Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity GRC Consultant

Business Integration Partners

Per potersi candidare bisogna risiedere sul posto. Visualizza offerte di lavoro simili qui sotto.

Overview

In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e opportunità di certificazioni di settore in un contesto internazionale e orientato all'eccellenza etica.

Retribuzione / Benefits

  • Lavoro agile con possibilità di remoto
  • Assicurazione sanitaria
  • Check-up agevolati
  • Piano welfare integrativo
  • Ticket restaurant
  • Supporto alla genitorialità

Responsabilità

  • Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati
  • Disegno di processi aziendali che recepiscono requisiti normativi e framework
  • Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)
  • Supporto nella definizione di piani strategici di applicazione dei requisiti
  • Progettazione di strumenti di verifica e reporting sul grado di conformità
  • Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
  • Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance
  • Definizione e monitoraggio dei KPI di cybersecurity

Requisiti fondamentali

  • Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management
  • Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)
  • Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)
  • Pregressa esperienza nell'analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity
  • Pregressa esperienza in redazione di policy e procedure
  • Capacità di reportistica manageriale con sintesi delle analisi
  • Ottima conoscenza dell'inglese (parlato e scritto)
  • Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity
  • Analisi critica
  • Comunicazione efficace
  • Sintesi e orientamento ai dettagli
  • Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS
  • Redazione di policy e procedure
  • Definizione di report e dashboard di security governance
Offerta di lavoro pubblicata 3 giorni fa