23 set - Milano
NETtoWORK
ppPer società che offre servizi di consulenza sui sistemi di gestione, compliance normativa e formazione, si ricerca bun/una Information Security Management Systems Specialist /b da inserire nel team di consulenza.
/p pLa risorsa sarà coinvolta in progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti appartenenti a differenti settori nella definizione di processi, procedure e controlli organizzativi e tecnologici.
/p pLa figura collaborerà con referenti IT, Security, Compliance e Direzione, contribuendo alla gestione degli adempimenti normativi e dei principali framework di sicurezza applicabili alle organizzazioni.
/p h3Principali attività: /h3 ul lisupportare l'implementazione e il mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni conformi alla ISO/IEC *****; /li lipredisporre e aggiornare policy, procedure, istruzioni operative e altra documentazione di sistema; /li lipartecipare ad attività di risk assessment e risk treatment in ambito Information Security; /li lisupportare l'identificazione e la valutazione degli asset informativi, delle minacce, delle vulnerabilità e dei relativi rischi; /li lisvolgere gap analysis e assessment rispetto a standard, normative e requisiti contrattuali; /li lisupportare le organizzazioni nell'adeguamento alla Direttiva NIS2 e alla relativa normativa nazionale; /li licollaborare su progetti riguardanti ulteriori normative e framework di cybersecurity, privacy e resilienza digitale; /li lisupportare la gestione di processi quali: /li liBackup e Disaster Recovery; /li liLogging e Monitoring; /li liraccogliere ed esaminare evidenze relative all'effettiva applicazione dei controlli di sicurezza; /li lisupportare audit interni,
audit di certificazione e verifiche di seconda parte; /li lipredisporre report, verbali, piani di remediation e piani di miglioramento; /li liinterfacciarsi con clienti e referenti tecnici per l'avanzamento delle attività progettuali.
/li /ul h3Competenze richieste: /h3 ul liconoscenza dei principi di Information Security e Cybersecurity; /li liconoscenza della norma ISO/IEC ***** e dei principali concetti relativi ai Sistemi di Gestione; /li licapacità di comprendere processi IT e relativi rischi di sicurezza; /li licapacità di analisi e formalizzazione di processi e procedure; /li libuona capacità di redazione di documentazione professionale; /li licapacità di interfacciarsi sia con figure tecniche sia con referenti organizzativi e manageriali; /li libuona conoscenza del pacchetto Microsoft Office, in particolare Word, Excel e PowerPoint; /li libuona conoscenza della lingua inglese, soprattutto nella lettura di documentazione tecnica e normativa; /li liprecisione, capacità organizzativa e orientamento al risultato.
/li /ul h3Competenze preferenziali: /h3 pCostituiscono titolo preferenziale la conoscenza o esperienza in uno o più dei seguenti ambiti:
/p pISO/IEC *****:**** e ISO/IEC *****; ISO/IEC *****; ISO *****; ISO/IEC *******; TISAX; gestione dei fornitori ICT e Supply Chain Security; Business Continuity e Disaster Recovery; Vulnerability Management e Penetration Test; Cloud Security; gestione di audit e certificazioni.
/p pÈ inoltre apprezzato il possesso di certificazioni quali ISO/IEC ***** Lead Auditor, Lead Implementer o equivalenti.
/p h3Profilo ricercato /h3 pCerchiamo una persona con approccio consulenziale, curiosità e capacità di comprendere rapidamente organizzazioni e contesti differenti.
/p pIl ruolo richiede la capacità di tradurre requisiti normativi e di sicurezza in misure concretamente applicabili, evitando un approccio esclusivamente documentale alla compliance.
/p pLa figura ideale possiede buone capacità relazionali, autonomia nella gestione delle attività assegnate e propensione al lavoro per progetti.
/p h3Formazione /h3 pPreferibile laurea o percorso formativo in ambito: /p ul liEconomia e organizzazione aziendale; /li liSaranno comunque valutati anche percorsi differenti in presenza di esperienza coerente con il ruolo.
/li /ul h3Esperienza /h3 pIndicativamente 2-5 anni di esperienza in società di consulenza, aziende strutturate o funzioni Information Security / IT Governance / Compliance.
/p h3Dettagli offerta: /h3 ul litipologia contrattuale: contratto a tempo indeterminato, CCNL Studi Professionali (14 mensilità); /li liRAL: € ****** – € ****** (l'elemento economico sarà valutato in fase di assunzione sulla base della seniority e delle competenze maturate); /li liorario di lavoro: full-time dal Lunedì al Venerdì dalle ore 09:00 alle ore 18:00; /li libenefit: rimborso km; PC aziendale; rimborso pasti; possibilità saltuaria di modalità di lavoro in lavoro da remoto /li /ul h3Sede di lavoro: /h3 pibrida con visite presso i Clienti per circa l'80% del tempo di lavoro con focus principale nelle regioni del centro nord.
/p /p #J-*****-Ljbffr
25 set - Pescara
NOVAMEDICA
25 set - Fermo
Adecco Italia
25 set - Trentino-Alto Adige
Chino.Io
25 set - Padova
Modulogroup