Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity GRC Consultant | NIS2 & ISO 27001

31.500 €

Labor Project | Compliance as a service

Cybersecurity GRC Consultant | NIS2 & ISO 27001

Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)

Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento

CHI SIAMO

Labor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001.

Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell'implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato.

Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001

La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali.

La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti.

PRINCIPALI ATTIVITÀ E RESPONSABILITÀ

La risorsa si occuperà di:

  • svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024;
  • effettuare cyber risk assessment e definire piani di adeguamento e remediation;
  • supportare l'implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001;
  • redigere policy, procedure, registri, piani di sicurezza e report direzionali;
  • condurre audit di conformità NIS2, ISO 27001 e cybersecurity;
  • valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa;
  • supportare la gestione della business continuity e dei processi di incident management;
  • supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024;
  • supportare la gestione dei data breach ai sensi del GDPR;
  • effettuare valutazioni dei fornitori e della supply chain nell'ambito dei processi di Third-Party Risk Management;
  • monitorare l'attuazione dei piani di adeguamento e delle misure di sicurezza concordate;
  • gestire riunioni, audit e attività formative presso i clienti;
  • curare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.

REQUISITI ESSENZIALI

  • Laurea in discipline informatiche, giuridiche o affini.
  • almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management;
  • conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001;
  • conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali;
  • conoscenza dei principali processi di cybersecurity governance e gestione del rischio;
  • conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa;
  • capacità di condurre audit, gap analysis e risk assessment;
  • capacità di predisporre documentazione normativa, organizzativa e direzionale;
  • ottima conoscenza della lingua inglese, almeno di livello B2;
  • ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams;
  • capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT;
  • disponibilità a effettuare trasferte presso i clienti;
  • patente di guida e disponibilità di auto propria.

COMPETENZE PREFERENZIALI

Saranno considerate positivamente:

  • possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti
  • esperienza nell'implementazione o nel mantenimento di ISMS/SGSI;
  • esperienza in attività di IT audit e cybersecurity assessment;
  • conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls;
  • esperienza in materia di Third-Party Risk Management e supply-chain security;
  • conoscenza del legal English e di ulteriori lingue.

SOFT SKILLS

Cerchiamo una persona con:

  • capacità di analisi, precisione e orientamento al risultato;
  • capacità di gestire più commesse e rispettare le scadenze;
  • ottime capacità comunicative, relazionali e di presentazione;
  • attitudine alla consulenza e alla gestione del cliente;
  • capacità di interagire con interlocutori tecnici, legali e direzionali;
  • autonomia organizzativa, proattività e problem solving;
  • attitudine al lavoro in team.

COSA OFFRIAMO

  • partecipazione a progetti complessi, innovativi e multidisciplinari;
  • ambiente professionale, dinamico e collaborativo.
  • affiancamento costante e condivisione delle competenze;
  • percorsi di crescita professionale;
  • formazione continua e possibilità di conseguire certificazioni;
  • sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato;
  • premi previsti dagli accordi aziendali di secondo livello applicabili;
  • possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento.

TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO

La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità:

1 . Contratto di lavoro subordinato

  • applicazione del CCNL Terziario, Distribuzione e Servizi
  • inquadramento a partire dal 2° livello
  • RAL a partire da € 31.500, commisurata all'esperienza, alle competenze e al livello di autonomia
  • ulteriori istituti previsti dal CCNL
  • premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello
  • welfare aziendale a partire da € 960 annui e benefit aziendali
  • eventuale auto in fringe benefit (segmento B)

L'inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale.

2 . Collaborazione professionale con partita IVA

Il compenso sarà definito sulla base dell'esperienza, dell'autonomia professionale, dell'impegno richiesto e del perimetro delle commesse assegnate.

SEDE E ORGANIZZAZIONE DEL LAVORO

La sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra:

  • Milano, zona Stazione Centrale
  • Cantù (CO)

Per tutte le risorse è previsto un periodo iniziale di onboarding presso l'headquarter di Cantù.

TRATTAMENTO DEI DATI PERSONALI

I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell'Amministratore Delegato, contatti: Tel. Visualizzare il telefono su click.jobroute.io, e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui.

