Cyber Security Compliance Consultant

7 giorni fa

Treviso, Veneto, Italia Hexywave Tempo pieno 35.000 € - 45.000 € Contratto
Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture. Ruolo Come Cyber Security Compliance Consultant, sarai responsabile di supportare i nostri clienti nel raggiungimento e mantenimento della conformità alle principali normative e standard di cybersecurity. Ti occuperai di assessment, GAP analysis, valutazioni del rischio e implementazione di Sistemi di Gestione della Sicurezza delle Informazioni (ISMS), operando anche come Virtual CISO a supporto della governance e della postura di sicurezza dei clienti. Il tuo obiettivo sarà garantire che le organizzazioni clienti siano allineate ai requisiti normativi e dotate di processi di gestione del rischio solidi e sostenibili. Responsabilità principali Compliance & Regulatory Support: supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard quali NIS2, ISO/IEC 27001, TISAX e GDPR. Risk Assessment & GAP Analysis: conduzione di assessment di cybersecurity, GAP analysis e valutazioni del rischio per identificare azioni correttive e opportunità di miglioramento. ISMS Design & Implementation: progettazione, implementazione e manutenzione di Information Security Management Systems allineati agli standard internazionali e alle best practice. Business Continuity & Disaster Recovery: conduzione di Business Impact Analysis (BIA) e Risk Assessment per definire processi critici, impatti operativi e parametri di continuità (RTO, RPO, MTPD), in linea con framework quali ISO 22301 e ISO/TS 22317. Audit & Certification Readiness: gestione di incarichi di consulenza relativi a preparazione agli audit, supporto alla certificazione e programmi di conformità normativa. Virtual CISO (vCISO): guida strategica ai clienti su governance della cybersecurity, gestione del rischio e postura di sicurezza organizzativa. Policy & Governance: sviluppo di policy, procedure, standard e documentazione di governance in materia di cybersecurity. Training & Awareness: erogazione di sessioni formative e di sensibilizzazione su cybersecurity, conformità e best practice di sicurezza. Regulatory Monitoring: monitoraggio degli sviluppi normativi, con consulenza ai clienti sui requisiti emergenti e il relativo impatto operativo. Collaborazione cross-team con stakeholder tecnici e di business per integrare la cybersecurity nei processi organizzativi e nelle iniziative di trasformazione digitale. Cosa offriamo La retribuzione annua lorda per questa posizione va da 35.000€ a 45.000€, e può essere adeguata in base alle competenze e all'esperienza del candidato/a oltre il livello richiesto. Il ruolo è inquadrato nel CCNL Terziario Confcommercio. Offriamo inoltre un pacchetto di benefit pensato per supportare la crescita professionale, oltre a opportunità di formazione continua e certificazione in un ambiente di lavoro dinamico e orientato all'innovazione. Requisiti minimi Esperienza Minimo 3 anni di esperienza in consulenza di cybersecurity, compliance, governance o gestione della sicurezza delle informazioni. Hard Skills Solida conoscenza dei framework e delle normative di cybersecurity, tra cui NIS2, ISO/IEC 27001, TISAX e GDPR. Esperienza comprovata in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità. Esperienza nella progettazione e implementazione di framework di governance della sicurezza e processi di compliance. Conoscenza dei principi di Business Continuity e Disaster Recovery e delle relative metodologie (es. ISO 22301, ISO/TS 22317). Solide capacità analitiche, organizzative e di documentazione. Certificazioni preferenziali (non essenziali ai fini della selezione) ISO/IEC 27001 Lead Auditor / Lead Implementer CISA, CISM, CISSP Familiarità con ISO 31000, ISO/IEC 27005, NIST Cybersecurity Framework, ISO 22301 Soft Skills Eccellenti capacità di comunicazione e gestione degli stakeholder. Capacità di lavorare in autonomia, gestendo progetti con scadenze e priorità variabili. Mentalità orientata al cliente, con approccio metodico e attento ai dettagli. Disponibilità a viaggiare per incarichi di breve, media o lunga durata quando richiesto. Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore). Cosa consideriamo un plus Laurea in Informatica, Ingegneria, Cybersecurity, Giurisprudenza o campo affine. Se non in possesso di un titolo di studio è richiesta esperienza comprovata nel campo. Precedente esperienza come Virtual CISO, Compliance Manager o Information Security Manager. Esperienza in settori regolamentati come automotive, energia, manifatturiero, sanità o servizi finanziari. Esperienza con piattaforme GRC e interazioni con enti di certificazione/accreditamento. Comprensione tecnica di cloud security (AWS, Azure, GCP), ambienti SIEM e SOC, gestione delle vulnerabilità, architetture di sicurezza di rete e IAM.