Cyber Security Governance Specialist

3 giorni fa


Milano, Lombardia, Italia Prima A tempo pieno

Are you looking for a new challenge?

Fancy helping us shape the future of motor insurance?

Prima could be the place for you.

Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance provider. In fact, we're trusted by over 4 million drivers. And now we're expanding to help millions more drivers in the UK and Spain.

To help fuel that growth, we need a
Cyber Security Governance Specialist
to join our
Security
Team
.

The Engineering Department is the beating heart of Prima. You'll be joining over 300 engineers across software development, infrastructure, operations and security: fueled by curiosity, experimentation and collaboration, you'll help deliver scalable, impactful solutions that shape the future of insurance.

Excited to make an impact? Here are the details
What You'll Do

  • Contribute to the definition, implementation, and continuous improvement of the cybersecurity governance framework, including policies, procedures, and controls aligned with international standards and regulatory requirements (e.g. ISO/IEC 27001, NIST CSF, COBIT, GDPR, DORA)
  • Perform security audits, gap analyses, and cyber risk assessments, identifying remediation actions and supporting their execution with relevant stakeholders
  • Participate in third-party security and resilience assessments
  • Support Business Continuity Management (BCM) and IT Disaster Recovery (DR) activities, contributing to Business Impact Analyses (BIA) activities, critical asset dependency mapping, the definition and maintenance of Recovery Time and Recovery Point Objectives (RTOs/RPOs) and participation in business continuity and IT Disaster Recovery tests and exercises (e.g. tabletop simulations)
  • Support cybersecurity awareness initiatives, training programs, and onboarding activities related to security topics

What We're Looking For

  • 2+ years of experience in cybersecurity governance, risk, compliance, or security assurance roles, either in-house or within a consulting environment, preferably in regulated or complex organisational contexts
  • Proven knowledge of major cybersecurity frameworks (e.g., ISO/IEC 27001, NIST CSF) and regulatory landscapes (GDPR, DORA)
  • Proven experience in developing policies, conducting gap analyses, audit activities and defining remediation plans
  • Familiarity with Business Continuity Management (BCM) and IT Disaster Recovery (DR) concepts, including participation in Business Impact Analyses (BIA), critical asset dependency mapping, definition of RTOs and RPOs and Disaster Recovery tests or exercises
  • Strong English communication skills, with the ability to collaborate effectively with multidisciplinary teams

Nice-to-have

  • Certifications such as CISSP, CISM, CRISC, ISO/IEC-27001 Lead Implementer/Lead Auditor, ISO 22301
  • Exposure to Business Continuity Management and recovery planning
  • Experience supporting regulatory compliance for new digital operational resilience standards (e.g., DORA);

Why you'll love it here
Work Your Way:
Enjoy full flexibility – work from home, the office or a mix of both.

This is a full remote position and we're considering candidates located in Italy, Spain or UK.


Grow with us:
We may move fast at Prima, but we move together. Get access to learning resources, mentorship and a growth plan tailored to you.


Thrive and perform:
Your best work begins when you feel your best. Enjoy private healthcare, gym discounts, wellbeing programs and mental health support.

Think you're a match?
Apply now
.

At Prima, we celebrate uniqueness. If you don't meet every requirement but are passionate about this role, we still want to hear from you. Innovation thrives on diverse perspectives.

Prima is proud to be an equal opportunity employer. Need accommodations during the process? Email us at Let's build the future of insurance, together.



  • Milano, Lombardia, Italia Prima A tempo pieno

    Are you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you. Since 2015, we've been using our love of data and tech to rethink motor insurance and bring drivers a great experience at a great price. Our story began in Italy, where we've quickly become the number one online motor insurance...


  • Milano, Lombardia, Italia Eni Plenitude A tempo pieno

    DescriptionCome Expert Cyber Security Governance, farai parte di Plenitude Società Benefit. In particolare, entrerai nel team Cybersecurity, nell'area che si occupa del  governo e del presidio del rischio cyber. Contribuirai alla definizione e attuazione di strategie, politiche e standard di sicurezza in linea con la trasformazione digitale garantendo...


  • Milano, Lombardia, Italia EniJobs A tempo pieno

    Come Expert Cyber Security Governance, farai parte di Plenitude Società Benefit. In particolare, entrerai nel team Cybersecurity, nell'area che si occupa del  governo e del presidio del rischio cyber. Contribuirai alla definizione e attuazione di strategie, politiche e standard di sicurezza in linea con la trasformazione digitale garantendo...


  • Milano, Lombardia, Italia RAD Cyber Security A tempo pieno

    Junior Cyber Security Consultant Milano / Ibrido | Full-time | Entry-level (0–3 anni)Vuoi entrare nel mondo della Cyber Security e lavorare su progetti che fanno davvero la differenza?In RAD ti aspetta un ambiente stimolante, dove potrai sviluppare le tue competenze tecniche e personali, lavorando fianco a fianco con professionisti esperti e...


  • Milano, Lombardia, Italia Horizon Security A tempo pieno

    Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:Cybersecurity Senior ConsultantLa persona sarà inserita al nostro interno e prenderà parte al team impegnato in attività di consulenza su clienti nazionali ed internazionali di diversi settori.Cerchiamo profili che possano prendere...


  • Milano, Lombardia, Italia Antal International A tempo pieno

    Posizione: IT Security Governance SpecialistDescrizione del ruoloPer importante Realtà Bancaria nostra cliente, siamo alla ricerca di profili esperti in IT Security Governance. La risorsa sarà inserita nel team dedicato alla governance ICT e alla sicurezza delle informazioni. Il ruolo prevede il coinvolgimento in attività strategiche e operative per...


  • Milano, Lombardia, Italia Luna Labs A tempo pieno

    Per importante progetto in ambito consulenza strategica e manageriale area Finance stiamo ricercando un esperto sulla Cyber Security che abbia maturato almeno 4/5 anni di esperienza all'interno di grandi realtà aziendali.Attività:- sviluppo e implementazione di soluzioni di sicurezza informatica in base alle esigenze dei clienti- assessment di sicurezza,...


  • Milano, Lombardia, Italia Wyser A tempo pieno

    Per un'importante realtà operante nel settore dell'editoria, ricerchiamo un Cyber security Specialist da inserire all'interno della Direzione IT Centrale. La figura, riportando al Responsabile Cyber security, avrà un ruolo chiave nella protezione degli asset informativi e nel presidio dei processi di sicurezza a livello di Gruppo.Responsabilità...

  • Cyber Security Consultant

    2 settimane fa


    Milano, Lombardia, Italia Integrity360 A tempo pieno

    Salario: Retribuzione e benefit competitiviSede: Milano – Italia (modalità ibrida)Chi siamo: Integrity360Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Con oltre 700 dipendenti, in 12 sedi e sei...


  • Milano, Lombardia, Italia Spike Reply A tempo pieno

    Stiamo cercando un/una Senior Cyber Security Specialist con almeno 3 anni di esperienza (modalità ibrida | sedi: Torino o Milano).Se lavori in Cyber Security con un approccio pratico e orientato ai risultati, e vuoi contribuire alla sicurezza di piattaforme e servizi in contesti enterprise, questa opportunità potrebbe fare per te.Cosa offriamoProgetti su...