Cybersecurity Governance
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Rad è alla ricerca di una Cybersecurity Governance & Compliance Specialist da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo una persona motivata e appassionata, che avrà un ruolo centrale nel presidio della Governance & Compliance aziendale e nel supporto ai clienti finali nei percorsi di compliance e adeguamento normativo in ambito cybersecurity.
Legga attentamente tutte le informazioni su questa opportunità, quindi utilizzi il pulsante di candidatura sottostante per inviare il suo CV.
Le principali attività che svolgerai
- Gestirai e manterrai il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale in conformità alla ISO/IEC 27001, coordinandone l'evoluzione e il miglioramento continuo.
- Coordinerai le attività necessarie per il mantenimento e l'evoluzione della compliance interna rispetto alle normative applicabili (es. NIS2, CRA,AI Act,...).
- Supporterai le attività di risk assessment e gestione del rischio cyber, definendo e monitorando piani di trattamento e remediation.
- Gestirai e manterrai policy, procedure e documentazione del sistema di governance della sicurezza.
- Pianificherai e coordinerai le attività di audit interni, verifiche di conformità e assessment finalizzati a valutare l'efficacia e la conformità del sistema di sicurezza.
- Monitorerai l'evoluzione di normative, standard e framework di riferimento, valutandone l'applicabiltà e l'impatto sull'organizzazione e supportando l'azienda nel relativo percorso di adeguamento.
- Definirai e monitorerai KPI, KRI e indicatori di compliance e sicurezza, predisponendo reporting periodico verso il management.
- Gestirai security assessment, gap analysis e attività di compliance presso clienti, analizzando requisiti normativi e framework di riferimento.
- Supporterai i clienti nella definizione di roadmap di adeguamento e nel miglioramento della propria postura di sicurezza.
- Contribuirai alle attività di prevendita e sviluppo dell'offerta in ambito Governance, Risk & Compliance.
- Contribuirai allo sviluppo e alla crescita del team.
Competenze richieste
- Esperienza consolidata (5-8+ anni) in ambito Cybersecurity Governance & Compliance.
- Ottima conoscenza di certificazioni di settore come ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework di cybersecurity, come il NIST.
- Solida conoscenza delle principali normative in ambito cybersecurity, in particolare NIS2, CRA e GDPR.
- Esperienza nella gestione di SGSI, attività di risk assessment, audit, security assessment e gap analysis.
- Capacità di interpretare requisiti normativi e tradurli in controlli, processi e azioni concrete.
- Ottime capacità di gestione autonoma delle attività, organizzazione e coordinamento.
- Ottime capacità relazionali e comunicative, con capacità di interagire con management, funzioni di business e team tecnici.
- Buona conoscenza della lingua inglese.
- Forte interesse verso l'evoluzione del panorama normativo e tecnologico della cybersecurity.
Costituiscono un plus: certificazioni ISO/IEC 27001 Lead Auditor/Lead Implementer, CISM, CISSP, o equivalenti;
esperienza in servizi CISO/CISO as-a-Service e conoscenza di ulteriori standard quali, ad esempio, ISO/IEC 22301, 27701 e 42001. xbvzest
Cosa offriamo
- Contratto di inserimento diretto CCNL Commercio
- RAL 45. €
- Buoni pasto da 10€
- Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
- Possibilità di lavorare in Smart-Working
Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).
Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).