20 set - Roma
RAD Cyber Security
Rad è alla ricerca di una
Cybersecurity Governance & Compliance Specialist
da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo una persona motivata e appassionata, che avrà un ruolo centrale nel presidio della Governance & Compliance aziendale e nel supporto ai clienti finali nei percorsi di compliance e adeguamento normativo in ambito cybersecurity. Qualifiche, competenze e l'esperienza necessaria per questo ruolo sono disponibili nella descrizione completa riportata di seguito. Le principali attività che svolgerai Gestirai e manterrai il Sistema di
Gestione per la Sicurezza delle Informazioni
(SGSI) aziendale in conformità alla ISO/IEC 27001, coordinandone l'evoluzione e il miglioramento continuo. Coordinerai le attività necessarie per il mantenimento e l'evoluzione della
compliance interna
rispetto alle normative applicabili (es.
NIS2, CRA,AI Act,...)
. Supporterai le attività di
risk assessment e gestione del rischio cyber
, definendo e monitorando piani di trattamento e remediation. Gestirai e manterrai
policy, procedure e documentazione
del sistema di governance della sicurezza. Pianificherai e coordinerai le attività di
audit interni, verifiche di conformità e assessment
finalizzati a valutare l'efficacia e la conformità del sistema di sicurezza. Monitorerai l'evoluzione di
normative, standard e framework
di riferimento, valutandone l'applicabiltà e l'impatto sull'organizzazione e supportando l'azienda nel relativo percorso di adeguamento. Definirai e monitorerai
KPI, KRI e indicatori di compliance e sicurezza
, predisponendo reporting periodico verso il management. Gestirai
security assessment, gap analysis e attività di compliance
presso clienti, analizzando requisiti normativi e framework di riferimento. Supporterai i clienti nella definizione di
roadmap di adeguamento
e nel miglioramento della propria postura di sicurezza. Contribuirai alle attività di
prevendita e sviluppo dell'offerta
in ambito Governance, Risk & Compliance. Contribuirai allo
sviluppo
e alla
crescita
del
team
.
Competenze richieste Esperienza consolidata ( 5-8+ anni
)
in ambito Cybersecurity Governance & Compliance. Ottima conoscenza di certificazioni di settore come
ISO/IEC 27001 e ISO/IEC 27002
e dei principali framework di cybersecurity, come il
NIST
. Solida conoscenza delle principali normative in ambito cybersecurity, in particolare
NIS2, CRA e GDPR
. Esperienza nella gestione di
SGSI,
attività di
risk assessment, audit, security assessment e gap analysis
. Capacità di interpretare requisiti normativi e tradurli in
controlli, processi e azioni concrete
. Ottime capacità di
gestione autonoma delle attività, organizzazione e coordinamento
. Ottime capacità relazionali e comunicative, con capacità di interagire con
management, funzioni di business e team tecnici
. Buona conoscenza della
lingua inglese
. Robusto interesse verso l'evoluzione del panorama
normativo e tecnologico della cybersecurity
.
Costituiscono un plus:
certificazioni
ISO/IEC 27001 Lead Auditor/Lead Implementer, CISM, CISSP,
o equivalenti; esperienza in servizi
CISO/CISO as-a-Service
e conoscenza di ulteriori standard quali, ad esempio,
ISO/IEC 22301, 27701 e 42001
. xrdbqlu
Cosa offriamo Contratto di inserimento diretto CCNL Commercio RAL 45. € Buoni pasto da 10€ Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera Possibilità di lavorare in Smart-Working
Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).
21 set - Milano
Simcorp
21 set - Macerata
Adecco Italia
21 set - Pavia
Ams Italy
21 set - Milano
ICRI