26 set - Lazio
Michael Page
Michael Page
Assessment e caratterizzazione degli asset
Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati?)
Valutazione esposizione asset e mappatura dipendenze con processi critici
Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale
Selezione dei controlli e validazione tecnica
Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO ***** e CIS Controls
Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
Identificazione dei controlli non soddisfatti e valutazione del rischio residuo
Remediation, piani di sicurezza e monitoraggio
Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
Supporto all'aggiornamento della risk posture aziendale
Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO *****, NIST RMF (non solo conoscenza teorica)
Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR,
soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio
Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO ***** Annex A, CIS Controls, NIST CSF 2.0, SP ******
Buon inglese (scritto e parlato)
Nice to have
Applicazione di analisi dei rischi in ambienti Cloud - in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
Progetti di adeguamento NIS2 o DORA in settori regolamentati
Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
Gestione di piani di remediation complessi multi-funzione
Certificazioni: CISM, CRISC, ISO ***** Lead Auditor/Implementer, CISSP
Contesti OT/IoT security
Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.
: Panorays, Bitsight, Security Scorecar etc.
Azienda internazionale operante in ambito cybersecurity.
Contratto a tempo indeterminato CCNL Metalmeccanico Industria
Ottima occasione di carriera
4 giorni di smart working a settimana
Buoni pasto € 7,50
Settore: Altro
Ruolo: Ingegneria/Progettazione
29 set - Benevento
Adecco
29 set - Novara
Amazon
29 set - Milano
GFT TECHNOLOGIES
29 set - Piemonte
ITC WORLDWIDE