28 set - Genova
Business Integration Partners
ppIn questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e occasione di certificazioni di settore in un contesto internazionale e orientato all’eccellenza etica. /p h3Retribuzione / Benefits /h3 ul liLavoro agile con possibilità di remoto /li liAssicurazione sanitaria /li liPiano welfare integrativo /li liSupporto alla genitorialità /li /ul h3Responsabilità /h3 ul liAnalisi normative per determinare requisiti ICT e cybersecurity per settori regolati /li liDisegno di processi aziendali che recepiscono requisiti normativi e framework /li liRedazione e aggiornamento di documentazione interna (policy, procedure, guideline) /li liSupporto nella definizione di piani strategici di applicazione dei requisiti /li liProgettazione di strumenti di verifica e reporting sul grado di conformità /li liRedazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
/li liProgettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance /li liDefinizione e monitoraggio dei KPI di cybersecurity /li /ul h3Requisiti fondamentali /h3 ul liEsperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management /li liConoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR) /li liConoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS) /li liPregressa esperienza nell’analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity /li liPregressa esperienza in redazione di policy e procedure /li liCapacità di reportistica manageriale con sintesi delle analisi /li liOttima conoscenza dell’inglese (parlato e scritto) /li liLaurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity /li liComunicazione efficace /li liSintesi e orientamento ai dettagli /li liConoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS /li liRedazione di policy e procedure /li liDefinizione di report e dashboard di security governance /li /ul /p #J-18808-Ljbffr
28 set - Napoli
Jet HR
28 set - Roncadelle
Jack & Jones
28 set - Ladispoli
Yume sushi
28 set - Lurate Caccivio
Match People