Cybersecurity GRC Consultant
Business Integration Partners
Per potersi candidare bisogna risiedere sul posto. Visualizza offerte di lavoro simili qui sotto.
Overview
In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e opportunità di certificazioni di settore in un contesto internazionale e orientato all'eccellenza etica.
Retribuzione / Benefits
- Lavoro agile con possibilità di remoto
- Assicurazione sanitaria
- Check-up agevolati
- Piano welfare integrativo
- Ticket restaurant
- Supporto alla genitorialità
Responsabilità
- Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati
- Disegno di processi aziendali che recepiscono requisiti normativi e framework
- Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)
- Supporto nella definizione di piani strategici di applicazione dei requisiti
- Progettazione di strumenti di verifica e reporting sul grado di conformità
- Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
- Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance
- Definizione e monitoraggio dei KPI di cybersecurity
Requisiti fondamentali
- Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management
- Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)
- Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)
- Pregressa esperienza nell'analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity
- Pregressa esperienza in redazione di policy e procedure
- Capacità di reportistica manageriale con sintesi delle analisi
- Ottima conoscenza dell'inglese (parlato e scritto)
- Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity
- Analisi critica
- Comunicazione efficace
- Sintesi e orientamento ai dettagli
- Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS
- Redazione di policy e procedure
- Definizione di report e dashboard di security governance
Offerta di lavoro pubblicata 3 giorni fa
Ricerche correlate