Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

11 set - Catania
4SHIVA

Descrizione dell’offerta di lavoro
Dato che un elevato numero di candidati potrebbe essere interessato a questa posizione, si assicuri di inviare il suo CV il prima possibile.
Chi cerchiamo

In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.

Di cosa ti occuperai

-

- Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.

- Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.

- Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.

- Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.

- Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.

Requisiti

-





- Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).

- Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).

- Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.

- Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).

- Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.

- Buona conoscenza della lingua inglese.

Costituiscono un plus

-

- Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.

- Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.

Cosa offriamo

-

- Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.

- Aggiornamento continuo e supporto alle certificazioni. xysqume

- Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.

#J-18808-Ljbffr

Guardarobiera - The St. Regis Venice

22 set - Venezia
St. Regis Hotels & Resorts

Commercial Tender Coordinator

22 set - Pordenone
Electrolux Professional Group

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security & compliance specialist (iso 27001 | nis2 | grc) / catania

Area Coordinator

22 set - Correzzana
Greenwood SC Chamber of Commerce

Operaio elettricista

22 set - Pomezia
piemme group srls