02 ago - Italia
NEVERHACK Italy
NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity.
Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.
La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.
È
proprio grazie a questa robusto espansione che siamo alla ricerca di un Cybersecurity GRC Engineer da inserire all'interno del team Cybersecurity Assurance & Governance. L
a risorsa sarà coinvolta nelle attività di Governance, Risk & Compliance (GRC) con particolare focus sulla cybersecurity dei sistemi OT (Operational Technology) e contribuirà alla definizione, implementazione e verifica dei requisiti di sicurezza lungo l'intero ciclo di vita dei sistemi ferroviari.I
l ruolo prevede la partecipazione a progetti ad alta complessità tecnologica in contesti industriali regolamentati e multi-country, collaborando con team internazionali distribuiti in Europa, Nord America e Medio Oriente.P
rincipali ResponsabilitàS
- upportare le attività di Cybersecurity Governance, Risk & Compliance (GRC) in ambito OT ferroviario.C
- ondurre attività di Threat Analysis and Risk Assessment (TARA) su sistemi ferroviari e asset critici.A
- nalizzare e garantire la conformità ai principali standard, framework e normative di cybersecurity applicabili ai contesti industriali e ferroviari.S
- upportare la definizione dei requisiti di cybersecurity nelle fasi di progettazione, sviluppo e partecipazione a gare.C
- ollaborare con team multidisciplinari per l'implementazione delle misure di sicurezza richieste dagli standard di settore.P
- artecipare alle attività di assessment e verifica della compliance dei sistemi.C
- ontribuire all'identificazione,
valutazione e gestione dei rischi cyber relativi a infrastrutture OT e sistemi mission-critical.S
- upportare la predisposizione della documentazione tecnica e della reportistica di progetto.O
- perare in contesti internazionali altamente regolamentati, interfacciandosi con stakeholder tecnici e di business.R
e
quisitiCo
mpetenze TecnicheAl
- meno 1-2 anni di esperienza in ambito Cybersecurity, GRC, Risk Assessment o Security Engineering.Co
- noscenza dei principi di cybersecurity applicati ai sistemi OT (Operational Technology) e agli ambienti industriali.Fa
- miliarità con i principali standard e framework di riferimento:IE
- C 62443EN
- /TS 50701NI
- ST Cybersecurity FrameworkIS
- O/IEC 27001Co
- noscenza delle principali normative e regolamenti in ambito cybersecurity:NI
- S2 DirectiveCy
- ber Resilience Act (CRA)IE
- C 63452NI
- ST SP 800-53 / SP 800-37Co
- mpetenze di base/intermedie nelle attività di:Th
- reat Analysis and Risk Assessment (TARA)Ri
- sk Assessment e gestione del rischio cyberEs
- perienza o familiarità con strumenti di Vulnerability Assessment e Vulnerability Management, in particolare:Ne
- ssusCo
- mprensione delle problematiche di sicurezza relative a sistemi fisici, embedded e infrastrutture OT.Co
m
petenze LinguisticheIng
- lese livello B2 o superiore.Mod
alità di lavoro ibrida:Pre
- senza richiesta 3 giorni a settimana pr esso la sede.Dis
- ponibilità di parcheggio gratuito.Co s
a
offriamoInse
- rimento con percorsi strutturati di formazione e crescita.Amb i
- ente stimolante in ambito cybersecurity e IT, con possibilità di sviluppo su progetti complessi.CCNL
- Metalmeccanico, ticket restaurant 8 €, welfare, RAL tra 33.000 € e 38.000 €
Sede di lavoro: Napoli
Il processo di selezione prevede colloquio HR e 2 colloqui di carattere tecnico.
06 ago - Torino
ITConsulting
06 ago - Reggio Emilia
K2 Partnering Solutions
06 ago - Torino
ITConsulting
06 ago - Cagliari
K2 Partnering Solutions