Cybersecurity Grc Consultant | Nis2

2 giorni fa

Roma, Lazio, Italia Labor Project | Compliance aziendale Tempo pieno

Cybersecurity GRC Consultant | NIS2 & ISO 27001

Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)
Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento

CHI SIAMO

Labor Project S.R.L. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 .

Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell'implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato.
Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001
La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali.
La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti.

PRINCIPALI ATTIVITÀ E RESPONSABILITÀ
La risorsa si occuperà di:
svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024;

effettuare cyber risk assessment e definire piani di adeguamento e remediation;

supportare l'implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001;

redigere policy, procedure, registri, piani di sicurezza e report direzionali;

condurre audit di conformità NIS2, ISO 27001 e cybersecurity;

valutare misureorganizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa;

supportare la gestione della business continuity e dei processi di incident management;

supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024;

supportare la gestione dei data breach ai sensi del GDPR;

effettuare valutazioni dei fornitori e della supply chain nell'ambito dei processi di Third-Party Risk Management;

monitorare l'attuazione dei piani di adeguamento e delle misure di sicurezza concordate;

gestire riunioni, audit e attività formative presso i clienti;

curare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.

REQUISITI ESSENZIALI
Laurea in discipline informatiche, giuridiche o affini.
almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management;

conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001;

conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali;

conoscenza dei principali processi di cybersecurity governance e gestione del rischio;

conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa;

capacità di condurre audit, gap analysis e risk assessment;

capacità di predisporre documentazione normativa, organizzativa e direzionale;

ottima conoscenza della lingua inglese , almeno di livello B2;

ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams;

capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT;

disponibilità aeffettuare trasferte presso i clienti ;

patente di guida e disponibilità di auto propria.

COMPETENZE PREFERENZIALI
Saranno considerate positivamente:
possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti
esperienza nell'implementazione o nel mantenimento di ISMS/SGSI;

esperienza in attività di IT audit e cybersecurity assessment;

conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls;

esperienza in materia di Third-Party Risk Management e supply-chain security;

conoscenza del legal English e di ulteriori lingue.

SOFT SKILLS
Cerchiamo una persona con:<