Cybersecurity Risk & Compliance Senior Consultant
Pubblicato il 01-08-2026 - Altro in Roma
Per conto di uno dei nostri clienti, società operante in ambito ICT & Cyber Security Consulting, siamo alla ricerca di
due Cybersecurity Risk & Compliance Consultant.
Una risorsa
Senior
ed una risorsa
Middle
da inserire all'interno del team di Cybersecurity & Governance.
La risorse avranno un ruolo chiave nella gestione della sicurezza delle informazioni, dei servizi IT e della continuità operativa, supportando clienti nell'implementazione di strategie efficaci per la protezione dei dati e la resilienza aziendale.
Responsabilità principali:
Supportare i clienti nell'implementazione di sistemi di gestione e nella compliance normativa;
Eseguire audit di sicurezza e assessment di conformità a standard e normative, con focus su ISO 27001, ISO 20000-1, ISO 22301, ISO 31000, NIS2, DORA e PSNC;
Identificare, analizzare, valutare e trattare i rischi di cybersecurity, sviluppando strategie di mitigazione;
Identificare i processi critici, analizzare gli impatti e definire i requisiti per strategie di continuità operativa;
Definire e aggiornare politiche, processi e procedure di sicurezza, assicurando la compliance con le normative vigenti;
Fornire consulenza sulla protezione dei dati in conformità a GDPR e Codice Privacy;
Collaborare con team interni per integrare la sicurezza in tutti i processi aziendali;
Monitorare e gestire vulnerabilità di sicurezza, supervisionando la remediation delle criticità identificate;
Partecipare alla gestione degli incidenti di sicurezza, analizzando gli eventi e proponendo azioni correttive;
Erogare formazione e sensibilizzazione su best practice di cybersecurity.
Il candidato/la candidata ideale:
Laurea triennale in ambito STEM o percorsi lavorativi affini;
Almeno 2 anni di esperienza nel settore della sicurezza delle informazioni e della gestione del rischio;
Esperienza in audit di sicurezza e gestione della compliance con ISO 27001, ISO 20000-1, ISO 22301, ISO 31000;
Conoscenza delle normative PSNC, NIS2, DORA, GDPR;
Familiarità con framework e modelli di cybersecurity, tra cui NIST CSF e Zero Trust;
Certificazioni preferenziali: CISSP, CISM, Lead Auditor ISO 27001/ISO 22301, ITIL, COBIT;
Ottime capacità analitiche, comunicative e di gestione delle priorità;
Vantaggi: assicurazione sanitaria, incentivi economici e formazione continua;
Smart Working: Ibrido (2 gg in presenza e 3 da remoto su base settimanale).
Sede: Roma, Lazio, Italia.
#J-18808-Ljbffr
