Security & Compliance Specialist (ISO 27001GRC)

13 set - Palombara Sabina
4SHIVA

Chi cerchiamo

Per il seguente ruolo potrebbero essere richieste diverse soft skill ed esperienze. La preghiamo di consultare attentamente la panoramica riportata di seguito.

In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa possibilità fa per te.

Di cosa ti occuperai

- Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.
- Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
- Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
- Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
- Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.

Requisiti

- Esperienza consolidata in attività di audit di prima,



seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
- Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
- Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
- Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).
- Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.
- Buona conoscenza della lingua inglese.

Costituiscono un plus

- Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
- Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.

Cosa offriamo

- Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
- Formazione continua e supporto alle certificazioni.
- Sede a Roma o modalità full remote, con RAL commisurata all'esperienza. xysqume

Come candidarti

Invia il tuo CV a con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite LinkedIn.

#ISO27001 #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring

Impiegato commerciale SOLOFRA

20 set - Solofra
Top Conatct

Banconista esperto/a reparto freschi

20 set - Frabosa Sottana
Essedue

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security & compliance specialist (iso 27001grc) / palombara sabina

Impiegato commerciale CATANIA

20 set - Catania
Top Conatct

Addetto alle pulizie

20 set - Sacrofano
interedilgroup