14 set - Bari
Business Integration Partners
Overview
In questo ruolo creerai e manterrai un framework di conformità per garantire l’allineamento alle normative ICT e di Cybersecurity. Lavorerai all’interno del team Strategy Governance per supportare DPO/CISO/ICT Manager, definire strategie aziendali e piani evolutivi ICT e Cybersecurity. Affronterai analisi normative, valutazioni di maturità e rischi, e progetterai presidi tecnici e organizzativi per la continuità del business. Avrai l’possibilità di plasmare pratiche di governance, reporting e gestione di fornitori in un contesto di trasformazione digitale. Un aspetto chiave è contribuire a una cultura di conformità autentica e miglioramento continuo, in un ambiente collaborativo e meritocràt
Retribuzione / Benefits
- lavoro agile e remoto parziale
- assicurazione sanitaria
- check-up agevolati e welfare integrativo
- ticket restaurant
- work-life integration
- piani di formazione e sviluppo professionale
Responsabilità
- Analizzare normative e linee guida (es. NIS2) per definire requisiti ICT e Cybersecurity per settori specifici
- Implementare, mantenere e migliorare i Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001)
- Eseguire risk assessment per identificare esposizione ai rischi ICT e cyber
- Eseguire maturity assessment per misurare maturità rispetto a requisiti normativi
- Valutare e progettare presidi tecnici e organizzativi per continuità aziendale (BIA, BCP, DRP)
- Disegnare processi aziendali che incorporino requisiti ICT e Cybersecurity da normative e framework
- Redigere e aggiornare documentazione interna (policy, procedure, linee guida)
- Progettare e implementare modelli di gestione delle terze parti (supply chain risk management)
- Supportare definizione e monitoraggio di piani strategici per l’applicazione dei requisiti ICT e Cybersecurity
- Progettare e utilizzare security dashboard con KPI/KRI per governance e monitoraggio della compliance
Requisiti fondamentali
- Esperienza di almeno 3 anni in progetti di cybersecurity compliance e risk management
- Conoscenza del quadro normativo Cybersecurity (es. Direttiva NIS 2)
- Conoscenza di metodologie e standard internazionali (ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800)
- Esperienza in implementazione di Sistemi di Gestione, in particolare ISO 27001
- Esperienza in analisi normative e definizione requisiti ICT/Cybersecurity
- Redazione di policy e procedure
- Capacità di definire reportistica manageriale
- Conoscenza aspetti tecnologici legati alla cybersecurity
- Ottima conoscenza dell’inglese parlato e scritto
- Laurea triennale e/o specialistica in ambito STEM o formazione superiore in data protection/cybersecurity
- comunicazione efficace
- lavoro di squadra
- pensiero analitico e orientamento al dettaglio
- ISO 27001
- ISO 22301
- NIST CSF
15 set - Padova
Switch on srls
15 set - Roma
Immobildream Re
15 set - Salerno
BUONO LUIGI & C.
15 set - Torino
FAGI