Security Risk and Compliance Coordinator

05 ago - Gallicano Nel Lazio
4SHIVA

Chi cerchiamo In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Di cosa ti occuperai · Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.

Possiede le qualifiche e le competenze giuste per questo lavoro? Lo scopra qui sotto e invii la sua candidatura per essere preso/a in considerazione.
· Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
· Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
· Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
· Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti · Esperienza consolidata in attività di audit di prima,



seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
· Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
· Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
· Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).
· Buona conoscenza della lingua inglese.
Costituiscono un plus · Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
· Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo · Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
· Aggiornamento continuo e supporto alle certificazioni.
· Sede a Roma o modalità full remote, con RAL commisurata all'esperienza. xlwpduy
it con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite LinkedIn.

#ISO27001 #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring

Analista di processo SAP

09 ago - Stazione Provaglio-timoline
Altro

AMS Verification & Modeling Engineer

09 ago - Vercelli
agap2 Italia

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security risk and compliance coordinator / gallicano nel lazio

Analista Funzionale

09 ago - Piemonte
Avangarde Consulting

Analista Chimico

09 ago - Latina
agap2 Italia