Cyber Security & Compliance Specialist
Pubblicato il 02-08-2026 - agap2 Italia in Roma
pCHI SIAMO /ppAGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. /ppPresente in 16 Paesi europei con oltre 8.500 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: strongAMBIZIONE, SORRISO, DINAMISMO, VOGLIA DI METTERSI IN GIOCO /strong, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto. /ppbr / /ppstrongemPosizione: Cyber Security Compliance Specialist /em /strong /ppbr / /ppStiamo cercando un strongCyber Security Compliance Specialist /strong da inserire all'interno del nostro team IT/Security per supportare progettualità in ambito strongCyber Security Governance, Risk Compliance (GRC) /strong. /ppLa risorsa collaborerà con il CISO e con i team tecnici per contribuire allo sviluppo e al mantenimento del sistema di gestione della sicurezza delle informazioni, supportando le attività di compliance normativa, gestione del rischio e implementazione dei controlli di sicurezza all'interno dell'organizzazione. /ppbr / /ppstrongAttività principali /strong /pulliSupportare la gestione e il mantenimento dell'Information Security Management System (ISMS) secondo lo standard ISO/IEC 27001. /liliCollaborare alla preparazione e gestione degli audit interni ed esterni, raccogliendo e organizzando la documentazione e le evidenze tecniche necessarie. /liliPartecipare ai processi di adeguamento ai principali framework e normative di Cyber Security, tra cui NIS2, Cyber Resilience Act (CRA) e AI Act. /liliCollaborare all'identificazione, valutazione e monitoraggio dei rischi informatici, contribuendo all'aggiornamento del registro dei rischi e al monitoraggio delle azioni di mitigazione. /liliSupportare la definizione, l'aggiornamento e la diffusione di policy, procedure, standard e linee guida di sicurezza. /liliCollaborare con i team IT e Infrastructure per l'implementazione e il monitoraggio dei controlli di sicurezza previsti dalle policy aziendali.
/liliSupportare il mantenimento dei piani di Business Continuity e Disaster Recovery secondo le best practice di settore. /liliPartecipare alle attività di Incident Response, contribuendo alla definizione dei playbook operativi e al coordinamento delle attività di gestione degli incidenti di sicurezza. /liliCollaborare alle attività di Security Governance attraverso la predisposizione di reportistica, KPI e dashboard a supporto del monitoraggio della postura di sicurezza aziendale. /liliSupportare le attività di Security Awareness, contribuendo alla diffusione della cultura della sicurezza all'interno dell'organizzazione. /liliCollaborare alle attività di Third Party Risk Management e alla valutazione della sicurezza dei fornitori. /liliUtilizzare piattaforme GRC e sistemi di ticketing per il monitoraggio delle attività di compliance e sicurezza. /li /ulpbr / /ppstrongRequisiti /strong /pulliLaurea in Informatica, Ingegneria Informatica, Cyber Security o titolo equivalente. /liliEsperienza di 1-4 anni in ruoli di Cyber Security, Information Security o Governance, Risk Compliance (GRC). /liliConoscenza dei principali framework di sicurezza, con particolare riferimento a ISO/IEC 27001. /liliFamiliarità con normative e standard quali NIS2, ISO 22301, Cyber Resilience Act (CRA), AI Act o analoghi framework di sicurezza. /liliConoscenza dei principi di Risk Management, Security Governance e Compliance. /liliBuone capacità di redazione documentale (policy, procedure, standard e report). /liliCapacità di lavorare in team e di interfacciarsi efficacemente con stakeholder tecnici e di business. /liliBuona conoscenza della lingua inglese, scritta e parlata. /li /ulpbr / /ppstrongRequisiti preferenziali /strong /pulliCertificazioni in ambito Cyber Security o Information Security, quali ISO 27001 Lead Implementer, ISO 27001 Lead Auditor,
CompTIA Security+, CISSP, CISM o equivalenti. /liliEsperienza nell'utilizzo di piattaforme GRC e sistemi di ticketing. /liliConoscenza di framework quali NIST Cybersecurity Framework, CIS Controls o MITRE ATTCK. /liliEsperienza in attività di Vulnerability Management, Security Assessment o Audit. /liliFamiliarità con ambienti Cloud (Microsoft Azure, AWS o Google Cloud Platform) e con strumenti di Security Monitoring e Vulnerability Management. /li /ulpbr / /ppstrongCosa offriamo? /strong /pullicontratto a tempo indeterminato; br / /lilistrumenti di formazione sia per le hard che soft skill; br / /lilifollow-up costanti con il team HR e con il proprio Business Manager; br / /liliun piano di crescita competente in un ambiente dinamico e stimolante. /li /ulpbr / /ppLa retribuzione annua lorda per questo ruolo è compresa tra strong30.000 EUR e 45.000 EUR /strong. /ppLa posizione è inquadrata nell'ambito del strongCCNL del Commercio e Terziario /strong applicato dalla nostra società. Il posizionamento all'interno del range sarà definito in base alle competenze tecniche, all'esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione interna. /ppbr / /ppstrongSede di riferimento /strong /ppBergamo /ppbr / /ppemThe world needs you /em /ppemAGAP2 è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile. /em /ppemInoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99. /em /ppemI dati personali saranno trattati in conformità alle disposizioni contenute nel Regolamento UE 2016/679. /em /p
