Security & compliance specialist (iso 27001 | nis2 | grc)

01 ago - Roma
4SHIVA

Chi cerchiamoIn 4 SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te. Di cosa ti occuperai ·

Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive. ·

Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica. ·

Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione. ·

Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte. ·

Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione. Requisiti ·

Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte). ·





Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR). ·

Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting. ·

Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza). ·

Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving. ·

Buona conoscenza della lingua inglese. Costituiscono un plus ·

Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti. ·

Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica. Cosa offriamo ·

Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale. ·

Aggiornamento continuo e supporto alle certificazioni. ·

Sede a Roma o modalità full remote, con RAL commisurata all'esperienza. Come candidarti Invia il tuo CV a [email protected] con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite Linked In. #ISO27001 #NIS2 #GRC #Cyber Security #Compliance #Information Security #Risk Management #Audit #Hiring #We Are Hiring

Addetto/a lavorazione prosciutti

15 ago - Ente di decentramento regionale di Udine
Adecco Talent Attraction

Ispettore Controllo Ambientale

15 ago - San Valentino In Abruzzo Citeriore
Consorzio Eteria

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security & compliance specialist (iso 27001 | nis2 | grc) / roma

Renewables E&C Project Manager — Hybrid Italy

15 ago - Milano
Sonnedix

Senior Executive Consultant

15 ago - Lombardia
JX Executive