Senior ISO/IEC 27001 + TISAX Compliance Specialist

7 giorni fa


Italia UL Solutions A tempo pieno 60.000 € - 100.000 € all'ano
Description

The Senior ISO/IEC TISAX Compliance Specialist is responsible for developing, implementing, and maintaining the organization's Information Security Management Systems (ISMS) global conformance/compliance requirements to ensure alignment with ISO/IEC 27001 and TISAX requirements across multiple business/customer operating units. This role ensures conformance/compliance with the requirements, supports the management of information security risks, and support of the culture of information and cybersecurity security awareness across the organization where ISO/IEC 27001 /TISAX conformance/compliance is required.

Responsibilities
  • Develop and maintain global ISO/IEC 27001 and TISAX conformance/compliance requirements documentation in support of local UL Solutions Statements of Applicability (SoAs), information security policies, procedures, processes, and controls.
  • Collaborate with ISMS Managers to ensure local conformance/compliance with ISO/IEC 27001 and TISAX requirements, including legal, regulatory, and contractual obligations.
  • Partner with Global Technology, Global Cybersecurity, and other key functional teams (e.g., Legal, Business Continuity) to advise on applicable ISMS control requirements and potential solutions to address ISO/IEC 27001 and TISAX conformance/compliance issues.
  • Support locations in conducting information security risk assessments and treatment, providing advice and guidance to ensure a consistent and aligned approach across the organization.
  • Support the development of global processes that enable conformance/compliance with ISO/IEC 27001 and TISAX requirements.
  • Support continuous improvement initiatives led by ISMS Managers.
  • Assist in resolving corrective actions managed by ISMS Managers, leveraging prior experience in managing corrective actions to provide effective support.
  • Stay current with changes in ISO/IEC 27001, TISAX, and other relevant best practice standards and regulatory frameworks.
Qualifications
  • Bachelor's or Master's degree in Information Security, Computer Science, Cybersecurity, Risk Management, or a related field.
  • Minimum 5 years of experience in information security, IT compliance, or risk management roles, preferably within a TIC (Testing, Inspection, Certification) organization.
  • Proven experience in implementing and maintaining ISO/IEC 27001 and TISAX-conformant/compliant ISMS.
  • Preferred certifications: ISO/IEC 27001 or TISAX Lead Implementer.
  • Strong understanding of risk management methodologies, processes, and tools (e.g., risk registers, threat modeling).
  • Familiarity with other compliance frameworks such as NIST, SOC 2, GDPR, and NIS2.
  • Knowledge of ISO/IEC 17025 is a plus.
  • Demonstrated experience supporting ISO/IEC 27001/TISAX implementations, including contributing to the resolution of corrective actions and supporting continuous improvement initiatives led by ISMS Managers.
  • Excellent analytical, organizational, and project management skills.
  • Strong interpersonal and communication skills, with the ability to influence stakeholders at all levels.
  • Ability to work independently and manage multiple priorities in a fast-paced environment.
  • Deep knowledge and expertise in ISO/IEC 27001, TISAX, and related standards.
  • Experience in risk assessment and treatment (control implementation).
  • Solid understanding of information security and cybersecurity regulatory compliance (e.g., GDPR, NIS2).
  • Awareness of information security and cybersecurity principles and practices.
  • Ability to clearly communicate complex concepts and influence others to adopt new perspectives.
  • Proven ability to facilitate internal meetings, negotiate effectively, and engage with Certification Bodies.
  • Advanced project management and collaboration skills, with experience working across multiple disciplines and organizational levels.
  • Strong prioritization skills, demonstrated through effective scheduling and delivery of multiple projects while maintaining high quality and customer satisfaction.
  • Ability to operate effectively within a matrix organization.
  • Excellent communication, interpersonal, networking, and presentation skills.
  • Fluent in English.

Minimum Abilities Preferred 

  • Open mindedness and ability quickly grasp new concepts and ideas. 
  • Lead internal and external teams to solve unique and/or complex problems.
  • Utilize sophisticated analytical thought process to exercise judgement and identify innovative solutions.
  • Persuasiveness to influence the acceptance and implementation of the developed conclusions and recommendations.
  • Management of multiple projects while maintaining high quality and excellent customer service. 
  • Willing and able to travel to meet position responsibilities.
  • Second language advantageous but not necessary, except where required based on assigned geographic area 

What you'll experience working at UL:

  • Mission: For UL, corporate and social responsibility isn't new. Making the world a safer, more secure and sustainable place has been our business model for the last 125 years and is deeply engrained in everything we do.
  • People: Ask any UL employee what they love most about working here, and you'll almost always hear, "the people." Going beyond what is possible is the standard at UL. We're able to deliver the best because we employ the best.
  • Interesting work: Every day is different for us here as we eagerly anticipate the next innovation that our customers create. We're inspired to take on the challenge that will transform how people live, work and play. And as a global company, in many roles, you will get international experience working with colleagues around the world.
  • Grow & achieve: We learn, work and grow together with targeted development, reward and recognition programs as well as our very own UL University that offers extensive training programs for employees at all stages, including a technical training track for applicable roles.
  • Total Rewards:
    • Competitive remuneration package with yearly bonus of 10%
    • Mediclaim scheme for family
    • Group Term Life Insurance
    • Group Personal Accident Insurance
    • Training and Development (provided by UL University).

