Governance, Risk
1 settimana fa
**Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**, **tecnologie**, **contenuti** e **progettazione** dell’esperienza del cliente.
**Posizione**:
Per il potenziamento della funzione **Security & Compliance** di Jakala, cerchiamo un/una esperto/a in materia di **Cyber & Information Security, **con particolare esperienza in area **GRC (Governance, Risk & Compliance)**.** **La risorsa individuata sarà coinvolta in attività di supporto ai processi di information security governance & security engineering aziendali. Inoltre, avrà la possibilità di prendere parte all’impostazione di modelli per il governo dell’Information Security, all’implementazione di soluzioni di sicurezza per la protezione del patrimonio informativo aziendale, in conformità alle normative vigenti locali ed internazionali.
**In particolare, in coordinamento con il CISO, si occuperà delle seguenti attività**:
- Gestione e sviluppo in PDCA (Plan, Do, Check, Act) del Sistema di Gestione della Sicurezza delle Informazioni aziendale certificato ISO 27001:2013, con particolare riferimento alla definizione e aggiornamento del framework documentale (quali politiche generali, linee guida di implementazione e procedure operative di sicurezza) e delle misure tecniche, organizzative e procedurali implementate
- Impostazione e/o esecuzione delle attività di information security risk assesment e management, nonché definizione dei piani di rimedio e supporto alla loro implementazione
- Partecipazione a piani ed attività di cyber security assesment, audit e gap analisys, con particolare riferimento ad attività di security auditing e governance di subsidiary e branch del Gruppo JAKALA
- Pianificazione e gestione di attività di information security awareness e personnel security
- Definizione e monitoraggio dei KPI di cyber security attraverso l’utilizzo di security dashboard
- Partecipazione all’implementazione operativa di security entreprise solution che riguardano primariamente: Governance, Risk and Compliance (GRC); Data Discovery and Classification; Data Retention Management; Data Loss Prevention; Identity and Access Management; Secure Collaboration; Business Continuity & Disaster Recovery; Information Security Awareness; Incident Response & Tracking; IT Vendor & Thierd Party Risk Management
**Requisiti**:
- Esperienza di almeno 2-3 anni maturata nel ruolo
- Ottima conoscenza della lingua inglese (livello B2 o superiore)
- Comprovata esperienza in materia di sicurezza delle informazioni e metodologie per la protezione del patrimonio informativo aziendale
- Ottima conoscenza dello standard ISO 27001
- Ottima conoscenza della normativa regolatoria in ambito privacy e data protection (rif. GDPR, 231/01 etc.)
- Buona conoscenza dei principali framework di information security quali NIST, CIS, ITIL, PCI DSS, CSTAR
- Buona conoscenza degli aspetti relativi ai temi di continuità operativa, con particolare riferimento a quelli basati su standard ISO 22301
- Buona conoscenza delle metodologie ed applicazione di risk assessment ed IT/IS auditing
- Buona conoscenza delle principali tematiche correlate alla phisical security
- Costituisce un plus il possesso di certificazioni in ambito Sicurezza e IT Governance (ISO 27001, ISO 22301, ITIL, CISM, CISSP, CEH, etc.)
**Competenze tecniche**:
- Conoscenza avanzata di strumenti della suite Microsoft Office 365, con particolare riferimento agli strumenti di Excel e Powerpoint. per elaborazione di dati, report e dashboard
- Percorso di specializzazione Master o Dottorato in Cybersecurity, considerato come plus
- Conoscenza delle principali soluzioni Microsoft in ambito Security & Compliance anche tramite percorsi di certificazione (ex, Microsoft Certified Security, Compliance, and Identity Fundamentals), considerata come plus
- Conoscenza pregressa di metodologie e strumenti OSINT/SOCMINT per attività di ricerca investigativa sulle fonti aperte, considerata come plus
**Altre informazioni**:
**Cosa offriamo**:
- Ambiente di lavoro stimolante che favorisce l’autonomia e la crescita professionale
- Confronto con colleghi con diverse esperienze formative e professionali
- Contratto e retribuzione commisurati all’esperienza maturata
**Sede di lavoro**:Milano Centro
-
Cybersecurity Governance
2 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoUn'azienda leader nel settore della cybersecurity è alla ricerca di un/una Cybersecurity Governance & Risk Specialist a Milano. Il candidato ideale supporterà la definizione e l'evoluzione del framework di governance della sicurezza informatica, gestirà i rischi cyber e fornirà visibilità sulla postura di sicurezza dell'organizzazione. È necessaria...
-
Cybersecurity Governance
2 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoÈ proprio grazie a questa forte espansione che stiamo cercando un/una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire la conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di...
-
Consultant Governance, Risk
2 settimane fa
Milano, Lombardia, Italia KPMG A tempo pienoConsultant - Governance, Risk & Compliance - Financial Services The chance to build a better future is right in front of you.Do Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società, le colleghe e i colleghi ad affrontare e...
-
Consultant Governance, Risk
6 giorni fa
Milano, Lombardia, Italia KPMG Italy A tempo pienoConsultant- Governance, Risk & Compliance - Financial ServicesThe chance to build a better future is right in front of you.Do Work That Matters- Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società, le colleghe e i colleghi ad affrontare e risolvere...
-
Security Governance, Risk
1 settimana fa
Milano, Italia Altro A tempo pienoSecurity Governance, Risk & Compliance Consultant Join to apply for the Security Governance, Risk & Compliance Consultant role at AvanadeAs a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects.This role is customer-facing and you will play an active role in transforming our client's...
-
Security Governance, Risk
1 settimana fa
milano, Italia Avanade A tempo pienoSecurity Governance, Risk & Compliance ConsultantJoin to apply for the Security Governance, Risk & Compliance Consultant role at AvanadeAs a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...
-
Security Governance, Risk
3 settimane fa
Milano, Italia Avanade A tempo pienoSecurity Governance, Risk & Compliance Consultant Join to apply for the Security Governance, Risk & Compliance Consultant role at Avanade As a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...
-
Security Governance, Risk
2 giorni fa
Milano, Italia Avanade A tempo pienoSecurity Governance, Risk & Compliance Consultant Join to apply for the Security Governance, Risk & Compliance Consultant role at Avanade As a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...
-
Consultant in Governance Risk and Compliance
2 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. È proprio grazie a questa forte espansione che stiamo cercando un/una Cybersecurity Governance & Risk Specialist che contribuisca alla definizione, implementazione e gestione del...
-
Cybersecurity Governance
3 settimane fa
Milano, Italia NEVERHACK Italy A tempo pienoNEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti. È proprio grazie a questa forte espansione che stiamo cercando...