Grc Cybersecurity Analyst
27.000 € - 37.000 €Oplium
ppbr/Scopra di più sulle mansioni generali e sulle competenze richieste per questa opportunità leggendo di seguito.br/ /p pCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica. /p pResponsabilità principali /p pAssessment e caratterizzazione degli asset /p ul liInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati...) /li liValutazione esposizione asset e mappatura dipendenze con processi critici /li liIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendale /li /ul pSelezione dei controlli e validazione tecnica /p ul liSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li liValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili /li liIdentificazione dei controlli non soddisfatti e valutazione del rischio residuo /li /ul pRemediation, piani di sicurezza e monitoraggio /p ul liDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) /li liMonitoraggio continuativo dell'execution e rendicontazione agli stakeholder /li liSupporto all'aggiornamento della risk posture aziendale /li /ul pRequisiti richiesti (essenziali) /p ul liAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /li liConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) /li liConoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio /li liCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management /li liRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento /li liFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 /li liBuon inglese (scritto e parlato) /li /ul pEsperienze distintive (forte preferenza) /p ul liApplicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) /li liProgetti di adeguamento NIS2 o DORA in settori regolamentati /li liConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti /li liGestione di piani di remediation complessi multi-funzione /li liCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP /li liEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad ag ex.: Panorays, Bitsight, Security Scorecar... /li /ul pProfilo personale /p pCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione. /p pSe la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento! /p ul liContratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria. /li liPer questa posizione è prevista una fascia retributiva pari a € 27.000 - € 37.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /li liIl posizionamento all'interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume /li /ul pL'offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr
31.500 €
pbCybersecurity GRC Consultant | NIS2 ISO 27001 /b /ppbr/ppbSedi di lavoro: /bMilano (zona Stazione Centrale) e/o Cantù (CO) /ppbModalità... ...2003, specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 /b....ConsigliatoSmart workingContratto con partita IVAAuto aziendaleOrario flessibile- In UnipolPay, fintech del Gruppo Unipol, ti occuperai di garantire la conformità ICT rispetto agli standard di sicurezza e alle normative. Lavorerai a stretto contatto con il responsabile dell’area per assicurare l’allineamento alle best practice di governance ICT. Ti ...Consigliato
- pGruppo Unipol cerca un ICT Compliance Specialist per garantire la conformità ICT agli standard e alle normative. Lavorerai a stretto contatto con il responsabile area per allinearti alle best practice di governance ICT in un contesto finanziario dinamico. /ppTi occuperai...Consigliato
- pOplium cerca un professionista con esperienza reale nell'analisi del rischio ICT, capace di guidare end-to-end un risk assessment su asset ICT in contesti complessi. Entrerai nel team occupandoti della caratterizzazione degli asset, della mappatura delle dipendenze e della...Consigliato
45.000 € - 65.000 €
Mission del ruolo: Per il potenziamento della nostra struttura di IT Processes, collocata a diretto riporto dell'IT Risk Officer, cerchiamo un/una Senior IT Governance & IT Risk Specialist. Sarà il punto di riferimento per garantire l'evoluzione del framework di controllo...ConsigliatoSmart workingLavoro ibrido39.500 €
''Experience RSM, Experience The Power Of Being Understood'' Se il tuo obiettivo è crescere professionalmente, in un ambiente dinamico e competitivo, capace di premiare l'impegno e la dedizione, RSM è la tua opportunità. La nostra volontà è di formare talenti e garantire...Impiego permanente39.500 €
pb''Experience RSM, Experience The Power Of Being Understood'' /b /ppbr/ppSe il tuo obiettivo è crescere professionalmente, in un ambiente dinamico e competitivo, capace di premiare l’impegno e la dedizione, bRSM è la tua opportunità. /b /ppbr/ppLa nostra volontà è di bformare...Impiego permanente35.000 € - 40.000 €
CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...43.000 € - 48.000 €
Esprimo Srl cerca un Senior Security Advisor (IT/OT) con almeno 5 anni di esperienza per supportare attività di advisory, risk assessment e definizione di strategie di sicurezza in ambiti IT e OT. Richiesta disponibilità per trasferte presso la sede in provincia di Ancona...- ...Role: Cyber Security Analyst (Remote) Location: Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing security events to protect...Tempo pienoRemoto
- pPrisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance /pp Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...Remoto
28.000 € - 35.000 €
...con SIEM, EDR e Threat Intelligence; Valutare rischi e sicurezza dei sistemi AI; Ricercare nuove tecnologie AI in ambito cybersecurity. Requisiti: ~ Laurea STEM, conoscenza di sicurezza informatica, machine learning e linguaggi di programmazione ~2+ anni...Lavoro ibrido28.000 € - 35.000 €
...SIEM, EDR e Threat Intelligence; /li liValutare rischi e sicurezza dei sistemi AI; /li liRicercare nuove tecnologie AI in ambito cybersecurity. /li /ul h3Requisiti: /h3 ul liLaurea STEM, conoscenza di sicurezza informatica, machine learning e linguaggi di programmazione...Lavoro ibrido28.000 € - 35.000 €
pElmec Informatica, una realtà italiana con oltre 50 anni di esperienza, cerca un/una Security AI Engineer per sviluppare soluzioni AI a supporto dei servizi di sicurezza e integrare componenti AI con SIEM, EDR e Threat Intelligence. Requisiti: laurea STEM, conoscenza di...- ...le scelte verso soluzioni scalabili. Unisciti a un ambiente dove l’innovazione, l’etica e la collaborazione guidano l’eccellenza cybersecurity a livello internazionale.” Retribuzione / Benefits work-life integration ( Agile fino al 100%) più di 300 corsi formativi...
