Cybersecurity Compliance Specialist

13 ore fa

Padua, Veneto, Italia Business Integration Partners Tempo pieno
Overview

In questo ruolo creerai e manterrai un framework di conformità per garantire l’allineamento alle normative ICT e di Cybersecurity. Lavorerai all’interno del team Strategy Governance per supportare DPO/CISO/ICT Manager, definire strategie aziendali e piani evolutivi ICT e Cybersecurity. Affronterai analisi normative, valutazioni di maturità e rischi, e progetterai presidi tecnici e organizzativi per la continuità del business. Avrai l’opportunità di plasmare pratiche di governance, reporting e gestione di fornitori in un contesto di trasformazione digitale. Un aspetto chiave è contribuire a una cultura di conformità autentica e miglioramento continuo, in un ambiente collaborativo e meritocràt

Retribuzione / Benefits
  • lavoro agile e remoto parziale
  • assicurazione sanitaria
  • check-up agevolati e welfare integrativo
  • ticket restaurant
  • work-life integration
  • piani di formazione e sviluppo professionale
Responsabilità
  • Analizzare normative e linee guida (es. NIS2) per definire requisiti ICT e Cybersecurity per settori specifici
  • Implementare, mantenere e migliorare i Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001)
  • Eseguire risk assessment per identificare esposizione ai rischi ICT e cyber
  • Eseguire maturity assessment per misurare maturità rispetto a requisiti normativi
  • Valutare e progettare presidi tecnici e organizzativi per continuità aziendale (BIA, BCP, DRP)
  • Disegnare processi aziendali che incorporino requisiti ICT e Cybersecurity da normative e framework
  • Redigere e aggiornare documentazione interna (policy, procedure, linee guida)
  • Progettare e implementare modelli di gestione delle terze parti (supply chain risk management)
  • Supportare definizione e monitoraggio di piani strategici per l’applicazione dei requisiti ICT e Cybersecurity
  • Progettare e utilizzare security dashboard con KPI/KRI per governance e monitoraggio della compliance
Requisiti fondamentali
  • Esperienza di almeno 3 anni in progetti di cybersecurity compliance e risk management
  • Conoscenza del quadro normativo Cybersecurity (es. Direttiva NIS 2)
  • Conoscenza di metodologie e standard internazionali (ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800)
  • Esperienza in implementazione di Sistemi di Gestione, in particolare ISO 27001
  • Esperienza in analisi normative e definizione requisiti ICT/Cybersecurity
  • Redazione di policy e procedure
  • Capacità di definire reportistica manageriale
  • Conoscenza aspetti tecnologici legati alla cybersecurity
  • Ottima conoscenza dell’inglese parlato e scritto
  • Laurea triennale e/o specialistica in ambito STEM o formazione superiore in data protection/cybersecurity
  • comunicazione efficace
  • lavoro di squadra
  • pensiero analitico e orientamento al dettaglio
  • ISO 27001
  • ISO 22301
  • NIST CSF