Cybersecurity Compliance Specialist

12 ore fa

Lazio, Lazio, Italia Business Integration Partners Tempo pieno

Descrizione dell’offerta di lavoro

Entra nel nostro mondo. Trasforma insieme a noi. Cybersecurity Compliance Specialist. Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti

Scorra verso il basso per una panoramica completa dei requisiti di questo lavoro. È la persona giusta per questa opportunità?

Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.

Siamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity Compliance Specialist che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. Accetti la sfida?

Come Cybersecurity Compliance Specialist entrerai all'interno del cluster Strategy Governance

Il cluster offre servizi di supporto a DPO/ CISO / CSO /ICT Manager e responsabili legal nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.

Cosa ci aspettiamo da te:

  • Analisi delle normative (es. Direttiva NIS2) e delle linee guida emesse da regolatori e/o Autorità (es. ACN – determinazione relative alle misure di sicurezza di base) per determinare i requisiti ICT e di Cybersecurity per settori specifici (es.: energia, sanità, telecomunicazioni, PA, etc., secondo quanto definito dai regolatori);
  • Implementazione, mantenimento e miglioramento dei Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001), sia requisiti di sistema che controlli dell'annex A. Governance e supporto nella implementazione degli aspetti tecnologici;
  • Esecuzione di attività di risk assessment per identificare l'esposizione delle Società ai rischi ICT e cyber;
  • Esecuzione di attività di maturity assessment per valutare il livello di maturità delle Società (tecnologie, processi e persone) rispetto ai requisiti normativi;
  • Valutazione e disegno dei presidi tecnici ed organizzativi a garanzia della continuità aziendale (es. Business Impact Analysis (BIA), Business Continuity plan, Disaster Recovery Plan);
  • Disegno di processi aziendali che recepiscano i requisiti ICT e di Cybersecurity derivanti da normative, standard e framework di settore;
  • Redazione e aggiornamento di documentazione interna (a diverso livello di dettaglio: linee guida, policy, procedure etc.) che recepisca i requisiti ICT e di Cybersecurity e ne spieghi l'applicazione nel contesto aziendale;
  • Disegno e implementazione di modelli per la gestione delle terze parti (supply chain risk management);
  • Supporto per la definizione e il monitoraggio di piani strategici per l'applicazione dei requisiti ICT e di Cybersecurity in contesti aziendali enterprise;
  • Disegno ed utilizzo di security dashboard con relativi KPI/KRI per il monitoraggio e la governance degli aspetti di compliance normativa.

Requisiti del candidato:

  • Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management;
  • Conoscenza del quadro normativo nazionale e internazionali su aspetti di Cybersecurity (p.e. Direttiva NIS 2);
  • Conoscenza di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. p.e. ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, etc.);
  • Pregressa esperienza in attività di implementazione di Sistemi di Gestione, in particolare ISO 27001;
  • Pregressa esperienza in attività di analisi di normative cogenti e identificazione dei requisiti ICT e di Cybersecurity;
  • Pregressa esperienza in attività di redazione di policy e/o procedura;
  • Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte;
  • Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity;
  • Ottima conoscenza della lingua inglese, sia parlata che scritta;
  • Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).

Verrà considerato un plus:

  • Aver conseguito certificazione di sicurezza: es. Lead Auditor ISO 27001, ISO 22301, ISO 20000, CompTIA Security+;
  • Certificazioni Senior: CISSP, CISM, CISA, CRISC.

Cosa possiamo prometterti:

Non sarai mai un numero, a