Cybersecurity Grc Consultant

03 set - Spoleto
Business Integration Partners

ppDescrizione dell’offerta di lavoroEntra nel nostro mondo.Trasforma insieme a noi.Cybersecurity GRC ConsultantMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! /ppScopra di più su questo ruolo leggendo le informazioni qui sotto, /ppHai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. /ppSiamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. /ppAccetti la sfida? Come Cybersecurity GRC Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO / ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity. /ph3Cosa ci aspettiamo da te: /h3ulliSeguire progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali. /liliSupportare clienti enterprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi. /liliAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo. /liliDisegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale. /liliSupportare l'implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore. /liliCondurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili. /liliSupportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale. /liliContribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili. /liliDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT. /liliSviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade‑off, opzioni strategiche, impatti, dipendenze,



rischi residui e priorità di investimento. /li /ulh3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3ulliEsperienza di almeno 6 mesi maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management o all’università. /liliConoscenza o esperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA). /liliConoscenza nell'adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, etc.). /liliConoscenza o pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000-1, SOC 1 e SOC 2, CSA STAR Lev. 2; /liliCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /liliConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /liliOttima conoscenza della lingua inglese, sia parlata che scritta; /liliLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity). /li /ulh3Verrà considerato un plus: /h3ulliAver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti. /liliPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali. /li /ulh3Cosa possiamo prometterti: /h3pNon sarai mai un numero, anche se i numeri (binari) per noi contano. Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra! La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l'obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001). /ph3Cosa offriamo /h3pLa retribuzione prevista per questa posizione è compresa tra 28.000 e 34.000 lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato. /ppL'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria. /ppIl pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione. /ph3Scopri BIP CyberSec /h3pLa nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici,



consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo. /ppOggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero...) /ph3Cosa c'è nel nostro DNA? /h3ulliBest practices a misura del cliente /liliCompliance autentica, non basta uno stamp! /liliTecnologia affidabile e adattabile ad ogni esigenza /liliEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ulh3Crescita e Formazione /h3pPiù di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. /ph3Flessibilità e Work-Life Integration /h3pLavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una culture che favorisce l'equilibrio tra vita e lavoro. /ph3Salute Benefits /h3pAssicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri vantaggi dedicati. /ph3Famiglia e Genitorialità /h3pSupporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda. /ph3Inclusione e Valori /h3pPromuoviamo l'unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99). /ph3Next Steps /h3pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente. Se c'è un match con questa o con altre posizioni aperte all'interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca. L'iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner. L'ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting. In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future. Se dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente. /ph3Su di Noi /h3pNati nel 2003, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione. Grazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell’ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato. /ppAiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia. xysqume Crediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo le nostre azioni, e adottiamo un approccio etico e leale nei confronti delle persone che scelgono di lavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse. /ppFull timePosting Date: /p /p #J-18808-Ljbffr

Muratore carpentiere

04 set - Padova
immobiliare.scorpion

Oper. tmk

04 set - Ceglie Messapica
laboanna soc. coop.

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity grc consultant / spoleto

Call center Afragola. Fisso 830euro+bonus

04 set - Afragola
TITANIUM

Addetto/a alle pulizie

04 set - Vicenza
Cooperativa Sociale Società Cooperativa Sociale