Cyber Risk
1 giorno fa
Dinova è il luogo in cui la trasformazione digitale si fonde con la passione e l'innovazione.
Creiamo ecosistemi unici in cui tecnologie all'avanguardia, talenti eccezionali, dati avanzati e processi dinamici si fondono in una simbiosi perfetta. Se sogni di contribuire a rendere le aziende posti migliori in cui lavorare e vivere, allora potresti essere la persona che stiamo cercando
Posizione
Il/la Cyber Risk & Compliance Consultant sarà inserito/a nell'Area Cyber Risk & Governance e si occuperà di progetti di consulenza specialistica. L'obiettivo è supportare i clienti nel migliorare il proprio livello di maturità in ambito cyber security, nell'adeguarsi alle normative emergenti e nel gestire e prevenire i rischi Cyber.
Principali Responsabilità:
- Compliance Security Assessment:Accertare eventuali carenze, punti deboli e vulnerabilità nel sistema di cybersecurity e information security governance dei Clienti rispetto alle misure di sicurezza derivanti alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR). Definizione di Piani di Interventi per il miglioramento della security & compliance posture.
- Framework documentale di Cybersecurity: Definizione, redazione e/o aggiornamento Framework documentali (policy, linee guida, procedure, norme di comportamento) conformi alla normativa e/o a standard di settore (es. ISO 27001, NIS 2, Framework Nazionale per la Cybersecurity e la Data Protection, GDPR).
- Audit: Conduzione di audit di conformità per verificare l'aderenza dei processi aziendali dei Clienti ai framework di sicurezza. Definizione di raccomandazioni correttive e monitoraggio dello stato di avanzamento dei piani di rientro per le non-conformità rilevate.
- Certificazione ISO 27001: Gap Analysis ISO Supportare i clienti nel processo di certificazione ISO 27001 effettuando tutte le attività necessarie alla strutturazione de Sistema di Gestione della Sicurezza delle Informazioni, compresa l'elaborazione dell'analisi dei rischi.
- Risk Assessment: Conduzione di ICT Risk Assessment metodologici in linea con gli standard internazionali (es: ISO/IEC 27005), finalizzati all'identificazione delle minacce, alla valutazione delle vulnerabilità e alla stima dell'impatto potenziale sugli asset aziendali.
- BIA e Business Continuity: Dare supporto per la definizione della strategia di resilienza aziendale attraverso la conduzione di Business Impact Analysis (BIA) per l'identificazione dei processi critici. Dare supporto nella redazione dei Business Continuity Plans (BCP) e Disaster Recovery Plans (DRP).
- Monitoraggio: Definizione di sistemi di monitoraggio costante della postura di sicurezza attraverso l'individuazione di KPI.
Requisiti
- Laurea in ambito ICT o formazione equivalente.
- Esperienza di almeno 4 anni in società di consulenza, in progetti di Security Governance, Risk & Compliance.
- Ottima conoscenza della Direttiva NIS 2, del Dlgs 138/2024, della Determinazioni ACN, Framework Nazionale per la Cybersecurity e la Data Protection, del GDPR.
- Conoscenza di metodologie e standard di Information Security, Risk Assessment e Data Protection (es. ISO/IEC 27001,ISO 27002, 27005, ENISA, NIST CSF 2.0, Framework Nazionale)
- Esperienza nella redazione autonoma di documentazione di sicurezza conformi alla normativa di settore (policy, processi, procedure).
- Buona conoscenza della lingua inglese (parlata e scritta).
- Ottime capacità comunicative, di analisi e predisposizione al lavoro in team.
Requisiti Preferenziali:
- Certificazione Lead Auditor ISO 27001 o altre certificazioni di sicurezza (CISM, CISSP).
- Conoscenza di soluzioni tecnologiche di sicurezza informatica (es. SIEM, Identity & Access Governance).
Altre informazioni
Cosa Offriamo:
- Ambiente di lavoro stimolante e collaborativo.
- Opportunità di crescita professionale.
- Modalità di lavoro ibrida.
- Retribuzione competitiva.
-
Cyber Security Governance, Risk
7 giorni fa
Roma, Lazio, Italia Tinexta Defence A tempo pienoTinexta Defence è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Analyst da inserire nella nostra area di Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance e Security Assessment.Sede di Lavoro: Roma, in presenza, con possibilità di brevi trasferte in Italia.Descrizione...
-
Junior Cyber Strategic Risk Advisor
1 giorno fa
Roma, Lazio, Italia Leonardo A tempo pienoLeonardoè un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio.Con oltre dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito,...
-
Cyber Security Manager
1 giorno fa
Roma, Lazio, Italia Marsh A tempo pienoCyber Security ManagerSiamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team di Business Resilience & Digital Risk di Marsh Advisory. L'opportunità è sul nostro ufficio di Milano o Roma per un ruolo ibrido. Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio...
-
Cyber Security Manager
7 giorni fa
Roma, Lazio, Italia Marsh A tempo pienoSiamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team diBusiness Resilience & Digital Risk di Marsh Advisory.L'opportunità è sul nostro ufficio diMilanooRomaper un ruoloibrido.Marsh Advisoryè la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e medie imprese....
-
PMO Stage
1 settimana fa
Roma, Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyberè il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Cyber Security Senior/Manager
1 settimana fa
Roma, Lazio, Italia Marsh A tempo pienoSiamo alla ricerca di una persona motivata e competente che abbia voglia unirsi al team diBusiness Resilience & Digital Risk di Marsh Advisory.L'opportunità è sul nostro ufficio diMilanooRomaper un ruoloibrido.Marsh Advisory è la società di consulenza manageriale di Marsh che offre servizi e soluzioni di gestione del rischio per grandi e medie imprese....
-
Information & Cyber Security Advisor
1 giorno fa
Roma, Lazio, Italia NEVERHACK Italy A tempo pienoAbout the Company:Since 2024 Innovery, leading group in the Italian and European market with a wide range of solutions and services in the field of cyber security, has joined Neverhack. This fusion combines the strengths of the two entities to offer innovative and enhanced solutions in the technology landscape, promoting excellence and innovation in ICT and...
-
Enterprise Risk Analyst
3 giorni fa
Roma, Lazio, Italia FiberCop A tempo pienoIn ambito Chief Financial Officer cerchiamo su Roma un profilo diEnterprise Risk Analystda inserire all'interno della struttura di Enterprise Risk Management.La risorsa dovrà occuparsi di:identificare, valutare e monitorare i rischi aziendali utilizzando metodologie avanzate di Enterprise Risk Management (ERM)sviluppare e manutenere nel tempo KRIcollaborare...
-
Cyber Security Governance Specialist
7 giorni fa
Roma, Lazio, Italia BIP A tempo pienoEntra nel nostro mondo.Trasforma insieme a noi.Cyber Security Governance Specialist"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere"Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza...
-
Manager Cyber Security
1 settimana fa
Roma, Lazio, Italia KPMG S.p.A. A tempo pienoThe chance to build a better future is right in front of youDo Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società e i colleghi ad affrontare e risolvere le sfide più attuali e complesse. KPMG Advisory offre servizi di...