Governance, Risk
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
ESPRIMO Srl, società di consulenza informatica che opera dal 2002 su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell'Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l'impresa, come: Infrastrutture IT, Content Management, ERP, Business Intelligence, CRM, Web Applications, è alla ricerca di un:
Governance, Risk Compliance (GRC) Consultant
La ricerca è aperta sia a profili Junior sia a profili Senior
Si richiede disponibilità per trasferte spot presso la sede in provincia di Ancona . Principali attività: Security Governance Assessment e Gap Analysis. Risk Assessment e Risk Management. Definizione e monitoraggio di piani di trattamento del rischio. Business Continuity e Business Impact Analysis. Redazione e aggiornamento di policy, procedure e framework di sicurezza. Progettazione e mantenimento di Sistemi di Gestione. Supporto o conduzione di audit interni ed esterni. Verifica della conformità rispetto a normative e standard di settore.
Requisiti:
Profili Junior (2 anni di esperienza) Laurea, preferibilmente in discipline STEM. Conoscenza delle principali normative e regolamentazioni in ambito cybersecurity e data protection (GDPR, NIS2, DORA, Cyber Resilience Act, AI Act). Conoscenza degli standard ISO/IEC 27001 e 27002 e dei principali framework di Cybersecurity. Conoscenza delle metodologie di Risk Assessment, Risk Management e Business Continuity. Capacità di collaborare all'interno di team progettuali e predisporre documentazione tecnica e reportistica.
Profili Senior (almeno 5 anni di esperienza) Esperienza consolidata nella progettazione e implementazione di modelli di Security Governance. Esperienza nella progettazione e mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e/o la Business Continuity. Capacità di guidare assessment complessi, analisi dei rischi e programmi di miglioramento. Esperienza nella gestione degli stakeholder e nella produzione di deliverable ad alto impatto. Gradita esperienza nella predisposizione di offerte tecniche, gare e stime progettuali.
Requisiti preferenziali: Conoscenza di ISO 22301, ISO 20000, ISO 42001, ITIL e COBIT. Certificazioni professionali in ambito Information Security, Risk Compliance. Esperienza in audit, Business Continuity e sistemi di gestione. Retribuzione indicativa: Junior € 27.000/32.000
- Senior € 43.000/48.000 Si offre un inserimento in un contesto stimolante e innovativo, con grandi prospettive di crescita professionale e una retribuzione commisurata all'esperienza. La ricerca è rivolta ad entrambi i sessi (L.903/77).