04 ago - Milano
BIP
ph3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale?
Questo è il mio mestiere!
/p pEntra nel nostro mondo.
/p pTrasforma insieme a noi.
/p h3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale?
Questo è il mio mestiere!
/p pSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!
/p pHai già sentito parlare di BIP CyberSec?
È il Centro di Eccellenza di BIP Groupspecializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
/p pSiamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy, Technology eCyber Defense e stiamo cercandoun Cybersecurity GRC Senior Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.
/p h3Accetti la sfida?
/h3 pCome Cybersecurity GRC Senior Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO /ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.
/p h3Cosa ci aspettiamo da te: /h3 ul liGuidare progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
/li liSupportare clienti entreprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
/li liAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
/li liDisegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
/li liSupportare l'implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC *****, ISO/IEC *****, ISO/IEC *****, ISO *****, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
/li liCondurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
/li liSupportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
/li liContribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO *****, ISO *****, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
/li liDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
/li liSviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche,
impatti, dipendenze, rischi residui e priorità di investimento.
/li /ul h3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3 ul liEsperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management; /li liEsperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /li liEsperienza nell'adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC *****, ISO/IEC *****, CSA STAR, NIST CSF, NIST SP-800, /li liPregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO *****, ISO *****, ISO *******, SOC 1 e SOC 2, CSA STAR Lev.
2; /li liCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /li liConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /li liOttima conoscenza della lingua inglese, sia parlata che scritta; /li liEsperienza in contesti internazionali; /li liLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity) /li /ul h3Verrà considerato un plus: /h3 ul liAver conseguito certificazione di sicurezza: es. ISO ***** Lead Auditor/Lead Implementer, ISO ***** Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti.
/li liPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali.
/li /ul h3Cosa possiamo prometterti: /h3 ul liNon sarai mai un numero, anche se i numeri (binari) per noi contano.
/li liLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti.
Le tue cercheremo di superarle con il gioco di squadra!
/li liLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
/li /ul h3Cosa offriamo /h3 pLa retribuzione prevista per questa posizione è compresa tra € ****** e € ****** lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.
/p pL'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria.
/p pLa retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda).
/p pIl pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali.
La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.
/p h3Scopri BIP CyberSec /h3 pLa nostra avventura è iniziata nel **** in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
/p pOggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi,
occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero...).
/p h3Cosa c'è nel nostro DNA?
/h3 ul liBest practices a misura del cliente /li liCompliance autentica, non basta uno stamp!
/li liTecnologia affidabile e adattabile ad ogni esigenza /li liEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ul h3Scopri di più su di noi visitando il nostro sito /h3 h3Perché scegliere BIP /h3 pIn BIP mettiamo le persone al centro.
Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.
/p ul liCrescita e Formazione pPiù di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita competente e personale.
/p /li liFlessibilità e Work-Life Integration pLavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l'equilibrio tra vita e lavoro.
/p /li liSalute Benefits pAssicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo.
Ticket restaurant e altri vantaggi dedicati.
/p /li liFamiglia e Genitorialità pSupporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda.
/p /li liInclusione e Valori pPromuoviamo l'unicità e garantiamo pari opportunità a tutte le persone.
Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. *****).
/p /li /ul h3Next Steps /h3 pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente.
/p pSe c'è un match con questa o con altre posizioni aperte all'interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca.
/p pL'iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner.
/p pL'ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting.
/p pIn alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future.
/p pSe dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.
/p h3Su di Noi /h3 pNati nel ****, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione.
/p pGrazie a questo percorso siamo oggi oltre **** professionisti e professioniste, presenti in 13 Paesi, con oltre **** progetti alle spalle e le conoscenze più all'avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
/p pAiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
/p pCrediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuvendoun ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
/p /p #J-*****-Ljbffr
08 ago - Carini
Mary
08 ago - Melegnano
Sicurezza e Gestioni
08 ago - Napoli
Ilaria
08 ago - Milano
dalia2