 5 anni maturata in ambito Cybersecurity Governance, Risk & Compliance.
- Esperienza consolidata nella gestione di processi di Third Party Risk Management (TPRM) e Vendor Risk Assessment.
- Buona conoscenza dei principali framework e standard di riferimento, tra cui ISO 27001, NIST Cybersecurity Framework e ISO 31000.
- Familiarità con i principali requisiti di Compliance e Security Risk Management, incluse normative quali NIS2 e GDPR.
- Ottime capacità di relazione con stakeholder tecnici e business.
- Riconosciamo l’importanza di soluzioni di lavoro flessibili per offrirti supporto. Che si tratti di lavoro da remoto, orari flessibili o entrambi, troverai un ambiente che favorisce l’equilibrio tra vita privata e vita lavorativa;
- Al centro della nostra missione c'è la tua carriera, attraverso percorsi di crescita professionale pensati per supportarti nell'esplorare un mondo di opportunità;
- Ci impegniamo a promuovere la responsabilità sociale creando un ambiente di lavoro inclusivo, dove talenti diversi sono valorizzati. La diversità è un pilastro della nostra cultura aziendale, arricchendo il nostro lavoro attraverso esperienze, culture, etnie, stili di comunicazione e comportamenti.