Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

09 ago - Lazio
4SHIVA

Chi cerchiamo In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa.
Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa possibilità fa per te.
Potrebbe essere proprio lei il candidato/la candidata ideale per questo lavoro.
Legga tutte le informazioni associate e invii la sua candidatura.
Di cosa ti occuperai ·
Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC *****, gestendo piani di trattamento del rischio e azioni correttive.
·
Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
·
Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
·
Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
·
Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti ·
Esperienza consolidata in attività di audit di prima,



seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC ***** (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
·
Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
·
Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
·
Familiarità con framework e standard di riferimento (ISO ***********, NIST CSF, controlli di sicurezza).
·
Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.
·
Buona conoscenza della lingua inglese.
Costituiscono un plus ·
Certificazioni professionali quali ISO ***** Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
·
Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo ·
Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
·
Formazione continua e supporto alle certificazioni.
·
Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.
xysqume
Come candidarti Invia il tuo CV a con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite LinkedIn.
#ISO***** #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring

Breast Interventional Sales Specialist

17 ago - Bologna
Medicina

Capo settore

17 ago - Gatto Gambarone
Altro

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security & compliance specialist (iso 27001 | nis2 | grc) / lazio

Buddy Advisors Senior

17 ago - Roma
Altro

Customs Team Lead

17 ago - Genova
Vendita al dettaglio e all'ingrosso / Import-export