22 set - Palermo
BIP
ph3Cybersecurity GRC Consultant - Categoria protetta L.68/99 /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! /p pSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! /p pHai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. /p pSiamo nati dall’incontro di tre aree di competenza: Cyber Security, Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. /p h3Accetti la sfida? /h3 pCome Cybersecurity GRC Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO / ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity. /p h3Cosa ci aspettiamo da te: /h3 ul liSeguire progetti complessi di bcybersecurity strategy, governance e risk management /b, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali. /li liSupportare clienti enterprise nella definizione di bstrategie cyber pluriennali /b, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi. /li liAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui bNIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali /b, traducendoli in requisiti ICT, cybersecurity, governance e controllo. /li liDisegnare e implementare framework di bcyber risk management /b, che contemplino metodologie di risk assessment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale. /li liSupportare l’implementazione, il mantenimento e il miglioramento di bSistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa /b, con particolare riferimento a bISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301 /b, nonché a framework quali bNIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL /b e standard di settore. /li liCondurre attività di brisk assessment, maturity assessment e gap analysis /b rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili. /li liSupportare la progettazione di modelli di bthird-party e supply chain risk management /b, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale. /li liContribuire a programmi di bassurance, audit readiness e certificazione /b, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili. /li liDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT. /li liSviluppare bexecutive memo, dashboard, reporting board-level e materiali decisionali /b per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
/li /ul h3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3 ul liEsperienza di almeno 6 mesi maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management o all'università; /li liConoscenza o esperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /li liConoscenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, etc.); /li liConoscenza o pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000-1, SOC 1 e SOC 2, CSA STAR Lev. 2; /li liCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /li liConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /li liOttima conoscenza della lingua inglese, sia parlata che scritta; /li liLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity) /li /ul h3Verrà considerato un plus: /h3 ul liAver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti. /li liPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali. /li /ul h3Cosa possiamo prometterti: /h3 ul liNon sarai mai un numero, anche se i numeri (binari) per noi contano. /li liLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra! /li liLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. /li /ul pInoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001) /p h3Cosa offriamo /h3 pLa retribuzione prevista per questa posizione è compresa tra b€ 28.000 e € 34.000 lordi annui /b, in funzione dell’esperienza, delle competenze e del livello di seniority del candidato. /p pL'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria. /p pLa retribuzione indicata si riferisce alla sola bRAL (Retribuzione Annua Lorda) /b. /p pIl pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione. /p h3Scopri BIP CyberSec /h3 pLa nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner / gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici,
consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo. /p pOggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero…). /p h3Cosa c’è nel nostro DNA? /h3 ul liBest practices a misura del cliente /li liCompliance autentica, non basta uno stamp! /li liTecnologia affidabile e adattabile ad ogni esigenza /li liEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ul h3Perché scegliere BIP /h3 ul libCrescita e Formazione /b Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. /li libFlessibilità e Work-Life Integration /b Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l’equilibrio tra vita e lavoro. /li libSalute Benefits /b Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati. /li libFamiglia e Genitorialità /b Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda. /li libInclusione e Valori /b Promuoviamo l’unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99). /li /ul h3Next Steps /h3 pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente. /p pSe c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca. /p pL’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner. /p pL’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting. /p pIn alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre occasione future. /p pSe dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente. /p h3Su di Noi /h3 pNati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione. /p pGrazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell’ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato. /p pAiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia. /p pCrediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuvendoun ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse. /p /p #J-18808-Ljbffr
23 set - Roma
Meet and Greet Italy
23 set - Montone
Openjobmetis
23 set - Milano
MindMatch
23 set - Vigevano
Adecco Italia