Cybersecurity GRC Consultant | NIS2 & ISO 27001
31.500 €Labor Project | Compliance as a service
Cybersecurity GRC Consultant | NIS2 & ISO 27001
Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)
Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento
CHI SIAMO
Labor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001.
Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell'implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato.
Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001
La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali.
La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti.
PRINCIPALI ATTIVITÀ E RESPONSABILITÀ
La risorsa si occuperà di:
- svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024;
- effettuare cyber risk assessment e definire piani di adeguamento e remediation;
- supportare l'implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001;
- redigere policy, procedure, registri, piani di sicurezza e report direzionali;
- condurre audit di conformità NIS2, ISO 27001 e cybersecurity;
- valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa;
- supportare la gestione della business continuity e dei processi di incident management;
- supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024;
- supportare la gestione dei data breach ai sensi del GDPR;
- effettuare valutazioni dei fornitori e della supply chain nell'ambito dei processi di Third-Party Risk Management;
- monitorare l'attuazione dei piani di adeguamento e delle misure di sicurezza concordate;
- gestire riunioni, audit e attività formative presso i clienti;
- curare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.
REQUISITI ESSENZIALI
- Laurea in discipline informatiche, giuridiche o affini.
- almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management;
- conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001;
- conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali;
- conoscenza dei principali processi di cybersecurity governance e gestione del rischio;
- conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa;
- capacità di condurre audit, gap analysis e risk assessment;
- capacità di predisporre documentazione normativa, organizzativa e direzionale;
- ottima conoscenza della lingua inglese, almeno di livello B2;
- ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams;
- capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT;
- disponibilità a effettuare trasferte presso i clienti;
- patente di guida e disponibilità di auto propria.
COMPETENZE PREFERENZIALI
Saranno considerate positivamente:
- possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti
- esperienza nell'implementazione o nel mantenimento di ISMS/SGSI;
- esperienza in attività di IT audit e cybersecurity assessment;
- conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls;
- esperienza in materia di Third-Party Risk Management e supply-chain security;
- conoscenza del legal English e di ulteriori lingue.
SOFT SKILLS
Cerchiamo una persona con:
- capacità di analisi, precisione e orientamento al risultato;
- capacità di gestire più commesse e rispettare le scadenze;
- ottime capacità comunicative, relazionali e di presentazione;
- attitudine alla consulenza e alla gestione del cliente;
- capacità di interagire con interlocutori tecnici, legali e direzionali;
- autonomia organizzativa, proattività e problem solving;
- attitudine al lavoro in team.
COSA OFFRIAMO
- partecipazione a progetti complessi, innovativi e multidisciplinari;
- ambiente professionale, dinamico e collaborativo.
- affiancamento costante e condivisione delle competenze;
- percorsi di crescita professionale;
- formazione continua e possibilità di conseguire certificazioni;
- sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato;
- premi previsti dagli accordi aziendali di secondo livello applicabili;
- possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento.
TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO
La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità:
1 . Contratto di lavoro subordinato
- applicazione del CCNL Terziario, Distribuzione e Servizi
- inquadramento a partire dal 2° livello
- RAL a partire da € 31.500, commisurata all'esperienza, alle competenze e al livello di autonomia
- ulteriori istituti previsti dal CCNL
- premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello
- welfare aziendale a partire da € 960 annui e benefit aziendali
- eventuale auto in fringe benefit (segmento B)
L'inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale.
2 . Collaborazione professionale con partita IVA
Il compenso sarà definito sulla base dell'esperienza, dell'autonomia professionale, dell'impegno richiesto e del perimetro delle commesse assegnate.
SEDE E ORGANIZZAZIONE DEL LAVORO
La sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra:
- Milano, zona Stazione Centrale
- Cantù (CO)
Per tutte le risorse è previsto un periodo iniziale di onboarding presso l'headquarter di Cantù.
TRATTAMENTO DEI DATI PERSONALI
I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell'Amministratore Delegato, contatti: Tel. Visualizzare il telefono su click.jobroute.io, e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui.
Copia della stessa sarà fornita al primo contatto utile successivo all'invio del curriculum (in sede di colloquio).
