Privacy&Compliance Specialist

22 ore fa

monzabrianza, lombardia, Italia Kirey Tempo pieno

LA TUA NUOVA AZIENDA

Kirey è uno dei principali gruppi europei attivi nella consulenza tecnologica e nella system integration, con un posizionamento distintivo nell’ambito della data-driven innovation.

Attraverso un portafoglio completo di soluzioni che include Data & AI, Cloud, Software Development, Cybersecurity, Infrastructure & Automation e Monitoring, Kirey trasforma la complessità dei dati in soluzioni intuitive e accessibili, facilitando i propri clienti nel raggiungimento degli obiettivi di business.


Con sede principale in Italia, una presenza internazionale consolidata e quasi 1.500 dipendenti, Kirey ha realizzato più di 10.000 progetti per clienti leader nei settori Insurance, Banking, Manufacturing, Retail, Pubblica Amministrazione e Services & Energy.


Alla base di tutto questo ci sono le persone, che in Kirey trovano spazio per esprimere al massimo il proprio talento e per sentirsi parte attiva nella catena del valore dell'azienda. Ciò è possibile grazie a: investimenti costanti nei processi di miglioramento, attraverso la formazione; idee innovative e stimolo alla creatività, grazie al consolidamento delle competenze; e, ancora, a una particolare sensibilità - che si esprime in progetti ad hoc - nei confronti dell'inclusione e della diversità.



IL TUO RUOLO

Per potenziare il team Privacy and Compliance Office, a diretto riporto del Responsabile Legal & Compliance e DPO Kirey, siamo alla ricerca di una persona che rivesta il ruolo di Privacy & Compliance Specialist.



CHI STIAMO CERCANDO


La candidatura ideale è di persona in possesso di laurea magistrale in Giurisprudenza o titolo equivalente che abbia maturato almeno 2-4 anni di esperienza in ambito Compliance e Privacy.

È in grado di analizzare le normative di nuova emanazione e il loro impatto sulle strategie, sui processi e sulle procedure aziendali (Compliance by Design). Possiede una buona conoscenza della normativa di settore, spiccate capacità di analisi e sintesi, eccellenti doti relazionali e organizzative, attitudine all'autonomia operativa e al problem solving.

Sa identificare i rischi di mancata conformità alle normative e proporre misure per la loro mitigazione.

Possiede adeguate capacità di redazione e rielaborazione di documenti. Ha una buona conoscenza dell'inglese commerciale (Business English).



Attività in ambito Legal

  • gestione ordinaria e straordinaria delle tematiche regolamentari interne;
  • monitoraggio degli sviluppi normativi e giurisprudenziali legati all’attività di Kirey Group;
  • redazione e revisione di contratti con partner e fornitori, anche per definire correttamente ruoli e responsabilità;
  • collaborazione con tutti i team e funzioni aziendali per indirizzarne le attività, fornire consulenza e supportarne lavorazioni e processi.
  • segreteria societaria


Gestione della Compliance & Privacy

  • verifica della compliance dei processi interni, dei sistemi e delle architetture informatiche;
  • redazione e mantenimento della documentazione privacy (e.g. DPIA, Registri delle attività di trattamento, informative privacy, etc).
  • supporto al DPO di Gruppo nello svolgimento delle relative attività di verifica annuale di redazione di verbali e relazioni annuali;
  • supporto nelle tematiche di rinnovo e sorveglianza per le certificazioni ottenute dall’azienda (e.g. ISO 9001 e ISO 27001);
  • collaborazione nelle attività inerenti alle normative di settore come NIS2;
  • svolgimento delle attività legate al D.Lgs. 231/2001 ed al costante aggiornamento dei Modelli Organizzativi adottati dalle Società del Gruppo;
  • progettazione ed erogazione di corsi di formazione;
  • supporto alle attività di segreteria societaria (e.g. redazione verbali);
  • supporto alle attività in materia di sostenibilità ESG (e.g. politica ESG, Report di sostenibilità e Analisi di Materialità)


Supporto su Clienti esterni


Potrebbe esserti richiesto di supportare l’Head of Legal & Compliance nelle eventuali attività di consulenza presso Clienti esterni del Gruppo in materia di privacy, contrattualistica e 231.


Requisiti


  • Ottima conoscenza del quadro normativo del GDPR;
  • Conoscenza di base dei framework di certificazione in materia di sicurezza e qualità (ad esempio ISO 27001, ISO 27002, ISO 9001, ecc.);
  • Conoscenza delle principali tematiche di compliance (ad esempio D.Lgs. 231/2001, Whistleblowing, D.Lgs. 81/2008, Nis2, DORA ecc.);
  • Ottima conoscenza e padronanza di Excel, PowerPoint e Word;
  • Conoscenza delle principali tematiche di sicurezza informatica;
  • Certificazioni come Lead Auditor 27001, 9001 IAPP etc. sono consi