Security & Compliance Manager

2 settimane fa


Milano, Italia Jakala A tempo pieno

**Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**, **tecnologie**, **contenut**i e **progettazione** dell’esperienza del cliente.

**Posizione**:
Per il potenziamento della funzione **Security & Compliance** di Jakala, cerchiamo un/una esperto/a in materia di **Cyber & Information Security, **con particolare esperienza in area GRC (Governance, Risk & Compliance).** **La risorsa individuata sarà coinvolta in attività di supporto ai processi di information security governance & security engineering aziendali. Inoltre, avrà la possibilità di prendere parte all’impostazione di modelli per il governo dell’Information Security, all’implementazione di soluzioni di sicurezza per la protezione del patrimonio informativo aziendale, in conformità alle normative vigenti locali ed internazionali.

**In particolare, in coordinamento con il CISO, si occuperà delle seguenti attività**:

- Gestione e sviluppo in PDCA (Plan, Do, Check, Act) del Sistema di Gestione della Sicurezza delle Informazioni aziendale certificato ISO 27001:2013, con particolare riferimento alla definizione e aggiornamento del framework documentale (quali politiche generali, linee guida di implementazione e procedure operative di sicurezza) e delle misure tecniche, organizzative e procedurali implementate.
- Impostazione e/o esecuzione delle attività di information security risk assesment e management, nonché definizione dei piani di rimedio e supporto alla loro implementazione
- Partecipazione a piani ed attività di cyber security assesment, audit e gap analisys, con particolare riferimento ad attività di security auditing e governance di subsidiary e branch del Gruppo JAKALA.
- Pianificazione e gestione di attività di information security awareness e personnel security.
- Definizione e monitoraggio dei KPI di cyber security attraverso l’utilizzo di security dashboard.
- Partecipazione all’implementazione operativa di security entreprise solution che riguardano primariamente:

- Governance, Risk and Compliance (GRC)
- Data Discovery and Classification
- Data Retention Management
- Data Loss Prevention
- Asset & Configuration Management
- Identity and Access Management
- Secure Collaboration
- Endpoint protection
- Cloud Security
- Threat intelligence
- SIEM/SOAR
- SSDLC
- Business Continuity & Disaster Recovery
- Vulnerability Management
- Information Security Awareness
- Incident Response & Tracking
- IT Vendor & Thierd Party Risk Management

**Requisiti**:

- Esperienza di almeno 6-7 anni maturata nel ruolo;
- Ottima conoscenza della lingua inglese (livello B2 o superiore);
- Comprovata esperienza in materia di sicurezza delle informazioni e metodologie per la protezione del patrimonio informativo aziendale
- Ottima conoscenza dello standard ISO 27001
- Ottima conoscenza della normativa regolatoria in ambito privacy e data protection (rif. GDPR, 231/01 etc.)
- Buona conoscenza dei principali framework di information security quali NIST, CIS, ITIL, PCI DSS, CSTAR
- Buona conoscenza degli aspetti relativi ai temi di continuità operativa, con particolare riferimento a quelli basati su standard ISO 22301.
- Buona conoscenza delle metodologie ed applicazione di risk assessment ed IT/IS auditing.
- Buona conoscenza delle principali tematiche correlate alla phisical security.
- Costituisce un plus il possesso di certificazioni in ambito Sicurezza e IT Governance (ISO 27001, ISO 22301, ITIL, CISM, CISSP, CEH, etc.).

**Competenze tecniche**:

- Conoscenza avanzata di strumenti della suite Microsoft Office 365, con particolare riferimento agli strumenti di Excel e Powerpoint. per elaborazione di dati, report e dashboard.
- Costituiscono un plus:

- Percorso di specializzazione Master o Dottorato in Cybersecurity
- Conoscenza delle principali soluzioni Microsoft in ambito Security & Compliance anche tramite percorsi di certificazione (ex, Microsoft Certified Security, Compliance, and Identity Fundamentals)
- Conoscenza di tecnologie e soluzioni di EDR/XDR, SIEM, cloud security, encyption, network & vulnerability scanning, dynamic & static code analysis.
- Conoscenza pregressa di metodologie e strumenti OSINT/SOCMINT per attività di ricerca investigativa sulle fonti aperte

**Altre informazioni**:
**Cosa offriamo**:

- Ambiente di lavoro stimolante che favorisce l’autonomia e la crescita professionale
- Confronto con colleghi con diverse esperienze formative e professionali
- Contratto e retribuzione commisurati all’esperienza maturata

**Sede di lavoro**:Milano Centro



  • Milano, Italia Jakala A tempo pieno

    **Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**,...


  • Milano, Italia Tata Communications A tempo pieno

    A telecommunications leader in Milano is seeking a Manager for the Customer Interaction Suite. This role involves overseeing security-related questionnaires, leading compliance initiatives, and supporting security audits across Europe. The ideal candidate will have over 5 years of experience in information security and strong communication skills, along with...


  • milano, Italia Avanade A tempo pieno

    Security Governance, Risk & Compliance ConsultantJoin to apply for the Security Governance, Risk & Compliance Consultant role at AvanadeAs a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...


  • Milano, Italia Avanade A tempo pieno

    Security Governance, Risk & Compliance Consultant Join to apply for the Security Governance, Risk & Compliance Consultant role at Avanade As a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...


  • Milano, Italia ADP A tempo pieno

    A leading global organization is seeking an EMEA Network Security Manager in Milan to oversee network security operations and initiatives for the EMEA region. The role will focus on managing security measures, ensuring compliance with global security standards, and collaborating with various teams to foster effective security practices. Successful candidates...


  • Milano, Italia Doctolib A tempo pieno

    Are you ready to protect the security and privacy of our community of practitioners and patients while ensuring the best user experience of the top European healthcare products? If so, we are looking for a skilled, passionate Security Compliance Officer for Doctolib Italy seeking challenges in technology and serving societies with privacy and...


  • milano, Italia Amazon A tempo pieno

    A leading cloud service provider is hiring a Security Engineer to manage security and compliance needs. The role involves working with a collaborative team to tackle emerging security challenges, develop security tools, and ensure regulatory compliance. Ideal candidates possess a bachelor's degree in Computer Science and have over 3 years of experience in...


  • milano, Italia Amazon A tempo pieno

    A global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...


  • Milano, Italia Amazon A tempo pieno

    A global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...


  • Milano, Italia Amazon A tempo pieno

    A global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...