31.500 €
pbCybersecurity GRC Consultant | NIS2 ISO 27001 /b /ppbr/ppbSedi di lavoro: /bMilano (zona Stazione Centrale) e/o Cantù (CO) /ppbModalità di lavoro... ..., specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/...ISO 27001NIS2Smart workingContratto con partita IVAAuto aziendaleOrario flessibile- ...che desidera svilupparsi in un ruolo capace di coniugare la cybersecurity IT e la sicurezza di prodotto. La risorsa sarà affiancata dall... ...— quali RED Delegated Act, Cyber Resilience Act, IEC 62443, ISO 27001, NIS2 e relative best practice — in linee guida operative per i...ISO 27001NIS2Smart workingLavoro ibrido
40.000 € - 50.000 €
...inserire all'interno della funzione Cybersecurity. /p h3Responsabilità principali: /h3... ...dei principali framework normativi: ISO 27001, NIST, CIS, NIS2, GDPR; /li liEsperienza nella progettazione... ...di fornire propri dati personali, a consultare l'Informativa sulla privacy ex art....ISO 27001NIS2Impiego permanenteLavoro ibridoRemoto40.000 € - 65.000 €
...rappresenterà un punto di riferimento per il portafoglio Cybersecurity di RAD/WindTre (segmento Corporate), con focus su supporto... ...Cybersecurity & Prevendita (≥5 anni) Conoscenza normative: NIS2, DORA, ISO 27001, NIST Framework: MITRE ATT&CK Domini: SOC, MDR/XDR,...ISO 27001NIS2Smart working25.000 € - 30.000 €
...ppbr/pulliSolida conoscenza di principi, framework e best practice di bInformation Security /b. /liliConoscenza di bPCI DSS, ISO 27001, NIST, NIS2, GDPR e DORA /b. /liliCompetenze in bRisk Assessment, Risk Management e Business Continuity /b. /liliEsperienza con bSIEM,...ISO 27001NIS2Lavoro ibrido45.000 € - 65.000 €
...gestione dei costi IT. Profonda conoscenza della Circolare 285, del Regolamento DORA e dei framework di riferimento (COBIT, ITIL, ISO 27001). /ppbConoscenze linguistiche: /bConoscenza intermedia del francese e/o inglese /ppbr/ppbRetribuzione /b /pullibContratto - /bCCNL...ISO 27001Smart workingLavoro ibrido3 giorni/sett.- ...with vulnerability assessment tools like Nessus, OpenVAS, or Qualys. Understanding of common security frameworks such as NIST, ISO 27001, or CIS Controls. Ability to analyze logs and network traffic to detect anomalies and potential threats. Experience with incident...ISO 27001Tempo pienoRemoto
50.000 € - 70.000 €
...aziendali (sia infrastrutturali e applicativi del CIO, sia di cybersecurity, sicurezza logica e resilienza del CSO /CiSO) per l’analisi e... .../liliConoscenza dei framework di riferimento (NIST CSF, ISO 27001, CIS Controls) /li /ulpbr/ppbSoft skill /b /pulliProattività...ISO 27001Smart working- ...Engineer per potenziare la sede di Pavia. La figura integra cybersecurity IT e sicurezza di prodotto, affiancando IT e team RD e assumendone... ...cybersecurity, conoscenza di norme come RED/CSA, IEC 62443 e ISO 27001, e interesse per sistemi embedded e IoT. Formazione continua,...ISO 27001Lavoro ibrido
35.000 € - 40.000 €
CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...ISO 2700158.000 €
...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR /liliSviluppare e mantenere politiche di sicurezza per... ...richieste: /b /pulliOttima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità. /liliEsperienza...ISO 27001Lavoro ibrido58.000 €
...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR Sviluppare e mantenere politiche di sicurezza per la... ...Competenze richieste: Ottima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità....ISO 27001Lavoro ibrido- ...assistenza legale in ambito tech: protezione dati personali, cybersecurity, IA, contrattualistica ICT e compliance al digital package UE.... ...collaborare a progetti di compliance in ambito data protection, NIS2, AI Act, Data Act, ecc. registri dei trattamenti, nomine,...NIS2Remoto
35.800 € - 46.000 €
...competenti Supporterai le attività di compliance e implementazione dei requisiti previsti dalla Direttiva NIS2, con particolare riferimento alla cybersecurity industriale, alla gestione del rischio e alla protezione delle infrastrutture critiche di impianto...NIS2Orario flessibile35.800 € - 46.000 €
...competenti /liliSupporterai le attività di compliance e implementazione dei requisiti previsti dalla Direttiva NIS2, con particolare riferimento alla cybersecurity industriale, alla gestione del rischio e alla protezione delle infrastrutture critiche di impianto /...NIS2Orario flessibile50.000 € - 55.000 €