Copia della stessa sarà fornita al primo contatto utile successivo all'invio del curriculum (in sede di colloquio).

Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  • 31.500 €

    pbCybersecurity GRC Consultant | NIS2 ISO 27001 /b /ppbr/ppbSedi di lavoro: /bMilano (zona Stazione Centrale) e/o Cantù (CO) /ppbModalità di lavoro...  ..., specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/... 
    ISO 27001
    NIS2
    Smart working
    Contratto con partita IVA
    Auto aziendale
    Orario flessibile

    Labor Project | Compliance as a service

    Pavia (PV)
    2 giorni fa
  •  ...che desidera svilupparsi in un ruolo capace di coniugare la cybersecurity IT e la sicurezza di prodotto. La risorsa sarà affiancata dall...  ...— quali RED Delegated Act, Cyber Resilience Act, IEC 62443, ISO 27001, NIS2 e relative best practice — in linee guida operative per i... 
    ISO 27001
    NIS2
    Smart working
    Lavoro ibrido

    Mynameis

    Pavia (PV)
    2 giorni fa
  • 40.000 € - 50.000 €

     ...inserire all'interno della funzione Cybersecurity. /p h3Responsabilità principali: /h3...  ...dei principali framework normativi: ISO 27001, NIST, CIS, NIS2, GDPR; /li liEsperienza nella progettazione...  ...di fornire propri dati personali, a consultare l'Informativa sulla privacy ex art.... 
    ISO 27001
    NIS2
    Impiego permanente
    Lavoro ibrido
    Remoto

    KeyPartners

    Pavia (PV)
    1 giorno fa
  • 40.000 € - 65.000 €

     ...rappresenterà un punto di riferimento per il portafoglio Cybersecurity di RAD/WindTre (segmento Corporate), con focus su supporto...  ...Cybersecurity & Prevendita (≥5 anni) Conoscenza normative: NIS2, DORA, ISO 27001, NIST Framework: MITRE ATT&CK Domini: SOC, MDR/XDR,... 
    ISO 27001
    NIS2
    Smart working

    RAD Cyber Security

    Pavia (PV)
    2 giorni fa
  • 25.000 € - 30.000 €

     ...ppbr/pulliSolida conoscenza di principi, framework e best practice di bInformation Security /b. /liliConoscenza di bPCI DSS, ISO 27001, NIST, NIS2, GDPR e DORA /b. /liliCompetenze in bRisk Assessment, Risk Management e Business Continuity /b. /liliEsperienza con bSIEM,... 
    ISO 27001
    NIS2
    Lavoro ibrido

    agap2 Italia

    Pavia (PV)
    1 giorno fa
  • 45.000 € - 65.000 €

     ...gestione dei costi IT. Profonda conoscenza della Circolare 285, del Regolamento DORA e dei framework di riferimento (COBIT, ITIL, ISO 27001). /ppbConoscenze linguistiche: /bConoscenza intermedia del francese e/o inglese /ppbr/ppbRetribuzione /b /pullibContratto - /bCCNL... 
    ISO 27001
    Smart working
    Lavoro ibrido
    3 giorni/sett.

    Crédit Agricole Italia

    Pavia (PV)
    1 giorno fa
  •  ...with vulnerability assessment tools like Nessus, OpenVAS, or Qualys. Understanding of common security frameworks such as NIST, ISO 27001, or CIS Controls. Ability to analyze logs and network traffic to detect anomalies and potential threats. Experience with incident... 
    ISO 27001
    Tempo pieno
    Remoto

    Hire Feed

    Pavia (PV)
    2 giorni fa
  • 50.000 € - 70.000 €

     ...aziendali (sia infrastrutturali e applicativi del CIO, sia di cybersecurity, sicurezza logica e resilienza del CSO /CiSO) per l’analisi e...  .../liliConoscenza dei framework di riferimento (NIST CSF, ISO 27001, CIS Controls) /li /ulpbr/ppbSoft skill /b /pulliProattività... 
    ISO 27001
    Smart working

