Cybersecurity Governance

2 giorni fa


Vicenza, Italia Neverhack Italy A tempo pieno

NEVERHACK( ) è un gruppo francese specializzato in cybersecurity.Fondato nel **** e con sedi in 10 paesi, il gruppo conta oggi più di **** dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.È proprio grazie a questa forte espansione che stiamo cercando un/unaCybersecurity Governance & Risk Specialistche contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale.La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali.Responsabilità PrincipaliGovernance della CybersecurityDefinire, implementare e mantenerepolitiche,standardeproceduredi cybersecurity.Supportare la definizione e l'evoluzione delframework di governance della sicurezzae dei programmi correlati.Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi.Compliance & RegulatoryGarantire conformità a normative, regolamenti e framework internazionali (es.GDPR,ISO *****,NIS2e altri applicabili).Collaborare con Legal, Compliance e IT nella gestione diPIA/DPIAe requisiti privacy.Supportare l'adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection.Favorire l'adozione di principiprivacy-by-designe tecnologieprivacy-enhancing.Risk ManagementSviluppare e mantenere strategie, processi e framework per lagestione del rischio informatico.Condurrerisk assessment, valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione.Gestire processi dirisk acceptancee integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti.Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza.Security Controls & ArchitectureValutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienticloud.Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio.Audit, Compliance & Stakeholder ManagementCollaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità.Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali.Gestire fornitori e servizi di sicurezza, inclusiMSSP.Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario.Awareness & TrainingGuidare programmi dicybersecurity awarenessper diffondere cultura e responsabilità in tutta l'organizzazione.Formare e supportare team interni su processi, best practice e policy di sicurezza.Requisiti PreferenzialiEsperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security.Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC *****, CIS Controls, OWASP.Familiarità con cloud security framework (AWS, Azure, Google Cloud).Competenze in audit, gestione di controlli, risk assessment e security reporting.Ottime capacità comunicative, di collaborazione e gestione stakeholder.Plus: certificazioni comeISO ***** Lead Implementer/Lead Auditor.Cosa offriamoInserimento in unteam giovane e motivato, con percorsi strutturati di formazione e crescita.Ambiente stimolantein ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.Modalità di lavoro ibrida, con presenza presso la sede di Basiano fino a 3 volte a settimanaCCNL Metalmeccanico, RAL compresa nella forbice tra *********** €, ticket restaurant, welfareSede di lavoro: Basiano prov.MilanoIl processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.


  • Cybersecurity Consultant

    2 settimane fa


    Vicenza, Italia Tinexta Cyber A tempo pieno

    CHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...


  • Vicenza, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pieno

    Partners4Innovation s.R.L., è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che è parte del Gruppo Digital360 S.P.A., che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni...

  • Ey Assurance

    6 giorni fa


    Vicenza, Italia Altro A tempo pieno

    Are you passionate about IT infrastructure and cybersecurity?Do you want to work in a dynamic, international environment in the luxury fashion industry?Join us to ensure system security, maintain cutting-edge networks, and support global operations.Take on diverse challenges and make an impact every dayKey responsibilitiesSupport the system administrator...

  • Grc Consultant

    1 settimana fa


    Vicenza, Italia Aizoon Technology Consulting A tempo pieno

    aizoOn, società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / unaGRC Consultant - Information Security.Siamo alla ricerca di un/una Consulente in ambito Cybersecurity, con esperienza in GRC e Information Security & Compliance, che supporti le attività di rafforzamento del framework di controllo e di...


  • Vicenza, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pieno

    Partners4Innovation s.R.L., è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che è parte del Gruppo Digital360 S.P.A., che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni...

  • Junior Consultant

    1 settimana fa


    Vicenza, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pieno

    Partners4Innovation s.R.L., è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che è parte del Gruppo Digital360 S.P.A., che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni...

  • Senior Internal Auditor

    2 settimane fa


    Vicenza, Italia Atm - Azienda Trasporti Milanesi A tempo pieno

    OverviewIn un'epoca di evoluzione continua, ATM sta tracciando la rotta verso l'innovazione e l'eccellenza.Nell'ambito del nuovo piano strategico e con l'obiettivo di rafforzare la Direzione Audit e Controllo Interno, cerchiamo un/una Internal Auditor Esperto che, a diretto riporto del Chief Audit Executive, possa contribuire in prima linea a garantire la...

  • Senior Consultant Grc

    1 settimana fa


    Vicenza, Italia Oplium A tempo pieno

    La Sicurezza Informatica ti affascina e hai spirito innovativo?Opliumha bisogno di te per rafforzare i suoi team dedicati ai servizi di Cybersecurity !La Mission di Oplium è diventare il punto di riferimento della Sicurezza Informatica: vogliamo garantire al cliente soluzioni complete di Digital Security mediante prodotti sviluppati anche presso la propria...


  • Vicenza, Italia Interlem A tempo pieno

    Senior Management Consultant - BankingJoin to apply for the Senior Management Consultant - Banking role at Interlem.Chi siamoChi siamo:CRPI Digital rappresenta l'evoluzione naturale e il risultato di un percorso in continuità avviato nel **** con la fondazione di Interlem, prima società del gruppo tutt'ora operativa, da cui eredita una solida tradizione di...

  • Project Coordinator

    1 settimana fa


    Vicenza, Italia Adecco A tempo pieno

    Vuoi essere parte del cambiamento digitale e della trasformazione tecnologica?Hai esperienza in ambito ICT e vuoi lavorare su progetti innovativi?Potremmo avere l'opportunità giusta per te!Grafton ICT*è unteam dedicatoa valorizzare le esperienze, le competenze e il potenziale dei candidati in ambitoAI, Data, Cybersecurity, Cloud, ERP & CRM, Sistemi e...