Cyber Security Governance Specialist
2 settimane fa
Entra nel nostro mondo.
Trasforma insieme a noi.
Cyber Security Governance Specialist
"Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere"
Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti
Hai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
Siamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy , Technology e Cyber Defense e stiamo cercando un Cybersecurity Governance Specialist che entri a far parte del nostro team Strategy , contribuendo insieme a noi a proteggere il business dei nostri clienti.
Accetti la sfida?
Come Cyber Security Governance Specialist , entrerai all'interno del cluster Strategy , che offre servizi di supporto a CISO / CSO nella definizione di una adeguata strategia per la protezione del business nel rispetto dei vincoli normativi, nell'identificazione delle aree di miglioramento, nella definizione di piani evolutivi e nell'impostazione di modelli per il governo della Security.
Sarai tu ad entrare nel nostro Team?
Hai l'abilità di pensare "out of the box", hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?
Cosa ci aspettiamo da te:
- Supporto alla definizione e all'aggiornamento dei Framework documentali (policy, procedure, linee guida ecc.)
- Definizione di piani strategici di Cyber security tramite l'esecuzione di security assessment e definizione dei piani di rimedio in un contesto enterprise
- Impostare e/o eseguire attività di information security risk assessment
- Partecipazione a cyber security assessment e rappresentazione dei gap riscontrati e delle principali iniziative di rimedio
- Disegno ed utilizzo di security dashboard con relativi KPI/KRI per il monitoraggio e la governance
Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:
- Laurea triennale e/o specialistica o formazione superiore (es. master o corsi specialistici universitari in ambito ICT security)
- Dai 2 anni di esperienza maturata presso società di consulenza direzionali e/o informatica in progetti di Security Governance, Risk & Compliance;
- Conoscenza almeno di un framework, best practice e standard internazionali di Information Security, IT Risk & Security Assessment, (i.e. ISO/IEC 27000, NIST s.p., ISO/IEC 22301, ISO/IEC 27005 etc.)
- Conoscenza approfondita di almeno un framework e regolamento internazionale di Governance & Compliance relativi a Data Privacy/Data Protection (i.e. PCI-DSS, GDPR, DORA, NIS e NIS2, Perimetro di Sicurezza Nazionale Cibernetico etc.);
- Conoscenza di soluzioni tecnologiche di sicurezza informatica (i.e. SIEM, Identity & Access Governance, Data Security & Protection, IDS/IPS, Fraud Detection, Data Masking & Tokenization, PKI);
- Pregressa esperienza in attività di redazione di policy e procedure di sicurezza;
- Pregressa esperienza in attività di IT Security Auditing o Maturity Assessment (attività di benchmarking);
- Pregressa esperienza in attività di Security Governance e Strategy;
- Conoscenza di metodologie relative alla continuità operativa (BCM);
- Ottima padronanza della suite MS Office;
- Ottima conoscenza della lingua inglese, sia parlata che scritta;
Verrà considerato un plus:
Aver ottenuto o conoscere le certificazioni di sicurezza: i.e Lead Auditor ISO 27001, ISO 22301, ISO 20000, ITIL, PCIP, CISSP, CISM, CISA, CRISC
Cosa possiamo prometterti:
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l'obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001)
Scopri BIP CyberSec
La nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero…)."
Cosa c'è nel nostro DNA?
- Best practices a misura del cliente
- Compliance autentica, non basta uno stamp
- Tecnologia affidabile e adattabile ad ogni esigenza
Etica dell'Hacking, per prevenire e rispondere alle minacce h24
Scopri di più su di noi visitando il nostro sito
Candidati ora
Perché scegliere BIP
In BIP mettiamo le persone al centro. Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.
- Crescita e Formazione
Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. - Flessibilità e Work-Life Integration
Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l'equilibrio tra vita e lavoro. - Salute & Benefits
Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati. - Famiglia e Genitorialità
Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda. - Inclusione e Valori
Promuoviamo l'unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99).
Next Steps
Una volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente.
