Security & Compliance Specialist (ISO 27001 | NIS2 | GRC)
6 ore fa
Rome, Lazio, Italia
4SHIVA
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Chi cerchiamo
In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.
Di cosa ti occuperai
- Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive. - Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica. - Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione. - Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte. - Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti
- Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte). - Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR). - Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting. - Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza). - Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving. - Buona conoscenza della lingua inglese.
Costituiscono un plus
- Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti. - Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo
- Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale. - Formazione continua e supporto alle certificazioni. - Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.
Come candidarti
Invia il tuo CV a info@4shiva.it con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite LinkedIn.
#ISO27001 #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring
In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.
Di cosa ti occuperai
- Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive. - Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica. - Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione. - Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte. - Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti
- Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte). - Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR). - Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting. - Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza). - Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving. - Buona conoscenza della lingua inglese.
Costituiscono un plus
- Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti. - Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo
- Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale. - Formazione continua e supporto alle certificazioni. - Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.
Come candidarti
Invia il tuo CV a info@4shiva.it con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite LinkedIn.
#ISO27001 #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring