Cybersecurity Governance

1 settimana fa


Milano, Lombardia, Italia NEVERHACK Italy A tempo pieno

NEVERHACK
( ) è un gruppo francese specializzato in cybersecurity.

Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.

La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.

È proprio grazie a questa forte espansione che stiamo cercando un/una
Cybersecurity Governance & Risk Specialist
che contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale. La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali.

Responsabilità Principali

Governance della Cybersecurity

  • Definire, implementare e mantenere
    politiche
    ,
    standard
    e
    procedure
    di cybersecurity.
  • Supportare la definizione e l'evoluzione del
    framework di governance della sicurezza
    e dei programmi correlati.
  • Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi.

Compliance & Regulatory

  • Garantire conformità a normative, regolamenti e framework internazionali (es.
    GDPR
    ,
    ISO 27000
    ,
    NIS2
    e altri applicabili).
  • Collaborare con Legal, Compliance e IT nella gestione di
    PIA/DPIA
    e requisiti privacy.
  • Supportare l'adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection.
  • Favorire l'adozione di principi
    privacy-by-design
    e tecnologie
    privacy-enhancing
    .

Risk Management

  • Sviluppare e mantenere strategie, processi e framework per la
    gestione del rischio informatico
    .
  • Condurre
    risk assessment
    , valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione.
  • Gestire processi di
    risk acceptance
    e integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti.
  • Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza.

Security Controls & Architecture

  • Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienti
    cloud
    .
  • Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio.

Audit, Compliance & Stakeholder Management

  • Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità.
  • Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali.
  • Gestire fornitori e servizi di sicurezza, inclusi
    MSSP
    .
  • Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario.

Awareness & Training

  • Guidare programmi di
    cybersecurity awareness
    per diffondere cultura e responsabilità in tutta l'organizzazione.
  • Formare e supportare team interni su processi, best practice e policy di sicurezza.

Requisiti Preferenziali

  • Esperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security.
  • Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC 27000, CIS Controls, OWASP.
  • Familiarità con cloud security framework (AWS, Azure, Google Cloud).
  • Competenze in audit, gestione di controlli, risk assessment e security reporting.
  • Ottime capacità comunicative, di collaborazione e gestione stakeholder.
  • Plus: certificazioni come
    ISO 27001 Lead Implementer/Lead Auditor
    .

Cosa offriamo

  • Inserimento in un
    team giovane e motivato
    , con percorsi strutturati di formazione e crescita.
  • Ambiente stimolante
    in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.
  • Modalità di lavoro ibrida
    , con presenza presso la sede di Basiano fino a 3 volte a settimana
  • CCNL Metalmeccanico, RAL compresa nella forbice tra €, ticket restaurant, welfare

Sede di lavoro: Basiano prov. Milano

Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.



  • Milano, Lombardia, Italia IDATA GROUP A tempo pieno

    CHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embeddedSistemi IOTCloudSistemi di Trasmissione e TelecomunicazioniCybersecurity: WAPT, VA, Digital Identity, DLP, Data...

  • Digital Identity

    1 settimana fa


    Milano, Lombardia, Italia IndraMind Cybersecurity A tempo pieno

    Beyond Cyber SecurityMinsait Cyber, società del gruppo internazionale Indra, è una realtà di eccellenza nei servizi di Cyber Security, con una forte specializzazione nell'Identity Governance, nell'Access Management e nella protezione di infrastrutture critiche.Nell'ambito della crescita della Business Unit Cybersecurity & Operational Technology, stiamo...

  • Cybersecurity Analyst

    1 settimana fa


    Milano, Lombardia, Italia IDATA GROUP A tempo pieno

    CHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embedded, IOTCloudCybersecurity: PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate SecurityData...

  • Cybersecurity Analyst

    3 giorni fa


    Milano, Lombardia, Italia IDATA GROUP A tempo pieno

    CHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embeddedSistemi IOTCloudSistemi di Trasmissione e TelecomunicazioniCybersecurity: WAPT, VA, Digital Identity, DLP, Data...

  • Cybersecurity Analyst

    2 settimane fa


    Milano, Lombardia, Italia IDATA GROUP A tempo pieno

    CHI SIAMO?IDATA GROUPè unSystem Integrator, nato nel 1979 e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di:Sviluppo software, web, mobile, embedded, IOTCloudCybersecurity: PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate SecurityData...


  • Milano, Lombardia, Italia BIP A tempo pieno

    Cybersecurity Compliance SpecialistMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiereSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e soluzioni...

  • Cybersecurity Consultant

    2 settimane fa


    Milano, Lombardia, Italia Avanade A tempo pieno

    Job DescriptionCybersecurity Consultantsedi: Roma, Milano, Torino, Bologna, Firenze, Padova, Napoli, CagliariEntra a far parte della nostra squadraI nostri Clienti non hanno bisogno di maggiore sicurezza informatica, hanno bisogno di una migliore sicurezza informatica. È qui che entri in gioco tu Lavorando con Avanade , azienda leader nel settore della...

  • Manager Cybersecurity

    1 settimana fa


    Milano, Lombardia, Italia KPMG Italy A tempo pieno

    The chance to build a better future is right in front of youDo Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società e i colleghi ad affrontare e risolvere le sfide più attuali e complesse. KPMG Advisory offre servizi di...


  • Milano, Lombardia, Italia Prima A tempo pieno

    Are you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you. Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance...


  • Milano, Lombardia, Italia Prima A tempo pieno

    Are you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you.Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance provider....