Learn More:

Working at UL is an exciting journey that twists and turns daily. We thrive in the twists and revel in the turns. This is our every day. This is our normal.

Curious? To learn more about us and the work we do, visit UL Solutions

#LI-MA1 #Hybrid


  • Cybersecurity Consultant

    2 settimane fa


    Italia aizoOn Technology Consulting A tempo pieno

    aizoOn, società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / a Cybersecurity Consultant - ISO/IEC 27001 Lead. Siamo alla ricerca di un / a Consulente Cybersecurity con specializzazione in ISO/IEC 27001 per supportare un nostro importante cliente internazionale nel percorso di certificazione e nella...

  • Cybersecurity Consultant

    2 settimane fa


    Italia aizoOn Technology Consulting A tempo pieno

    aizoOn, società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / a Cybersecurity Consultant - ISO/IEC 27001 Lead. Siamo alla ricerca di un / a Consulente Cybersecurity con specializzazione in ISO/IEC 27001 per supportare un nostro importante cliente internazionale nel percorso di certificazione e nella...


  • Italia BIP Group A tempo pieno 42.000 € - 60.000 € all'ano

    Description Cybersecurity Compliance SpecialistMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiereSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi...


  • Italia ALL4BIT A tempo pieno 30.000 € - 40.000 € all'ano

    All4bit è una società di consulenza informatica, giovane, dinamica ed in forte crescita sul mercato, con sede a Torino e Milano, ed è specializzata nel supporto in ambito IT ai suoi clienti System Integrator.Nell'ambito delle attività progettuali della propria Practice Technology, sta ricercando per importante cliente, società System Integrator con...


  • Italia Banca Mediolanum SpA A tempo pieno 40.000 € - 80.000 € all'ano

    Società Banca MediolanumPosizione SeniorCompliance Control Specialist (Trasparenza) Per la Funzione Compliance della Capogruppo BancaMediolanum stiamo ricercando una figura di Senior Compliance ControlSpecialist che sarà inserita all'interno della Funzione Compliance,nell'ufficio Controls, che avrà la responsabilità di eseguire attività di...


  • Italia Adastra A tempo pieno 40.000 € - 80.000 € all'ano

    Adastra is a global IT company, offering premier class services and solutions in the area of Information Management. We work in international teams and on projects for leading global financial, automotive, telecommunications and insurance pioneers. We pride ourselves in accepting the challenge of mastering new technologies with each new task and in...


  • Italia Adesso A tempo pieno 75.000 € - 120.000 € all'ano

    DEINE ROLLEInformationssicherheit strategisch gestalten: Gemeinsam mit dem CISO entwickelst du Lösungen zu strategischen und operativen Fragestellungen der Informationssicherheit und Compliance. Du bringst regulatorische, technische und organisatorische Perspektiven zusammen und übersetzt sie in umsetzbare Maßnahmen.ISMS kontinuierlich...

  • Cybersecurity consultant

    3 settimane fa


    Italia Michael Page International Italia S.r.l. A tempo pieno

    Percorso di crescita strutturato Modalità di lavoro molto flessibile Azienda Il nostro cliente è un'importante azienda multinazionale che opera nel settore della consulenza strategica, digitale e informatica. Leader nel settore, opera da diversi anni in Italia e sta attraversando una forte crescita nella BU Cybersecurity. Offerta Svolgimento di attività...

  • Cyber Security Engineer

    1 settimana fa


    Italia AYES - Management & Technology Consulting A tempo pieno

    Unisciti ad AYES e proteggi l'automazione del futuro! AYES, multinazionale leader nella consulenza ingegneristica e tecnologica, è in continua espansione in Italia e all'estero e ricerca un Cyber Security Engineer da inserire nel nostro team di Lucca, per rafforzare la sicurezza dei sistemi industriali di automazione. Operiamo a livello globale nei settori...


  • Italia BIP Group A tempo pieno 50.000 € - 80.000 € all'ano

    Description Entra nel nostro mondo.Trasforma insieme a noi.Cyber Security Governance Specialist"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere" Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirtiHai già sentito parlare di BIP CyberSec? È il Centro...