29 ago - Roma
KeyPartners
Per conto di uno dei nostri clienti, società operante in ambito ICT & Cyber Security Consulting, siamo alla ricerca di due Cybersecurity Risk & Compliance Consultant. Una risorsa Senior ed una risorsa Middle da inserire all'interno del team di Cybersecurity & Governance. La risorse avranno un ruolo chiave nella gestione della sicurezza delle informazioni, dei servizi IT e della continuità operativa, supportando clienti nell'implementazione di strategie efficaci per la protezione dei dati e la resilienza aziendale.
Responsabilità principali: Supportare i clienti nell'implementazione di sistemi di gestione e nella compliance normativa
• Eseguire audit di sicurezza e assessment di conformità a standard e normative, con focus su ISO 27001, ISO 20000-1, ISO 22301, ISO 31000, NIS2, DORA e PSNC
• Identificare, analizzare, valutare e trattare i rischi di cybersecurity, sviluppando strategie di mitigazione
• Identificare i processi critici, analizzare gli impatti e definire i requisiti per strategie di continuità operativa
• Definire e aggiornare politiche, processi e procedure di sicurezza, assicurando la compliance con le normative vigenti
• Fornire consulenza sulla protezione dei dati in conformità a GDPR e Codice Privacy
• Collaborare con team interni per integrare la sicurezza in tutti i processi aziendali
• Monitorare e gestire vulnerabilità di sicurezza, supervisionando la remediation delle criticità identificate
• Partecipare alla gestione degli incidenti di sicurezza, analizzando gli eventi e proponendo azioni correttive
• Erogare formazione e sensibilizzazione su best practice di cybersecurity.
Il candidato/la candidata ideale: Laurea triennale in ambito STEM o percorsi lavorativi affini
• Almeno 2 anni di esperienza nel settore della sicurezza delle informazioni e della gestione del rischio
• Esperienza in audit di sicurezza e gestione della compliance con ISO 27001, ISO 20000-1, ISO 22301, ISO 31000
• Conoscenza delle normative PSNC, NIS2, DORA, GDPR
• Familiarità con framework e modelli di cybersecurity, tra cui NIST CSF e Zero Trust
• Certificazioni preferenziali: CISSP, CISM, Lead Auditor ISO 27001/ISO 22301, ITIL, COBIT
• Ottime capacità analitiche, comunicative e di gestione delle priorità
• Agevolazioni: assicurazione sanitaria, incentivi economici e formazione continua
• Smart Working: Ibrido (2 gg in presenza e 3 da remoto su base settimanale).
Sede: Roma, Lazio, Italia.
29 ago - Roma
gej service srls
29 ago - Rimini
Phoenix Nexus
29 ago - Lecce
Fugu
29 ago - Bari
Siemens