Cybersecurity Governance

5 giorni fa


Bardi, Italia Neverhack Italy A tempo pieno

NEVERHACK( ) è un gruppo francese specializzato in cybersecurity.Fondato nel **** e con sedi in 10 paesi, il gruppo conta oggi più di **** dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.È proprio grazie a questa forte espansione che stiamo cercando un/unaCybersecurity Governance & Risk Specialistche contribuisca alla definizione, implementazione e gestione del framework di sicurezza informatica aziendale.La figura avrà un ruolo centrale nel garantire conformità normativa, gestire i rischi cyber, fornire visibilità sulla postura di sicurezza e supportare le iniziative di protezione dei dati in collaborazione con team interni e stakeholder globali.Responsabilità PrincipaliGovernance della CybersecurityDefinire, implementare e mantenerepolitiche,standardeproceduredi cybersecurity.Supportare la definizione e l'evoluzione delframework di governance della sicurezzae dei programmi correlati.Monitorare trend, minacce emergenti, best practice e aggiornamenti normativi.Garantire conformità a normative, regolamenti e framework internazionali (es.GDPR,ISO *****,NIS2e altri applicabili).Collaborare con Legal, Compliance e IT nella gestione diPIA/DPIAe requisiti privacy.Supportare l'adeguamento ai requisiti globali di privacy, incluse richieste degli interessati e processi di data protection.Favorire l'adozione di principiprivacy-by-designe tecnologieprivacy-enhancing.Sviluppare e mantenere strategie, processi e framework per lagestione del rischio informatico.Condurrerisk assessment, valutare minacce e vulnerabilità, identificare gap nei controlli e proporre misure di mitigazione.Gestire processi dirisk acceptancee integrazione del rischio nei processi di business, nei progetti e nello sviluppo prodotti.Presentare report, metriche e indicatori ai livelli di leadership, garantendo visibilità sulla postura di sicurezza.Valutare e migliorare i controlli di sicurezza esistenti, inclusi quelli in ambienticloud.Supportare il miglioramento continuo dei sistemi di controllo, monitoraggio e gestione del rischio.Collaborare con auditor esterni e organismi regolatori durante audit di sicurezza e verifiche di conformità.Coordinarsi con team interni (SOC, CISO, IT, Digital Factory, PMO) e funzioni globali.Gestire fornitori e servizi di sicurezza, inclusiMSSP.Fornire supporto a utenti interni, clienti e stakeholder esterni quando necessario.Guidare programmi dicybersecurity awarenessper diffondere cultura e responsabilità in tutta l'organizzazione.Formare e supportare team interni su processi, best practice e policy di sicurezza.Requisiti PreferenzialiEsperienza in ruoli di Cybersecurity Governance, Risk Management, Compliance o Information Security.Conoscenza approfondita di normative come GDPR, NIS2, ISO/IEC *****, CIS Controls, OWASP.Familiarità con cloud security framework (AWS, Azure, Google Cloud).Competenze in audit, gestione di controlli, risk assessment e security reporting.Ottime capacità comunicative, di collaborazione e gestione stakeholder.Plus: certificazioni comeISO ***** Lead Implementer/Lead Auditor.Inserimento in unteam giovane e motivato, con percorsi strutturati di formazione e crescita.Ambiente stimolantein ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.Modalità di lavoro ibrida, con presenza presso la sede di Basiano fino a 3 volte a settimanaCCNL Metalmeccanico, RAL compresa nella forbice tra *********** €, ticket restaurant, welfareSede di lavoro: Basiano prov.MilanoIl processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.#J-*****-Ljbffr



  • Bardi, Italia Neverhack Italy A tempo pieno

    Un'azienda leader nel settore della cybersecurity sta cercando un/una Cybersecurity Governance & Risk Specialist a Milano.La figura avrà responsabilità nel garantire la conformità normativa e la gestione del rischio informatico.Requisiti: esperienza in governanza della cybersecurity, conoscenza di normative come il GDPR e capacità comunicative...


  • Bardi, Italia Integrity360 A tempo pieno

    CHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...


  • Bardi, Italia Tinexta Cyber A tempo pieno

    CHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia. La nostra missione è creare...

  • Cybersecurity Analyst

    2 settimane fa


    Bardi, Italia Idata Group A tempo pieno

    CHI SIAMO?IDATA GROUP è un System Integrator , nato nel **** e da oltre 40 anni lavora a supporto delle aziende in Italia e all' Estero.Grazie alle competenze acquisite negli anni, offriamo servizi di :Sviluppo software, web, mobile, embedded, IOTCloudCybersecurity : PT, WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate SecurityData...


  • Bardi, Italia Bto Research A tempo pieno

    Are you ready to innovate, grow, and collaborate?Welcome to the heart of the Digital Renaissance.We are BTO, part of Relatech Group, an Italian tech company founded in ****, now operating across 14 locations in Italy and abroad.We are the beating heart of an ecosystem that delivers both technological and human value to businesses.With 800+ professionals and...


  • Bardi, Italia Oplium A tempo pieno

    La Sicurezza Informatica ti affascina e hai spirito innovativo? Oplium ha bisogno di te per rafforzare i suoi team dedicati ai servizi di Cybersecurity !La Mission di Oplium è diventare il punto di riferimento della Sicurezza Informatica: vogliamo garantire al cliente soluzioni complete di Digital Security mediante prodotti sviluppati anche presso la...


  • Bardi, Italia Tinexta Cyber A tempo pieno

    CHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...


  • Bardi, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pieno

    Partners4Innovation s.R.L., è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che è parte del Gruppo Digital360 S.P.A., che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche Amministrazioni...


  • Bardi, Italia P4I - Partners4Innovation - A Digital360 Company A tempo pieno

    Partners4Innovation s.R.L ., è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che è parte del Gruppo Digital360 S.P.A., che conta al suo interno **** persone distribuite in più di 40 società localizzate in 8 paesi del mondo, supporta attraverso le sue tre business unit Imprese e Pubbliche...

  • Software Engineer

    1 settimana fa


    Bardi, Italia Datapizza S.R.L. A tempo pieno

    Protiviti, società di consulenza specializzata in Governance, Risk, Compliance e Cybersecurity per clienti pubblici e privati, cerca un/una Technical Security Manager per l'area Cybersecurity & Security Operations.Ti occuperai di: Gestire progetti di implementazione tecnologica dalla raccolta requisiti alla delivery della soluzione Coordinare team tecnici e...