    Crédit Agricole Italia

    Pavia (PV)
    2 giorni fa
  •  ...Engineer per potenziare la sede di Pavia. La figura integra cybersecurity IT e sicurezza di prodotto, affiancando IT e team RD e assumendone...  ...cybersecurity, conoscenza di norme come RED/CSA, IEC 62443 e ISO 27001, e interesse per sistemi embedded e IoT. Formazione continua,... 
    ISO 27001
    Lavoro ibrido

    Mynameis

    Pavia (PV)
    1 giorno fa
  • 35.000 € - 40.000 €

    CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...
    ISO 27001

    agap2 Italia

    Pavia (PV)
    2 giorni fa
  • 58.000 €

     ...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR /liliSviluppare e mantenere politiche di sicurezza per...  ...richieste: /b /pulliOttima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità. /liliEsperienza... 
    ISO 27001
    Lavoro ibrido

    Tenth Revolution Group

    Pavia (PV)
    1 giorno fa
  • 58.000 €

     ...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR Sviluppare e mantenere politiche di sicurezza per la...  ...Competenze richieste: Ottima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità.... 
    ISO 27001
    Lavoro ibrido

    Tenth Revolution Group

    Pavia (PV)
    2 giorni fa
  •  ...assistenza legale in ambito tech: protezione dati personali, cybersecurity, IA, contrattualistica ICT e compliance al digital package UE....  ...collaborare a progetti di compliance in ambito data protection, NIS2, AI Act, Data Act, ecc. registri dei trattamenti, nomine,... 
    NIS2
    Remoto

    CRCLEX

    Pavia (PV)
    2 giorni fa
  • 35.800 € - 46.000 €

     ...competenti Supporterai le attività di compliance e implementazione dei requisiti previsti dalla Direttiva NIS2, con particolare riferimento alla cybersecurity industriale, alla gestione del rischio e alla protezione delle infrastrutture critiche di impianto... 
    NIS2
    Orario flessibile

    ENGIE Italia

    Pavia (PV)
    2 giorni fa
  • 35.800 € - 46.000 €

     ...competenti /liliSupporterai le attività di compliance e implementazione dei requisiti previsti dalla Direttiva NIS2, con particolare riferimento alla cybersecurity industriale, alla gestione del rischio e alla protezione delle infrastrutture critiche di impianto /... 
    NIS2
    Orario flessibile

    ENGIE Italia

    Pavia (PV)
    1 giorno fa
  • 50.000 € - 55.000 €

     ...è un gruppo francese specializzato in cybersecurity. /ppFondato nel 2021 e con sedi in 11 paesi...  ...Framework, NIST SP 800-82 o NIS2 /li /ulpbr/ppbCompetenze professionali...  .../pulliInglese almeno B2, adeguato alla consultazione della documentazione tecnica e alla partecipazione... 
    NIS2
    Lavoro ibrido
    Remoto

    NEVERHACK Italy

    Pavia (PV)
    2 giorni fa
  •  ...performance e affidabilità. /liliProduzione e manutenzione della documentazione tecnica e partecipazione a iniziative di compliance (es. NIS2). /li /ulpbr/ppbRequisiti: /b /ppbr/pulliSolide competenze su sistemi operativi Windows e macOS e troubleshooting infrastrutturale.... 
    NIS2
    Impiego permanente
    Lavoro ibrido

    Hays

    Pavia (PV)
    1 giorno fa
  • 39.500 €

     ...di risk management, compliance e internal audit /b /liliCostituisce un plus avere inoltre bcompetenze in audit related services e consulting. /b /li /ulpbr/ppbCostruisci Il Tuo Futuro Con RSM Italy /b /ppbr/pulliRSM non offre solo un eccellente pacchetto di benefit, ma... 
    Impiego permanente

    RSM Italy

    Pavia (PV)
    1 giorno fa
  • 39.500 €

     ...conoscenze di risk management, compliance e internal audit Costituisce un plus avere inoltre competenze in audit related services e consulting. Costruisci Il Tuo Futuro Con RSM Italy RSM non offre solo un eccellente pacchetto di benefit, ma anche l'accesso ad un... 
    Impiego permanente

    RSM Italy

    Pavia (PV)
    2 giorni fa
  • pPrisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance /pp Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...
    Remoto

