Cybersecurity Governance, Risk & Compliance Specialist

21 set - Lazio
FiberCop

ppFiberCop azienda al centro dello sviluppo infrastrutturale e tecnologico del Paese, cerca in ambito Information Technology – Cyber Security_ Governance, Risk Compliance – un profilo di bCybersecurity Governance, Risk Compliance Specialist /bcon almeno 3 anni di esperienza al quale affidare il governo dei processi di compliance NIS2 e risk management, i framework multi-compliance, il monitoraggio di gap, oltre che iniziative e performance di cybersecurity.
/p h3La risorsa individuata dovrà: /h3 ul liDefinire e governare il processo di Cyber Risk Assessment e il relativo risk register, assicurandone l'aggiornamento continuo /li liSupportare la gestione di framework multi-compliance (es. CIS, ISO *****, NIST) e relativi maturity assessment /li liPresidiare l'implementazione, il mantenimento e l'evoluzione del sistema di gestione della sicurezza delle informazioni secondo ISO *****, incluse le relative attività di certificazione e gli audit periodici /li liDefinire e presidiare il framework di Supply Chain Cybersecurity, assicurando la valutazione e il monitoraggio dei rischi cybersecurity connessi a fornitori e terze parti e la definizione dei relativi requisiti di sicurezza.
/li liCoordinare l'identificazione dei gap, la definizione, l'attuazione e il monitoraggio dei piani di remediation definiti e condivisi con le funzioni di competenza /li liSupportare il CISO nella gestione delle escalation su tematiche di rischio e compliance /li liCurare il reporting direzionale e il monitoraggio dell'avanzamento delle iniziative di cybersecurity /li liContribuire alla definizione e al monitoraggio dei KPI/KPO di cybersecurity /li /ul h3Conoscenze chiave del profilo: /h3 ul liCoordinamento interfunzionale: capacità di interfacciarsi con team IT,



Security, Audit e fornitori per garantire l'attuazione dei piani di remediation.
/li liComunicazione efficace: abilità di redigere report direzionali e comunicare in modo chiaro con stakeholder tecnici e non tecnici.
/li liProblem solving e decision making: attitudine a gestire situazioni complesse e prendere decisioni rapide in contesti critici.
/li liCapacità di pianificazione e organizzazione: gestione delle priorità, ottimizzazione delle risorse e rispetto delle scadenze.
/li liDiplomazia e negoziazione: flessibilità, rapidità decisionale e orientamento al risultato nella gestione di escalation e conflitti tra funzioni.
/li liOrientamento ai risultati: focus sul completamento dei piani di remediation e sul miglioramento continuo /li /ul h3Capacità ed esperienze richieste dal ruolo: /h3 ul liConoscenza dei framework e standard di riferimento per la cybersecurity e la resilienza IT (ISO *****, ISO *****, COBIT, ITIL, NIST, Mitre, etc..) /li liConoscenza dei requisiti normativi e regolatori in ambito cybersecurity e resilienza (NIS2, Golden Power, PSNC, GDPR, linee guida ACN) /li liMetodologie di definizione e monitoraggio e dei piani di remediation derivanti da audit, assessment e controlli regolatori, certificazioni e verifiche di terza parte,



gestione delle evidenze /li liMetodologie di IT e Cyber Risk Management e loro applicazione ai processi di prioritizzazione e escalation /li liProcessi di Business Continuity, Disaster Recovery e Cyber Resilience, inclusi modelli di test e reporting /li liDefinizione e utilizzo di KPI/KRI/KPO per il monitoraggio della compliance, della resilienza IT e dell'avanzamento dei piani di miglioramento /li liCapacità di predisporre policy, procedure, standard e linee guida di cybersecurity /li liMetodologie di governance dei processi IT e di cybersecurity, incluse documentazione, controllo e aggiornamento procedurale /li liConoscenza del contesto aziendale e dei processi interni /li /ul h3Titolo di studio ed eventuali certificazioni: /h3 ul liDiploma o laurea (triennale o magistrale) in discipline tecnico-scientifiche (es. Ingegneria, Informatica, ICT).
/li liEventuali certificazioni e percorsi formativi in ambito IT, cybersecurity, risk o compliance costituiscono titolo preferenziale.
/li liBuona conoscenza della lingua inglese.
/li /ul h3Sede : Milano _ Roma_ Napoli /h3 h3RAL prevista per il ruolo /h3 pprofili junior tra ****** euro e ****** euro /p pprofili senior tra ****** euro e ****** euro /p pin base alla seniority ed al profilo professionale.
/p pOffriamo un contesto di lavoro altamente ingaggiato, dove la tecnologia è leva di cambiamento reale, e dove ogni persona può dare un contributo concreto all'innovazione.In FiberCop la tecnica incontra la visione.
/p pSe vuoi lavorare su progetti ad alto impatto, qui troverai il contesto giusto.
/p pL'annuncio è rivolto ad ambo i sessi (D.lgs n. ********) e nel rispetto di quanto disposto dall'art.
10 del D.Lgs n.
******** /p /p #J-*****-Ljbffr

Impiegato/A Amministrativo

24 set - Cinisello Balsamo
Manpowergroup

Meccatronico/Meccatronico Linate

24 set - Italia
MAURELLI GROUP

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity governance, risk & compliance specialist / lazio

Project Controller

24 set - Italia
AYES - Management & Technology Consulting

Distribution Manager - Off-Road Mtb & Moto - Emea

24 set - Veneto
Alpinestars