Database and network professionals
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Continuando accetti i nostri Termini & Informativa sulla privacy.
QIBIT, divisione ICT di Gi Group S.p.A., Agenzia per il Lavoro (Aut. Min. 26/11/04 Prot. n. 1101-SG), è specializzata nella selezione, formazione, inserimento e sviluppo professionale dei profili IT per il mercato italiano. Per realtà europea innovativa in forte crescita, attiva nella consulenza in ambito data protection e cybersecurity, ricerchiamo un/una: GRC | Compliance Consultant - Cybersecurity & Data Protection La risorsa entrerà in un team internazionale di consulenza e supporterà i clienti, soprattutto in ambito salute digitale, fintech e AI, nell'adeguamento ai principali standard di sicurezza e protezione dei dati.
Attività principali- Supporto ai clienti nell'adeguamento a GDPR, ISO 27001, NIS2 (e framework collegati) con focus su processi, controlli e documentazione.
- Analisi di processi e flussi dati e comprensione (a livello funzionale) di architetture web/mobile/cloud, per individuare impatti su compliance e misure di sicurezza.
- Contributo ad attività di risk assessment, gap analysis, definizione di azioni correttive e piani di miglioramento (misure tecniche e organizzative).
- Redazione di deliverable di governance e compliance: policy, procedure, linee guida, registri, report, evidenze per audit.
- Preparazione e presentazione di report e raccomandazioni al cliente.
- Ottima conoscenza dell'inglese scritto e parlato (contesto internazionale).
- Esperienza di almeno 2 anni in ambiti: GRC, cybersecurity, IT security, data protection, audit/assurance, compliance o consulenza su tematiche affini (anche come junior consultant/analyst).
- Conoscenza (anche operativa) di GDPR e ISO 27001; NIS2 e altri standard come plus.
- Interesse e familiarità con i concetti base di cloud/web architecture, sicurezza applicativa e gestione dei dati (non serve essere developer).
- Costituisce un plus: esperienza/contatto con audit ISO, gestione evidenze, vendor risk, DPIA, incident management, awareness/training, third party risk, policy framework.
9:00 - 18:
#J-18808-Ljbffr