Cybersecurity GRC Consultant

8 ore fa

Parma, Emilia-Romagna, Italia Business Integration Partners Tempo pieno
Overview

In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e opportunità di certificazioni di settore in un contesto internazionale e orientato all’eccellenza etica.

Retribuzione / Benefits
  • Lavoro agile con possibilità di remoto
  • Assicurazione sanitaria
  • Check-up agevolati
  • Piano welfare integrativo
  • Ticket restaurant
  • Supporto alla genitorialità
Responsabilità
  • Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati
  • Disegno di processi aziendali che recepiscono requisiti normativi e framework
  • Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)
  • Supporto nella definizione di piani strategici di applicazione dei requisiti
  • Progettazione di strumenti di verifica e reporting sul grado di conformità
  • Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
  • Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance
  • Definizione e monitoraggio dei KPI di cybersecurity
Requisiti fondamentali
  • Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management
  • Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)
  • Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)
  • Pregressa esperienza nell’analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity
  • Pregressa esperienza in redazione di policy e procedure
  • Capacità di reportistica manageriale con sintesi delle analisi
  • Ottima conoscenza dell’inglese (parlato e scritto)
  • Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity
  • Analisi critica
  • Comunicazione efficace
  • Sintesi e orientamento ai dettagli
  • Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS
  • Redazione di policy e procedure
  • Definizione di report e dashboard di security governance