...è un gruppo francese specializzato in cybersecurity. /ppFondato nel 2021 e con sedi in 11 paesi... ...Framework, NIST SP 800-82 o NIS2 /li /ulpbr/ppbCompetenze professionali... .../pulliInglese almeno B2, adeguato alla consultazione della documentazione tecnica e alla partecipazione...NIS2Lavoro ibridoRemoto- ...performance e affidabilità. /liliProduzione e manutenzione della documentazione tecnica e partecipazione a iniziative di compliance (es. NIS2). /li /ulpbr/ppbRequisiti: /b /ppbr/pulliSolide competenze su sistemi operativi Windows e macOS e troubleshooting infrastrutturale....NIS2Impiego permanenteLavoro ibrido
39.500 €
...di risk management, compliance e internal audit /b /liliCostituisce un plus avere inoltre bcompetenze in audit related services e consulting. /b /li /ulpbr/ppbCostruisci Il Tuo Futuro Con RSM Italy /b /ppbr/pulliRSM non offre solo un eccellente pacchetto di benefit, ma...Impiego permanente39.500 €
...conoscenze di risk management, compliance e internal audit Costituisce un plus avere inoltre competenze in audit related services e consulting. Costruisci Il Tuo Futuro Con RSM Italy RSM non offre solo un eccellente pacchetto di benefit, ma anche l'accesso ad un...Impiego permanente- pPrisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance /pp Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...Remoto
42.000 € - 55.000 €
...liliOrchestrazione di workflow dati (es. Apache Airflow). /liliSecurity, privacy e responsible AI: PII redaction, OWASP per ML, compliance (GDPR, ISO 27001). /liliMentoring di altri engineer, contributi open-source o challenge Kaggle. /liliInglese da madrelingua. /li /ulpbr/ppb🚫 Chi...ISO 27001Tempo pienoLavoro ibridoRemotoOrario flessibile- ...proteggere i dati sensibili dei nostri clienti. /ppbr/ppbLa risorsa si occuperà delle seguenti attività: /b /pulliGestirai apparati di cybersecurity quali Firewall, WAF, IDS/IPS, 2MFA, Wireless e PAM; /liliImplementerai e monitorerai tecniche di firewalling, IPS e IDS; /...Remoto
42.000 € - 55.000 €
...Orchestrazione di workflow dati (es. Apache Airflow). Security, privacy e responsible AI: PII redaction, OWASP per ML, compliance (GDPR, ISO 27001). Mentoring di altri engineer, contributi open-source o challenge Kaggle. Inglese da madrelingua. Chi non funziona Ti...ISO 27001Tempo pienoLavoro ibridoRemotoOrario flessibile36.000 € - 40.000 €
...NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo...Remoto- realtà nel settore della Grande Distribuzione Organizzata, con sede a Pavia, è alla ricerca di un Addetto/a gestione reclami per ampliare il team customer service. La risorsa si occuperà della gestione e risoluzione delle segnalazioni clienti, garantendo tempestività e...Tempo determinatoDisponibilità immediataOrario flessibile
- pKeyPartners Italy S.r.l. è alla ricerca di un Network Security Engineer da inserire nella funzione Cybersecurity. /ppLa risorsa progetterà architetture di sicurezza per reti complesse, coprendo ambienti on premise, cloud ed edge, e orchestrerà soluzioni SASE e security...Lavoro ibrido
- ...within a multicultural, international environment. YOUR SKILLS AND EXPERIENCE 1-4+ years of hands-on experience in IT Security, Cybersecurity, or infrastructure/system administration with a strong security focus. Practical experience with network security and...Impiego permanenteLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- ...servizi di: Sviluppo software, web, mobile, embedded Sistemi IOT Cloud Sistemi di Trasmissione e Telecomunicazioni Cybersecurity: WAPT, VA, Digital Identity, DLP, Data Protection, Governance, Corporate Security Data Analysis, Data Engineering. Data...Tempo pienoLavoro ibridoDisponibilità immediataDal lunedì al venerdì40 h/sett.
70.000 € - 80.000 €
pDale Consulting ricerca un bProject Manager /b per un importante progetto IT in ambito bBanking Financial Services /b, con esperienza documentabile nella gestione di progettualità in ambito bRisk Management /b. /ppLa risorsa sarà inserita all'interno di un team impegnato...Impiego permanenteLavoro ibrido70.000 € - 80.000 €
...Dale Consulting ricerca un Project Manager per un importante progetto IT in ambito Banking & Financial Services, con esperienza documentabile nella gestione di progettualità in ambito Risk Management. La risorsa sarà inserita all'interno di un team impegnato nella...Impiego permanenteLavoro ibrido
- aziende sicurezza informatica Pavia (PV)
- consulenza di sicurezza informatica Pavia (PV)
- società sicurezza informatica Pavia (PV)
- cyber security Pavia (PV)
- junior cyber security analyst
- cyber security consultant
- cyber security specialist
- IT-security-analyst
- cyber security expert
- ingegnere informatico cyber security

