Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity Governance, Risk & Compliance Specialist

FiberCop

FiberCop azienda al centro dello sviluppo infrastrutturale e tecnologico del Paese, cerca in ambito Information Technology – Cyber Security_ Governance, Risk & Compliance – un profilo di Cybersecurity Governance, Risk & Compliance Specialist con almeno 3 anni di esperienza al quale affidare il governo dei processi di compliance NIS2 e risk management, i framework multi-compliance, il monitoraggio di gap, oltre che iniziative e performance di cybersecurity.

La risorsa individuata dovrà:

  • Definire e governare il processo di Cyber Risk Assessment e il relativo risk register, assicurandone l’aggiornamento continuo
  • Supportare la gestione di framework multi-compliance (es. CIS, ISO 27001, NIST) e relativi maturity assessment
  • Presidiare l’implementazione, il mantenimento e l’evoluzione del sistema di gestione della sicurezza delle informazioni secondo ISO 27001, incluse le relative attività di certificazione e gli audit periodici
  • Definire e presidiare il framework di Supply Chain Cybersecurity, assicurando la valutazione e il monitoraggio dei rischi cybersecurity connessi a fornitori e terze parti e la definizione dei relativi requisiti di sicurezza.
  • Coordinare l’identificazione dei gap, la definizione, l’attuazione e il monitoraggio dei piani di remediation definiti e condivisi con le funzioni di competenza
  • Supportare il CISO nella gestione delle escalation su tematiche di rischio e compliance
  • Curare il reporting direzionale e il monitoraggio dell’avanzamento delle iniziative di cybersecurity
  • Contribuire alla definizione e al monitoraggio dei KPI/KPO di cybersecurity

Conoscenze chiave del profilo:

  • Coordinamento interfunzionale: capacità di interfacciarsi con team IT, Security, Audit e fornitori per garantire l’attuazione dei piani di remediation.
  • Comunicazione efficace: abilità di redigere report direzionali e comunicare in modo chiaro con stakeholder tecnici e non tecnici.
  • Problem solving e decision making: attitudine a gestire situazioni complesse e prendere decisioni rapide in contesti critici.
  • Capacità di pianificazione e organizzazione: gestione delle priorità, ottimizzazione delle risorse e rispetto delle scadenze.
  • Diplomazia e negoziazione: flessibilità, rapidità decisionale e orientamento al risultato nella gestione di escalation e conflitti tra funzioni.
  • Orientamento ai risultati: focus sul completamento dei piani di remediation e sul miglioramento continuo

Capacità ed esperienze richieste dal ruolo:

  • Conoscenza dei framework e standard di riferimento per la cybersecurity e la resilienza IT (ISO 27001, ISO 22301, COBIT, ITIL, NIST, Mitre, etc..)
  • Conoscenza dei requisiti normativi e regolatori in ambito cybersecurity e resilienza (NIS2, Golden Power, PSNC, GDPR, linee guida ACN)
  • Metodologie di definizione e monitoraggio e dei piani di remediation derivanti da audit, assessment e controlli regolatori, certificazioni e verifiche di terza parte, gestione delle evidenze
  • Metodologie di IT e Cyber Risk Management e loro applicazione ai processi di prioritizzazione e escalation
  • Processi di Business Continuity, Disaster Recovery e Cyber Resilience, inclusi modelli di test e reporting
  • Definizione e utilizzo di KPI/KRI/KPO per il monitoraggio della compliance, della resilienza IT e dell’avanzamento dei piani di miglioramento
  • Capacità di predisporre policy, procedure, standard e linee guida di cybersecurity
  • Metodologie di governance dei processi IT e di cybersecurity, incluse documentazione, controllo e aggiornamento procedurale
  • Conoscenza del contesto aziendale e dei processi interni

Titolo di studio ed eventuali certificazioni:

  • Diploma o laurea (triennale o magistrale) in discipline tecnico-scientifiche (es. Ingegneria, Informatica, ICT).
  • Eventuali certificazioni e percorsi formativi in ambito IT, cybersecurity, risk o compliance costituiscono titolo preferenziale.
  • Buona conoscenza della lingua inglese.

Sede : Milano _ Roma_ Napoli

RAL prevista per il ruolo :

profili junior tra 35.000 euro e 45.000 euro

profili senior tra 45.000 euro e 55.000 euro

in base alla seniority ed al profilo professionale.

Offriamo un ambiente di lavoro altamente ingaggiato, dove la tecnologia è leva di cambiamento reale, e dove ogni persona può dare un contributo concreto all’innovazione.In FiberCop la tecnica incontra la visione.

Se vuoi lavorare su progetti ad alto impatto, qui troverai il contesto giusto.

“L’annuncio è rivolto ad ambo i sessi (D.lgs n. 198⁄2006) e nel rispetto di quanto disposto dall’art. 10 del D.Lgs n. 276/2003”

Offerta di lavoro pubblicata 2 mesi fa