Security & Compliance Manager
2 settimane fa
**Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**, **tecnologie**, **contenut**i e **progettazione** dell’esperienza del cliente.
**Posizione**:
Per il potenziamento della funzione **Security & Compliance** di Jakala, cerchiamo un/una esperto/a in materia di **Cyber & Information Security, **con particolare esperienza in area GRC (Governance, Risk & Compliance).** **La risorsa individuata sarà coinvolta in attività di supporto ai processi di information security governance & security engineering aziendali. Inoltre, avrà la possibilità di prendere parte all’impostazione di modelli per il governo dell’Information Security, all’implementazione di soluzioni di sicurezza per la protezione del patrimonio informativo aziendale, in conformità alle normative vigenti locali ed internazionali.
**In particolare, in coordinamento con il CISO, si occuperà delle seguenti attività**:
- Gestione e sviluppo in PDCA (Plan, Do, Check, Act) del Sistema di Gestione della Sicurezza delle Informazioni aziendale certificato ISO 27001:2013, con particolare riferimento alla definizione e aggiornamento del framework documentale (quali politiche generali, linee guida di implementazione e procedure operative di sicurezza) e delle misure tecniche, organizzative e procedurali implementate
- Impostazione e/o esecuzione delle attività di information security risk assesment e management, nonché definizione dei piani di rimedio e supporto alla loro implementazione
- Partecipazione a piani ed attività di cyber security assesment, audit e gap analisys, con particolare riferimento ad attività di security auditing e governance di subsidiary e branch del Gruppo JAKALA
- Pianificazione e gestione di attività di information security awareness e personnel security
- Definizione e monitoraggio dei KPI di cyber security attraverso l’utilizzo di security dashboard
- Partecipazione all’implementazione operativa di security entreprise solution che riguardano primariamente: Governance, Risk and Compliance (GRC); Data Discovery and Classification; Data Retention Management; Data Loss Prevention; Asset & Configuration Management; Identity and Access Management; Secure Collaboration; Endpoint protection; Cloud Security; Threat intelligence; SIEM/SOAR; SSDLC; Business Continuity & Disaster Recovery; Vulnerability Management; Information Security Awareness; Incident Response & Tracking; IT Vendor & Thierd Party Risk Management
**Requisiti**:
- Esperienza di almeno 4-5 anni maturata nel ruolo
- Ottima conoscenza della lingua inglese (livello B2 o superiore)
- Comprovata esperienza in materia di sicurezza delle informazioni e metodologie per la protezione del patrimonio informativo aziendale
- Ottima conoscenza dello standard ISO 27001
- Ottima conoscenza della normativa regolatoria in ambito privacy e data protection (rif. GDPR, 231/01 etc.)
- Buona conoscenza dei principali framework di information security quali NIST, CIS, ITIL, PCI DSS, CSTAR
- Buona conoscenza degli aspetti relativi ai temi di continuità operativa, con particolare riferimento a quelli basati su standard ISO 22301.
- Buona conoscenza delle metodologie ed applicazione di risk assessment ed IT/IS auditing
- Buona conoscenza delle principali tematiche correlate alla phisical security
- Costituisce un plus il possesso di certificazioni in ambito Sicurezza e IT Governance (ISO 27001, ISO 22301, ITIL, CISM, CISSP, CEH, etc.)
**Competenze tecniche**:
- Conoscenza avanzata di strumenti della suite Microsoft Office 365, con particolare riferimento agli strumenti di Excel e Powerpoint. per elaborazione di dati, report e dashboard
- Costituiscono un plus:
- Percorso di specializzazione Master o Dottorato in Cybersecurity
- Conoscenza delle principali soluzioni Microsoft in ambito Security & Compliance anche tramite percorsi di certificazione (ex, Microsoft Certified Security, Compliance, and Identity Fundamentals)
- Conoscenza di tecnologie e soluzioni di EDR/XDR, SIEM, cloud security, encyption, network & vulnerability scanning, dynamic & static code analysis.
- Conoscenza pregressa di metodologie e strumenti OSINT/SOCMINT per attività di ricerca investigativa sulle fonti aperte
**Altre informazioni**:
**Cosa offriamo**:
- Ambiente di lavoro stimolante che favorisce l’autonomia e la crescita professionale
- Confronto con colleghi con diverse esperienze formative e professionali
- Contratto e retribuzione commisurati all’esperienza maturata
**Sede di lavoro**:Milano Centro
-
Security & Compliance Manager
2 settimane fa
Milano, Italia Jakala A tempo pieno**Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**,...
-
Security Governance, Risk
2 giorni fa
milano, Italia Avanade A tempo pienoSecurity Governance, Risk & Compliance ConsultantJoin to apply for the Security Governance, Risk & Compliance Consultant role at AvanadeAs a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is customer‑facing and you will play an active role in transforming our client’s...
-
Security Compliance Officer
2 settimane fa
Milano, Italia Doctolib A tempo pienoAre you ready to protect the security and privacy of our community of practitioners and patients while ensuring the best user experience of the top European healthcare products? If so, we are looking for a skilled, passionate Security Compliance Officer for Doctolib Italy seeking challenges in technology and serving societies with privacy and...
-
Security Engineer: Cloud Risk
2 giorni fa
milano, Italia Amazon A tempo pienoA leading cloud service provider is hiring a Security Engineer to manage security and compliance needs. The role involves working with a collaborative team to tackle emerging security challenges, develop security tools, and ensure regulatory compliance. Ideal candidates possess a bachelor's degree in Computer Science and have over 3 years of experience in...
-
milano, Italia Amazon A tempo pienoA global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...
-
Milano, Italia Amazon A tempo pienoA global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...
-
Milano, Italia Amazon A tempo pienoA global leader in technology solutions is hiring a Physical Security Program Manager in Milan, Italy. This role involves designing and implementing security systems, ensuring compliance with project standards, and managing installations. The successful candidate will have 5-7 years of experience in tech sectors and security integration, exhibiting high...
-
Milano, Italia Amazon A tempo pienoSecurity Engineer, AWS Security Risk and Compliance EUR 117.000 - 184.000 3 giorni fa Security Engineer, AWS Security Risk and Compliance Job ID: | Amazon Web Services, Inc. As a Security Engineer at Amazon Web Services, you’ll work hand‑in‑hand with some of the smartest specialists and engineers to create, maintain, and improve Services and solutions...
-
Security Manager
1 settimana fa
Milano, Italia BIP - Business Integration Partners A tempo pienoEntra nel nostro mondo. _ - Trasforma insieme a noi.**Security Manager** **_️"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!" - ** Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP CyberSec? È il Centro di...
-
Security Engineer, AWS Security Risk and Compliance
1 settimana fa
milano, Italia Amazon A tempo pienoSecurity Engineer, AWS Security Risk and Compliance Job ID: | Amazon Web Services, Inc. As a Security Engineer at Amazon Web Services, you’ll work hand‑in‑hand with some of the smartest specialists and engineers to create, maintain, and improve Services and solutions at massive scale, helping to improve the businesses (and lives) of millions of people...