Junior Cybersecurity GRC Analyst
1 giorno fa
volpiano, piedmont, Italia
SPEA
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
⚡ Chi siamo
SPEA è leader mondiale nei sistemi automatici di test per semiconduttori e schede elettroniche. Da 50 anni sviluppiamo tecnologie che garantiscono qualità e affidabilità ai prodotti elettronici utilizzati ogni giorno in tutto il mondo in settori che spaziano dall’aerospace alle telecomunicazioni, dall’automotive al medicale, fino ai dispositivi consumer che usiamo quotidianamente.
Per il nostro team Cybersecurity stiamo cercando una persona nel ruolo di Junior Cybersecurity GRC Analyst che si occupi della governance e della gestione del rischio legato alla Cybersecurity. In questo ruolo sarai affiancato dal CISO e da una società di esperti specializzata che ti faranno da mentore sul metodo di lavoro.
Cosa farai
Redigerai e manterrai policy, procedure, standard e linee guida di sicurezza, curandone struttura, matrici RACI, versioning e classificazione documentale
Costruirai e manterrai aggiornata la mappatura degli asset informativi e dei flussi di dati, identificando chiaramente owner, livelli di criticità e localizzazione
Parteciperai all'analisi dei rischi, dall'identificazione e valutazione fino alla definizione del trattamento, gestendo il registro dei rischi a stretto contatto con i process owner
Eseguirai e manterrai la Business Impact Analysis (BIA) a supporto della continuità operativa, individuando processi critici, RTO, RPO e relative dipendenze
Condurrai gap analysis rispetto agli standard ISO/IEC 27001:2022, alle direttive NIS2 e ai requisiti del Cyber Resilience Act, tracciando i piani di remediation fino alla chiusura delle evidenze
Raccoglierai e organizzerai la documentazione e le evidenze per gli audit interni e di certificazione, monitorando la risoluzione delle non conformità e l'attuazione delle azioni correttive
Supporterai la valutazione della sicurezza di fornitori e terze parti, operando in costante raccordo con il Comitato di Sicurezza
Contribuirai alla definizione degli indicatori chiave (KPI/KRI) del sistema di gestione e alla redazione della reportistica periodica destinata alla direzione
Collaborerai allo sviluppo e all'erogazione dei programmi di awareness e formazione interna in ambito cybersecurity
Monitorerai l’avanzamento dei piani di miglioramento e di remediation per garantire il rispetto delle normative ed assicurare il giusto livello di rischio residuo
Chi stiamo cercando
Possiedi una laurea in materie economiche, gestionali, informatiche, statistiche o giuridiche
Hai 1-3 anni di esperienza in audit, compliance o sicurezza delle informazioni
Conosci i fondamenti IT (VPN, MFA, Active Directory, ecc)
Hai una conoscenza anche base della normativa e standard di cybersecurity (NIS2, ISO27001)
Sei in grado di scrivere un documento strutturato e non ambiguo
Conosci le metodologie di analisi del rischio
Hai una solida dimestichezza con Excel e dimestichezza con strumenti di collaborazione documentale
Hai un’ottima padronanza della lingua italiana e buona conoscenza della lingua inglese (scritta e parlata), fondamentale per interfacciarsi con le nostre consociate estere
Sei una persona proattiva e capace di lavorare in gruppo
✨ Cosa offriamo
Un ambiente innovativo e all’avanguardia, con tecnologie sviluppate internamente
Progetti complessi e stimolanti, a contatto con team multidisciplinari
Un contesto internazionale con clienti e partner globali
Fino a 5 giorni al mese di lavoro da remoto
Un range retributivo tra 27.000 € – 34.000 € , commisurato all’effettiva esperienza e alle competenze maturate
Un servizio navetta dedicato dalla stazione di Volpiano fino all’HQ (Via Torino, 16)
Il processo di selezione
Il nostro team HR valuterà la tua candidatura e, se in linea con la posizione, ti contatterà per un primo colloquio.
A seguire avrai l’opportunità di svolgere una giornata conoscitiva presso l’HQ di SPEA a Volpiano (TO) assieme ad HR e al tuo futuro Hiring Manager.
