22 set - Milano
NETtoWORK
ppPer società che offre servizi di consulenza sui sistemi di gestione, compliance normativa e formazione, si ricerca bun/una Information Security Management Systems Specialist /b da inserire nel team di consulenza. /p pLa risorsa sarà coinvolta in progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti appartenenti a differenti settori nella definizione di processi, procedure e controlli organizzativi e tecnologici. /p pLa figura collaborerà con referenti IT, Security, Compliance e Direzione, contribuendo alla gestione degli adempimenti normativi e dei principali framework di sicurezza applicabili alle organizzazioni. /p h3Principali attività: /h3 ul lisupportare l’implementazione e il mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni conformi alla ISO/IEC 27001; /li lipredisporre e aggiornare policy, procedure, istruzioni operative e altra documentazione di sistema; /li lipartecipare ad attività di risk assessment e risk treatment in ambito Information Security; /li lisupportare l’identificazione e la valutazione degli asset informativi, delle minacce, delle vulnerabilità e dei relativi rischi; /li lisvolgere gap analysis e assessment rispetto a standard, normative e requisiti contrattuali; /li lisupportare le organizzazioni nell’adeguamento alla Direttiva NIS2 e alla relativa normativa nazionale; /li licollaborare su progetti riguardanti ulteriori normative e framework di cybersecurity, privacy e resilienza digitale; /li lisupportare la gestione di processi quali: /li liBackup e Disaster Recovery; /li liLogging e Monitoring; /li liraccogliere ed esaminare evidenze relative all’effettiva applicazione dei controlli di sicurezza; /li lisupportare audit interni,
audit di certificazione e verifiche di seconda parte; /li lipredisporre report, verbali, piani di remediation e piani di miglioramento; /li liinterfacciarsi con clienti e referenti tecnici per l’avanzamento delle attività progettuali. /li /ul h3Competenze richieste: /h3 ul liconoscenza dei principi di Information Security e Cybersecurity; /li liconoscenza della norma ISO/IEC 27001 e dei principali concetti relativi ai Sistemi di Gestione; /li licapacità di comprendere processi IT e relativi rischi di sicurezza; /li licapacità di analisi e formalizzazione di processi e procedure; /li libuona capacità di redazione di documentazione competente; /li licapacità di interfacciarsi sia con figure tecniche sia con referenti organizzativi e manageriali; /li libuona conoscenza del pacchetto Microsoft Office, in particolare Word, Excel e PowerPoint; /li libuona conoscenza della lingua inglese, soprattutto nella lettura di documentazione tecnica e normativa; /li liprecisione, capacità organizzativa e orientamento al risultato. /li /ul h3Competenze preferenziali: /h3 pCostituiscono titolo preferenziale la conoscenza o esperienza in uno o più dei seguenti ambiti:
/p pISO/IEC 27001:2022 e ISO/IEC 27002; ISO/IEC 27701; ISO 22301; ISO/IEC 20000-1; TISAX; gestione dei fornitori ICT e Supply Chain Security; Business Continuity e Disaster Recovery; Vulnerability Management e Penetration Test; Cloud Security; gestione di audit e certificazioni. /p pÈ inoltre apprezzato il possesso di certificazioni quali ISO/IEC 27001 Lead Auditor, Lead Implementer o equivalenti. /p h3Profilo ricercato /h3 pCerchiamo una persona con approccio consulenziale, curiosità e capacità di comprendere rapidamente organizzazioni e contesti differenti. /p pIl ruolo richiede la capacità di tradurre requisiti normativi e di sicurezza in misure concretamente applicabili, evitando un approccio esclusivamente documentale alla compliance. /p pLa figura ideale possiede buone capacità relazionali, autonomia nella gestione delle attività assegnate e propensione al lavoro per progetti. /p h3Formazione /h3 pPreferibile laurea o percorso formativo in ambito: /p ul liEconomia e organizzazione aziendale; /li liSaranno comunque valutati anche percorsi differenti in presenza di esperienza coerente con il ruolo. /li /ul h3Esperienza /h3 pIndicativamente 2-5 anni di esperienza in società di consulenza, aziende strutturate o funzioni Information Security / IT Governance / Compliance. /p h3Dettagli offerta: /h3 ul litipologia contrattuale: contratto a tempo indeterminato, CCNL Studi Professionali (14 mensilità); /li liRAL: € 30.000 – € 35.000 (l’elemento economico sarà valutato in fase di assunzione sulla base della seniority e delle competenze maturate); /li liorario di lavoro: full-time dal Lunedì al Venerdì dalle ore 09:00 alle ore 18:00; /li libenefit: rimborso km; PC aziendale; rimborso pasti; possibilità saltuaria di modalità di lavoro in smart working /li /ul h3Sede di lavoro: /h3 pibrida con visite presso i Clienti per circa l’80% del tempo di lavoro con focus principale nelle regioni del centro nord. /p /p #J-18808-Ljbffr
23 set - Roma
Meet and Greet Italy
23 set - Montone
Openjobmetis
23 set - Milano
MindMatch
23 set - Vigevano
Adecco Italia