Cybersecurity Grc Consultant - Business Integration Partners

28 set - Genova
Business Integration Partners

In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e possibilità di certificazioni di settore in un contesto internazionale e orientato all’eccellenza etica.

Retribuzione / Benefits

Lavoro agile con possibilità di remoto

Assicurazione sanitaria

Piano welfare integrativo

Supporto alla genitorialità

Responsabilità

Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati

Disegno di processi aziendali che recepiscono requisiti normativi e framework

Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)

Supporto nella definizione di piani strategici di applicazione dei requisiti

Progettazione di strumenti di verifica e reporting sul grado di conformità

Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)

Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance





Definizione e monitoraggio dei KPI di cybersecurity

Requisiti fondamentali

Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management

Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)

Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)

Pregressa esperienza nell’analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity

Pregressa esperienza in redazione di policy e procedure

Capacità di reportistica manageriale con sintesi delle analisi

Ottima conoscenza dell’inglese (parlato e scritto)

Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity

Comunicazione efficace

Sintesi e orientamento ai dettagli

Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS

Redazione di policy e procedure

Definizione di report e dashboard di security governance

#J-18808-Ljbffr

Service Operations Controller & BI Analyst

28 set - Italia
Thyssenkrupp Elevator

Sales Account Commerciale — Auto Aziendale & Bonus Obiettivi

28 set - Ascoli Piceno
IN OPERA

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity grc consultant - business integration partners / genova

Underwriter (Roma)

28 set - Roma
Michael Page

Mechanical Engineer for CAM Development (all genders)

28 set - Naturno
Ivoclar EMEA