    Prisma Srl

    Pavia (PV)
    1 giorno fa
  • 42.000 € - 55.000 €

     ...liliOrchestrazione di workflow dati (es. Apache Airflow). /liliSecurity, privacy e responsible AI: PII redaction, OWASP per ML, compliance (GDPR, ISO 27001). /liliMentoring di altri engineer, contributi open-source o challenge Kaggle. /liliInglese da madrelingua. /li /ulpbr/ppb🚫 Chi... 
    ISO 27001
    Tempo pieno
    Lavoro ibrido
    Remoto
    Orario flessibile

    Humans.tech

    Pavia (PV)
    2 giorni fa
  •  ...proteggere i dati sensibili dei nostri clienti. /ppbr/ppbLa risorsa si occuperà delle seguenti attività: /b /pulliGestirai apparati di cybersecurity quali Firewall, WAF, IDS/IPS, 2MFA, Wireless e PAM; /liliImplementerai e monitorerai tecniche di firewalling, IPS e IDS; /... 
    Remoto

    7Layers

    Pavia (PV)
    1 giorno fa
  • 42.000 € - 55.000 €

     ...Orchestrazione di workflow dati (es. Apache Airflow). Security, privacy e responsible AI: PII redaction, OWASP per ML, compliance (GDPR, ISO 27001). Mentoring di altri engineer, contributi open-source o challenge Kaggle. Inglese da madrelingua. Chi non funziona Ti... 
    ISO 27001
    Tempo pieno
    Lavoro ibrido
    Remoto
    Orario flessibile

    Humans.tech

    Pavia (PV)
    2 giorni fa
  • 36.000 € - 40.000 €

     ...NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo... 
    Remoto

    NEVERHACK Italy

    Pavia (PV)
    2 giorni fa
  • realtà nel settore della Grande Distribuzione Organizzata, con sede a Pavia, è alla ricerca di un Addetto/a gestione reclami per ampliare il team customer service. La risorsa si occuperà della gestione e risoluzione delle segnalazioni clienti, garantendo tempestività e...
    Tempo determinato
    Disponibilità immediata
    Orario flessibile

    Impiegando.com

    Pavia (PV)
    7 giorni fa
  • pKeyPartners Italy S.r.l. è alla ricerca di un Network Security Engineer da inserire nella funzione Cybersecurity. /ppLa risorsa progetterà architetture di sicurezza per reti complesse, coprendo ambienti on premise, cloud ed edge, e orchestrerà soluzioni SASE e security... 
    Lavoro ibrido

    KeyPartners

    Pavia (PV)
    1 giorno fa
  •  ...within a multicultural, international environment. YOUR SKILLS AND EXPERIENCE 1-4+ years of hands-on experience in IT Security, Cybersecurity, or infrastructure/system administration with a strong security focus. Practical experience with network security and... 
    Impiego permanente
    Lavoro ibrido
    Disponibilità immediata
    Lavoro da casa
    Permesso di lavoro
    Orario flessibile

    Etinars

    Pavia (PV)
    2 mesi fa
  •  ...servizi di: Sviluppo software, web, mobile, embedded Sistemi IOT Cloud Sistemi di Trasmissione e Telecomunicazioni Cybersecurity: WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate Security Data Analysis, Data Engineering. Data... 
    Tempo pieno
    Lavoro ibrido
    Disponibilità immediata
    Dal lunedì al venerdì
    40 h/sett.

    IDATA GROUP

    Pavia (PV)
    2 giorni fa
  • 70.000 € - 80.000 €

    pDale Consulting ricerca un bProject Manager /b per un importante progetto IT in ambito bBanking Financial Services /b, con esperienza documentabile nella gestione di progettualità in ambito bRisk Management /b. /ppLa risorsa sarà inserita all'interno di un team impegnato... 
    Impiego permanente
    Lavoro ibrido

    Dale Consulting

    Pavia (PV)
    2 giorni fa
  • 70.000 € - 80.000 €

     ...Dale Consulting ricerca un Project Manager per un importante progetto IT in ambito Banking & Financial Services, con esperienza documentabile nella gestione di progettualità in ambito Risk Management. La risorsa sarà inserita all'interno di un team impegnato nella... 
    Impiego permanente
    Lavoro ibrido

    Dale Consulting

    Pavia (PV)
    2 giorni fa