Cybersecurity GRC Consultant& ISO 27001

22 set - Milano
Labor Project | Compliance as a service

ppCybersecurity GRC Consultant | NIS2 ISO 27001 Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO) Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento /ph3CHI SIAMO /h3pLabor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 . Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. /ppPer il potenziamento della nostra area Cybersecurity Governance, Risk Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 ISO 27001 /ph3PRINCIPALI ATTIVITÀ E RESPONSABILITÀ /h3pLa risorsa si occuperà di: /pullisvolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024; /lilieffettuare cyber risk assessment e definire piani di adeguamento e remediation; /lilisupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; /liliredigere policy, procedure, registri, piani di sicurezza e report direzionali; /lilicondurre audit di conformità NIS2, ISO 27001 e cybersecurity; /lilivalutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; /lilisupportare la gestione della business continuity e dei processi di incident management; /lilisupportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024; /lilisupportare la gestione dei data breach ai sensi del GDPR; /lilieffettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; /lilimonitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; /liligestire riunioni, audit e attività formative presso i clienti; /lilicurare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate. /li /ulh3REQUISITI ESSENZIALI /h3pLaurea in discipline informatiche, giuridiche o affini. almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2,



IT compliance o cyber risk management; conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001; conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; conoscenza dei principali processi di cybersecurity governance e gestione del rischio; conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; capacità di condurre audit, gap analysis e risk assessment; capacità di predisporre documentazione normativa, organizzativa e direzionale; ottima conoscenza della lingua inglese , almeno di livello B2; ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; disponibilità a effettuare trasferte presso i clienti ; patente di guida e disponibilità di auto propria. /ph3COMPETENZE PREFERENZIALI /h3pSaranno considerate positivamente: /pullipossedimento della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti esperienza nell’implementazione o nel mantenimento di ISMS/SGSI; /liliesperienza in attività di IT audit e cybersecurity assessment; /liliconoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; /liliesperienza in materia di Third-Party Risk Management e supply-chain security; /liliconoscenza del legal English e di ulteriori lingue. /li /ulh3SOFT SKILLS /h3pCerchiamo una persona con: /pullicapacità di analisi, precisione e orientamento al risultato; /lilicapacità di gestire più commesse e rispettare le scadenze; /liliottime capacità comunicative, relazionali e di presentazione; /liliattitudine alla consulenza e alla gestione del cliente; /lilicapacità di interagire con interlocutori tecnici, legali e direzionali; /liliautonomia organizzativa, proattività e problem solving; /liliattitudine al lavoro in team. /li /ulh3COSA OFFRIAMO /h3ppartecipazione a progetti complessi,



innovativi e multidisciplinari; ambiente professionale, dinamico e collaborativo. affiancamento costante e condivisione delle competenze; percorsi di crescita professionale; formazione continua e possibilità di conseguire certificazioni; sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato; premi previsti dagli accordi aziendali di secondo livello applicabili; possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. /ph3TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO /h3ulliContratto di lavoro subordinato applicazione del CCNL Terziario, Distribuzione e Servizi inquadramento a partire dal 2° livello RAL a partire da € 31.500 , commisurata all’esperienza, alle competenze e al livello di autonomia ulteriori istituti previsti dal CCNL premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello welfare aziendale a partire da € 960 annui e agevolazioni aziendali eventuale auto in fringe benefit (segmento B). /liliCollaborazione professionale con partita IVA Il compenso sarà definito sulla base dell’esperienza, dell’autonomia professionale, dell’impegno richiesto e del perimetro delle commesse assegnate. /li /ulh3SEDE E ORGANIZZAZIONE DEL LAVORO /h3pLa sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra: Milano , zona Stazione Centrale Cantù (CO) Per tutte le risorse è previsto un periodo iniziale di onboarding presso l’headquarter di Cantù. /ph3TRATTAMENTO DEI DATI PERSONALI /h3pI Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l ., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. , e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui . Copia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio). /p /p #J-18808-Ljbffr

Luxury Travel Consultant

23 set - Roma
Meet and Greet Italy

Macchinista di Linea

23 set - Montone
Openjobmetis

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity grc consultant& iso 27001 / milano

M Associate

23 set - Milano
MindMatch

Magazziniere - €1.700 al mese

23 set - Vigevano
Adecco Italia