Cybersecurity Grc Consultant | Nis2 & Iso 27001

20 set - Monza
Labor Project | Compliance aziendale

ph3Cybersecurity GRC Consultant – NIS2 ISO 27001 /h3 pPer il seguente ruolo potrebbero essere richieste diverse soft skill ed esperienze. La preghiamo di consultare attentamente la panoramica riportata di seguito. /p h3Sedi di lavoro: /h3 pMilano (zona Stazione Centrale) e/o Cantù (CO) /p h3Modalità di lavoro: /h3 pibrida, dopo il periodo iniziale di inserimento /p pLabor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001. /p pAffianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. /p pPer il potenziamento della nostra area Cybersecurity Governance, Risk Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 ISO 27001 /p pLa persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali. /p pLa risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti. /p h3La risorsa si occuperà di: /h3 ul lisvolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024; /li lieffettuare cyber risk assessment e definire piani di adeguamento e remediation; /li lisupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; /li liredigere policy, procedure, registri, piani di sicurezza e report direzionali; /li licondurre audit di conformità NIS2, ISO 27001 e cybersecurity; /li livalutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; /li lisupportare la gestione della business continuity e dei processi di incident management; /li lisupportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024; /li lisupportare la gestione dei data breach ai sensi del GDPR; /li lieffettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; /li limonitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; /li ligestire riunioni, audit e attività formative presso i clienti; /li licurare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.



/li liLaurea in discipline informatiche, giuridiche o affini. /li lialmeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; /li liconoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001; /li liconoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; /li liconoscenza dei principali processi di cybersecurity governance e gestione del rischio; /li liconoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; /li licapacità di condurre audit, gap analysis e risk assessment; /li licapacità di predisporre documentazione normativa, organizzativa e direzionale; /li liottima conoscenza della lingua binglese /b, almeno di livello B2; /li liottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; /li licapacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; /li lidisponibilità a effettuare btrasferte presso i clienti /b; /li libpatente /b di guida e disponibilità di bauto /b propria. /li /ul h3Saranno considerate positivamente: /h3 ul lipossesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti /li liesperienza nell’implementazione o nel mantenimento di ISMS/SGSI; /li liesperienza in attività di IT audit e cybersecurity assessment; /liliconoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; /liliesperienza in materia di Third-Party Risk Management e supply-chain security; /liliconoscenza del legal English e di ulteriori lingue. /li /ul h3Cerchiamo una persona con: /h3 ul licapacità di analisi, precisione e orientamento al risultato; /li licapacità di gestire più commesse e rispettare le scadenze; /liliottime capacità comunicative, relazionali e di presentazione; /liliattitudine alla consulenza e alla gestione del cliente; /lilicapacità di interagire con interlocutori tecnici, legali e direzionali; /liliautonomia organizzativa, proattività e problem solving; /liliattitudine al lavoro in team. /lilipartecipazione a progetti complessi,



innovativi e multidisciplinari; /liliambiente professionale, dinamico e collaborativo. /liliaffiancamento costante e condivisione delle competenze; /lilipercorsi di crescita professionale; /liliformazione continua e possibilità di conseguire certificazioni; /lilisistema di welfare e vantaggi aziendali, per gli inserimenti con contratto di lavoro subordinato; /lilipremi previsti dagli accordi aziendali di secondo livello applicabili; /lilipossibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. /li /ul h3La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: /h3 h31 . Contratto di lavoro subordinato /h3 ul liapplicazione del CCNL Terziario, Distribuzione e Servizi /li liinquadramento a partire dal 2° livello /li libRAL a partire da € 31.500 /b, commisurata all’esperienza, alle competenze e al livello di autonomia /li liulteriori istituti previsti dal CCNL /li libpremi di risultato /b con tassazione agevolata, previsti dagli accordi aziendali di secondo livello /li libwelfare /b baziendale /b a partire da € 960 annui e benefit aziendali /li lieventuale auto in fringe benefit (segmento B) /li /ul pL’inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale. /p h32 . Collaborazione professionale con partita IVA /h3 pIl compenso sarà definito sulla base dell’esperienza, dell’autonomia professionale, dell’impegno richiesto e del perimetro delle commesse assegnate. /p pLa sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra: /p ul libMilano /b, zona Stazione Centrale /li /ul pPer tutte le risorse è previsto un periodo iniziale di onboarding presso l’headquarter di Cantù. /p pI Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento bLabor Project S.r.l /b., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. , e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. xysqume 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui. /p pCopia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio). /p /p #J-18808-Ljbffr

Impiegato commerciale SOLOFRA

20 set - Solofra
Top Conatct

Banconista esperto/a reparto freschi

20 set - Frabosa Sottana
Essedue

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity grc consultant | nis2 & iso 27001 / monza

Impiegato commerciale CATANIA

20 set - Catania
Top Conatct

Addetto alle pulizie

20 set - Sacrofano
interedilgroup