Cybersecurity Governance
1 settimana fa
NEVERHACK
( ) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
È proprio grazie a questa forte espansione che stiamo cercando un/una
Cybersecurity Governance & Risk Specialist
che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali.
Responsabilità Principali
Governance della Cybersecurity
- Definire, implementare e mantenere
politiche
,
standard
e
procedure
di cybersecurity. - Supportare la definizione e l'evoluzione del
framework di governance della sicurezza
e dei programmi correlati. - Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi.
Compliance & Regulatory
- Garantire conformità a normative, regolamenti e framework internazionali (es.
GDPR
,
ISO 27000
,
NIS2
e altri applicabili). - Collaborare con Legal, Compliance e IT nella gestione di
PIA/DPIA
e requisiti privacy. - Supportare l'adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection.
- Favorire l'adozione di principi
privacy-by-design
e tecnologie
privacy-enhancing
.
Risk Management
- Sviluppare e mantenere strategie, processi e framework per la
gestione del rischio informatico
. - Condurre
risk assessment
, valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione. - Gestire processi di
risk acceptance
e integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti. - Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza.
Security Controls & Architecture
- Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienti
cloud
. - Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio.
Audit, Compliance & Stakeholder Management
- Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità.
- Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali.
- Gestire fornitori e servizi di sicurezza, inclusi
MSSP
. - Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario.
Awareness & Training
- Guidare programmi di
cybersecurity awareness
per diffondere cultura e responsabilità in tutta l'organizzazione. - Formare e supportare team interni su processi, best practice e policy di sicurezza.
Requisiti Preferenziali
- Esperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security.
- Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC 27000, CIS Controls, OWASP.
- Familiarità con cloud security framework (AWS, Azure, Google Cloud).
- Competenze in audit, gestione di controlli, risk assessment e security reporting.
- Ottime capacità comunicative, di collaborazione e gestione stakeholder.
- Plus: certificazioni come
ISO 27001 Lead Implementer/Lead Auditor
.
Cosa offriamo
- Inserimento in un
team giovane e motivato
, con percorsi strutturati di formazione e crescita. - Ambiente stimolante
in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi. - Modalità di lavoro ibrida
, con presenza presso la sede di Basiano fino a 3 volte a settimana - CCNL Metalmeccanico, RAL compresa nella forbice tra €, ticket restaurant, welfare
Sede di lavoro: Basiano prov. Milano
Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
-
Cybersecurity Governance
2 giorni fa
Milano, Lombardia, Italia IDATA GROUP A tempo pienoCHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embeddedSistemi IOTCloudSistemi di Trasmissione e TelecomunicazioniCybersecurity: WAPT, VA, Digital Identity, DLP, Data...
-
Digital Identity
1 settimana fa
Milano, Lombardia, Italia IndraMind Cybersecurity A tempo pienoBeyond Cyber SecurityMinsait Cyber, società del gruppo internazionale Indra, è una realtà di eccellenza nei servizi di Cyber Security, con una forte specializzazione nell'Identity Governance, nell'Access Management e nella protezione di infrastrutture critiche.Nell'ambito della crescita della Business Unit Cybersecurity & Operational Technology, stiamo...
-
Cybersecurity Analyst
1 settimana fa
Milano, Lombardia, Italia IDATA GROUP A tempo pienoCHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embedded, IOTCloudCybersecurity: PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate SecurityData...
-
Cybersecurity Analyst
3 giorni fa
Milano, Lombardia, Italia IDATA GROUP A tempo pienoCHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embeddedSistemi IOTCloudSistemi di Trasmissione e TelecomunicazioniCybersecurity: WAPT, VA, Digital Identity, DLP, Data...
-
Cybersecurity Analyst
2 settimane fa
Milano, Lombardia, Italia IDATA GROUP A tempo pienoCHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embedded, IOTCloudCybersecurity: PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate SecurityData...
-
Cybersecurity Compliance Specialist
2 settimane fa
Milano, Lombardia, Italia BIP A tempo pienoCybersecurity Compliance SpecialistMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiereSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e soluzioni...
-
Cybersecurity Consultant
2 settimane fa
Milano, Lombardia, Italia Avanade A tempo pienoJob DescriptionCybersecurity Consultantsedi: Roma, Milano, Torino, Bologna, Firenze, Padova, Napoli, CagliariEntra a far parte della nostra squadraI nostri Clienti non hanno bisogno di maggiore sicurezza informatica, hanno bisogno di una migliore sicurezza informatica. È qui che entri in gioco tu Lavorando con Avanade , azienda leader nel settore della...
-
Manager Cybersecurity
1 settimana fa
Milano, Lombardia, Italia KPMG Italy A tempo pienoThe chance to build a better future is right in front of youDo Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società e i colleghi ad affrontare e risolvere le sfide più attuali e complesse. KPMG Advisory offre servizi di...
-
Cyber Security Governance Specialist
3 giorni fa
Milano, Lombardia, Italia Prima A tempo pienoAre you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you. Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance...
-
Cyber Security Governance Specialist
3 giorni fa
Milano, Lombardia, Italia Prima A tempo pienoAre you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you.Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance provider....