Se c'è un match con questa o con altre posizioni aperte all'interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca.
L'iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner.
L'ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting.
In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future.
Se dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.
Su di Noi
Nati nel 2003, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione.
Grazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all'avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
Crediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
-
Cyber Security Governance, Risk
2 settimane fa
Roma, Lazio, Italia Tinexta Defence A tempo pienoTinexta Defence è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Analyst da inserire nella nostra area di Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance e Security Assessment.Sede di Lavoro: Roma, in presenza, con possibilità di brevi trasferte in Italia.Descrizione...
-
Security Governance Specialist
1 settimana fa
Roma, Lazio, Italia S3K S.p.A. | Security of the Third Millennium A tempo pienoS3K – Security of the Third MillenniumPerchè scegliere NOI?Con oltre 600 dipendenti,S3Kè uno dei principali partner in Italia per aziende del settore pubblico e privato su tematiche diSecurity e Digital Transformation.S3K è specializzata nella progettazione e nello sviluppo di soluzioni in ambitoInfrastructure & Networking,CyberSecurity, AI,Digital...
-
Cyber Security GRC Specialist
3 giorni fa
Roma, Lazio, Italia Invitalia A tempo pienoInvitalia è l'Agenzia Nazionale per lo sviluppo, di proprietà del Ministero dell'Economia.Posizione:Siamo alla ricerca di un Cyber Security GRC Specialist da inserire nell'Unità Organizzativa Innovazione e Sicurezza di Chief Operating Officer all'interno dell'Unità Organizzativa Security.Collocazione organizzativa e modello operativoProfilo LinkedIn...
-
Cyber Security Consultant
1 settimana fa
Roma, Lazio, Italia Sync Security Srl A tempo pienoSync Security, società specializzata nelle tematiche di Data Protection, Compliance e Business Continuity per ampliamento dell'organico ricerca figure junior da inserire all'interno del proprio laboratorio.Ruoli e responsabilitàal fine di potenziare la nostra struttura tecnica, cerchiamo un candidato da inserire in formazione e affiancare agli specialisti...
-
Cyber Security Analyst
1 settimana fa
Roma, Lazio, Italia DGS S.P.A. A tempo pienoPer la Struttura Cyber Security Strategy and Organizations Management, selezioniamoCyber Security Analyst - Security EngineerI candidati selezionati saranno coinvolti in varie attività focalizzate sulla delivery di progetti tecnici in ambito Cyber Security. Sarà previsto un piano di formazione e apprendimento continuo.Le attività potranno essere svolte da...
-
Cyber Security Specialist
6 giorni fa
Roma, Lazio, Italia Aeroporti di Roma A tempo pienoJob DescriptionIl Gruppo Aeroporti di Roma, all'interno di Transformation & Technology nell'unità organizzativa ICT Security, è alla ricerca di:Cyber Security SpecialistIl team di Cyber Defence, all'interno dell'unità di ICT Security, è responsabile della definizione, del coordinamento e della gestione delle attività di protezione dell'infrastruttura...
-
Security Analyst
1 settimana fa
Roma, Lazio, Italia Tinexta Cyber A tempo pienoCHI SIAMOTinexta Cyberè il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...
-
Senior Defensive Security Consultant
2 settimane fa
Roma, Lazio, Italia Horizon Security A tempo pienoAl fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:Senior Defensive Cyber Security ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.La persona sarà coinvolta...
-
Cyber Security Manager
6 giorni fa
Roma, Lazio, Italia Leonardo A tempo pienoLeonardoè un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio.Con oltre dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito,...
-
Information & Cyber Security Advisor
1 settimana fa
Roma, Lazio, Italia NEVERHACK Italy A tempo pienoAbout the Company:Since 2024 Innovery, leading group in the Italian and European market with a wide range of solutions and services in the field of cyber security, has joined Neverhack. This fusion combines the strengths of the two entities to offer innovative and enhanced solutions in the technology landscape, promoting excellence and innovation in ICT and...