- ...aziendale e proteggere i dati sensibili dei nostri clienti. La risorsa si occuperà delle seguenti attività: Gestirai apparati di cybersecurity quali Firewall, WAF, IDS/IPS, 2MFA, Wireless e PAM; Implementerai e monitorerai tecniche di firewalling, IPS e IDS;...Remoto
36.000 € - 40.000 €
...NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più... ...Intelligence, siamo alla ricerca di un/una Cyber Threat Intelligence Analyst con esperienza nell'analisi delle minacce cyber, attività di...Remoto- pSysdig is seeking a Senior Open Source Engineer to advance Falco and OSS initiatives. You will develop core technologies, contribute to open source projects, and engage with a broad community. The role involves fixing issues, releasing software, and driving automation ...
- ...servizi di: Sviluppo software, web, mobile, embedded Sistemi IOT Cloud Sistemi di Trasmissione e Telecomunicazioni Cybersecurity: WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate Security Data Analysis, Data Engineering. Data...Tempo pienoLavoro ibridoDisponibilità immediataDal lunedì al venerdì40 h/sett.
50.000 € - 70.000 €
...configurazioni eventuale supporto e collaborazione con gli altri team aziendali (sia infrastrutturali e applicativi del CIO, sia di cybersecurity, sicurezza logica e resilienza del CSO /CiSO) per l'analisi e la gestione di tematiche relative a vulnerabilità e finding di...Smart working70.000 € - 80.000 €
Dale Consulting ricerca un Project Manager per un importante progetto IT in ambito Banking & Financial Services, con esperienza documentabile nella gestione di progettualità in ambito Risk Management. La risorsa sarà inserita all'interno di un team impegnato nella gestione...Impiego permanenteLavoro ibrido- Sicuritalia cerca addetti/e alla security per servizio non armato presso un importante Cliente GDO a Daverio (VA). Sarai coinvolto in controllo accessi, accoglienza e sorveglianza, lavorando in un contesto dinamico e orientato al pubblico. Richiesta disponibilità a ...Part-timeTurniTurno di giorno
70.000 € - 80.000 €
pDale Consulting ricerca un bProject Manager /b per un importante progetto IT in ambito bBanking Financial Services /b, con esperienza documentabile nella gestione di progettualità in ambito bRisk Management /b. /ppLa risorsa sarà inserita all'interno di un team impegnato...Impiego permanenteLavoro ibrido40.000 € - 48.000 €
Elmec Informatica cerca un Network Security Engineer e Project Manager per il Competence Center Network Infrastructures. La risorsa progetta e implementa soluzioni di rete e sicurezza per ambienti Large Factory, Campus e Data Center, supportando clienti enterprise a livello...Lavoro ibrido50.000 € - 90.000 €
pWe are looking for a highly motivated Legal Compliance Manager with a strong legal background and proven experience in a similar role to join our organization. /ppbr/ppCelltrion Healthcare Italy is a fast-growing company with a robust and diversified product pipeline across...Orario flessibile- SGS is seeking a strategic leader to shape our anti-fraud and tax/commercial modernization portfolio. You will collaborate with government and technology partners to deliver revenue assurance and border-management solutions, driving global service growth through opportunities...
50.000 € - 90.000 €
We are looking for a highly motivated Legal & Compliance Manager with a strong legal background and proven experience in a similar role to join our organization. Celltrion Healthcare Italy is a fast-growing company with a robust and diversified product pipeline across...Orario flessibile- pBusiness Integration Partners cerca un professionista per governare progetti IT complessi in una practice che supporta grandi clienti nei settori telco, finance e retail. Lavorerai a stretto contatto con team internazionali per definire ambito, tempi e costi, accompagnando...
- pIn un contesto di crescente instabilità geopolitica e finanziaria, sempre più clienti cercano una protezione patrimoniale reale, concreta e fuori dal sistema bancario tradizionale. /ppbr/ppSiamo una società italiana, specializzata nella vendita e custodia di oro fisico...
- I'm supporting a global life sciences health innovation and consulting organisation in hiring a Strategist to help shape, launch, and scale innovative and digital health solutions for major pharmaceutical clients across Europe. This is a hands‐on, strategy‐led role sitting...
- aziende sicurezza informatica Varese (VA)
- consulenza di sicurezza informatica Varese (VA)
- società sicurezza informatica Varese (VA)
- cyber security Varese (VA)
- junior cyber security analyst
- cyber security consultant
- cyber security specialist
- IT-security-analyst
- cyber security expert
- ingegnere informatico cyber security