Se vuoi entrare in un ambiente tecnico, innovativo e in crescita, invia la tua candidatura e inizia il tuo percorso con noi.
SPEA è leader mondiale nei sistemi automatici di test per semiconduttori e schede elettroniche. Da 50 anni sviluppiamo tecnologie che garantiscono qualità e affidabilità ai prodotti elettronici utilizzati ogni giorno in tutto il mondo in settori che spaziano dall’aerospace alle telecomunicazioni, dall’automotive al medicale, fino ai dispositivi consumer che usiamo quotidianamente.
Per il nostro team Cybersecurity stiamo cercando una persona nel ruolo di Junior Cybersecurity GRC Analyst che si occupi della governance e della gestione del rischio legato alla Cybersecurity. In questo ruolo sarai affiancato dal CISO e da una società di esperti specializzata che ti faranno da mentore sul metodo di lavoro.
Cosa farai
Redigerai e manterrai policy, procedure, standard e linee guida di sicurezza, curandone struttura, matrici RACI, versioning e classificazione documentale
Costruirai e manterrai aggiornata la mappatura degli asset informativi e dei flussi di dati, identificando chiaramente owner, livelli di criticità e localizzazione
Parteciperai all'analisi dei rischi, dall'identificazione e valutazione fino alla definizione del trattamento, gestendo il registro dei rischi a stretto contatto con i process owner
Eseguirai e manterrai la Business Impact Analysis (BIA) a supporto della continuità operativa, individuando processi critici, RTO, RPO e relative dipendenze
Condurrai gap analysis rispetto agli standard ISO/IEC 27001:2022, alle direttive NIS2 e ai requisiti del Cyber Resilience Act, tracciando i piani di remediation fino alla chiusura delle evidenze
Raccoglierai e organizzerai la documentazione e le evidenze per gli audit interni e di certificazione, monitorando la risoluzione delle non conformità e l'attuazione delle azioni correttive
Supporterai la valutazione della sicurezza di fornitori e terze parti, operando in costante raccordo con il Comitato di Sicurezza
Contribuirai alla definizione degli indicatori chiave (KPI/KRI) del sistema di gestione e alla redazione della reportistica periodica destinata alla direzione
Collaborerai allo sviluppo e all'erogazione dei programmi di awareness e formazione interna in ambito cybersecurity
Monitorerai l’avanzamento dei piani di miglioramento e di remediation per garantire il rispetto delle normative ed assicurare il giusto livello di rischio residuo
Chi stiamo cercando
Possiedi una laurea in materie economiche, gestionali, informatiche, statistiche o giuridiche
Hai 1-3 anni di esperienza in audit, compliance o sicurezza delle informazioni
Conosci i fondamenti IT (VPN, MFA, Active Directory, ecc)
Hai una conoscenza anche base della normativa e standard di cybersecurity (NIS2, ISO27001)
Sei in grado di scrivere un documento strutturato e non ambiguo
Conosci le metodologie di analisi del rischio
Hai una solida dimestichezza con Excel e dimestichezza con strumenti di collaborazione documentale
Hai un’ottima padronanza della lingua italiana e buona conoscenza della lingua inglese (scritta e parlata), fondamentale per interfacciarsi con le nostre consociate estere
Sei una persona proattiva e capace di lavorare in gruppo
✨ Cosa offriamo
Un ambiente innovativo e all’avanguardia, con tecnologie sviluppate internamente
Progetti complessi e stimolanti, a contatto con team multidisciplinari
Un contesto internazionale con clienti e partner globali
Fino a 5 giorni al mese di lavoro da remoto
Un range retributivo tra 27.000 € – 34.000 € , commisurato all’effettiva esperienza e alle competenze maturate
Un servizio navetta dedicato dalla stazione di Volpiano fino all’HQ (Via Torino, 16)
Il processo di selezione
Il nostro team HR valuterà la tua candidatura e, se in linea con la posizione, ti contatterà per un primo colloquio.
A seguire avrai l’opportunità di svolgere una giornata conoscitiva presso l’HQ di SPEA a Volpiano (TO) assieme ad HR e al tuo futuro Hiring Manager.
Se vuoi entrare in un ambiente tecnico, innovativo e in crescita, invia la tua candidatura e inizia il tuo percorso con noi.