02 ago - Lazio
4SHIVA
Chi cerchiamopIn 4SHIVA stiamo ampliando il nostro team Governance, Risk Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa.
Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.
/pDi cosa ti occuperaip· Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC *****, gestendo piani di trattamento del rischio e azioni correttive.
/pp· Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
/pp· Gestire il framework GRC (Governance, Risk Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
/pp· Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
/pp· Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
/pRequisitip· Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC ***** (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
/pp· Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
/pp· Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
/pp· Familiarità con framework e standard di riferimento (ISO ***********, NIST CSF, controlli di sicurezza).
/pp· Ottime capacità analitiche, di relazione e di comunicazione; br / approccio orientato al problem solving.
/pp· Buona conoscenza della lingua inglese.
/pCostituiscono un plusp· Certificazioni professionali quali ISO ***** Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
/pp· Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
/pCosa offriamop· Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
/pp· Aggiornamento continuo e supporto alle certificazioni.
/pp· Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.
/pCome candidartipInvia il tuo CV a con oggetto "Security Compliance Specialist", oppure candidati direttamente tramite LinkedIn.
/ppbr / /pp#ISO***** #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring /ppbr / /p
07 ago - Ambivere
MD Consulting srls
07 ago - Ottaviano
planeta
07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti
07 ago - Ravenna
Lavora con noi italia srls