Cybersecurity GRC Consultant | NIS2 & ISO 27001
31.500 €Labor Project | Compliance as a service
Cybersecurity GRC Consultant | NIS2 & ISO 27001
Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)
Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento
CHI SIAMO
Labor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001.
Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell'implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato.
Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001
La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali.
La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti.
PRINCIPALI ATTIVITÀ E RESPONSABILITÀ
La risorsa si occuperà di:
- svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024;
- effettuare cyber risk assessment e definire piani di adeguamento e remediation;
- supportare l'implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001;
- redigere policy, procedure, registri, piani di sicurezza e report direzionali;
- condurre audit di conformità NIS2, ISO 27001 e cybersecurity;
- valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa;
- supportare la gestione della business continuity e dei processi di incident management;
- supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024;
- supportare la gestione dei data breach ai sensi del GDPR;
- effettuare valutazioni dei fornitori e della supply chain nell'ambito dei processi di Third-Party Risk Management;
- monitorare l'attuazione dei piani di adeguamento e delle misure di sicurezza concordate;
- gestire riunioni, audit e attività formative presso i clienti;
- curare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.
REQUISITI ESSENZIALI
- Laurea in discipline informatiche, giuridiche o affini.
- almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management;
- conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001;
- conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali;
- conoscenza dei principali processi di cybersecurity governance e gestione del rischio;
- conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa;
- capacità di condurre audit, gap analysis e risk assessment;
- capacità di predisporre documentazione normativa, organizzativa e direzionale;
- ottima conoscenza della lingua inglese, almeno di livello B2;
- ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams;
- capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT;
- disponibilità a effettuare trasferte presso i clienti;
- patente di guida e disponibilità di auto propria.
COMPETENZE PREFERENZIALI
Saranno considerate positivamente:
- possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti
- esperienza nell'implementazione o nel mantenimento di ISMS/SGSI;
- esperienza in attività di IT audit e cybersecurity assessment;
- conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls;
- esperienza in materia di Third-Party Risk Management e supply-chain security;
- conoscenza del legal English e di ulteriori lingue.
SOFT SKILLS
Cerchiamo una persona con:
- capacità di analisi, precisione e orientamento al risultato;
- capacità di gestire più commesse e rispettare le scadenze;
- ottime capacità comunicative, relazionali e di presentazione;
- attitudine alla consulenza e alla gestione del cliente;
- capacità di interagire con interlocutori tecnici, legali e direzionali;
- autonomia organizzativa, proattività e problem solving;
- attitudine al lavoro in team.
COSA OFFRIAMO
- partecipazione a progetti complessi, innovativi e multidisciplinari;
- ambiente professionale, dinamico e collaborativo.
- affiancamento costante e condivisione delle competenze;
- percorsi di crescita professionale;
- formazione continua e possibilità di conseguire certificazioni;
- sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato;
- premi previsti dagli accordi aziendali di secondo livello applicabili;
- possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento.
TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO
La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità:
1 . Contratto di lavoro subordinato
- applicazione del CCNL Terziario, Distribuzione e Servizi
- inquadramento a partire dal 2° livello
- RAL a partire da € 31.500, commisurata all'esperienza, alle competenze e al livello di autonomia
- ulteriori istituti previsti dal CCNL
- premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello
- welfare aziendale a partire da € 960 annui e benefit aziendali
- eventuale auto in fringe benefit (segmento B)
L'inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale.
2 . Collaborazione professionale con partita IVA
Il compenso sarà definito sulla base dell'esperienza, dell'autonomia professionale, dell'impegno richiesto e del perimetro delle commesse assegnate.
SEDE E ORGANIZZAZIONE DEL LAVORO
La sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra:
- Milano, zona Stazione Centrale
- Cantù (CO)
Per tutte le risorse è previsto un periodo iniziale di onboarding presso l'headquarter di Cantù.
TRATTAMENTO DEI DATI PERSONALI
I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell'Amministratore Delegato, contatti: Tel. Visualizzare il telefono su click.jobroute.io, e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui.
Copia della stessa sarà fornita al primo contatto utile successivo all'invio del curriculum (in sede di colloquio).
- ...management. Guiderai progetti di cybersecurity strategy e delivery,... ...Continuità Operativa secondo standard ISO/NIST Sviluppare executive... ...Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro... ...di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-...ISO 27001NIS2RemotoOrario flessibile
27.000 € - 37.000 €
...principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li... ...essenziali) /p ul liAlmeno 2 anni in cybersecurity, ICT risk management o info security... ...li liConoscenza di Strumenti GRC come ad esempio: OneTrust,...ISO 27001NIS2Impiego permanente- ...Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi,... ...metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI...ISO 27001RemotoOrario flessibile
- ...degli asset, della mappatura delle dipendenze e della definizione dei piani di remediation. La posizione richiede competenze su framework NIS2, DORA, CRA e ISO 27001, nonché familiarità con soluzioni di sicurezza (firewall, EDR/XDR, SIEM/SOAR, IAM). #J-18808-LjbffrISO 27001NIS2
43.000 € - 48.000 €
...ambiti IT e OT. Richiesta disponibilità per trasferte presso la sede in provincia di Ancona. Si valutano candidati con conoscenza di ISO 27001, NIST, NIS2, GDPR e DORA e certificazioni CISSP/CISM/CISA/CRISC. Retribuzione indicativa: € 43.000–48.000. #J-18808-LjbffrISO 27001NIS2- ...ruolo supporti la definizione e l'evoluzione di modelli di cybersecurity governance e gestione del rischio, collaborando con team... ...Conoscenza di framework e normative di riferimento (ISO 27001, NIST, DORA, NIS2, GDPR, EBA Guidelines) Familiarità con Business Continuity...ISO 27001NIS2Smart workingLavoro ibrido
- ...Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all'interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza...ISO 27001NIS2
- ...l'allineamento alle normative ICT e di Cybersecurity. Lavorerai all'interno del team Strategy... ...Analizzare normative e linee guida (es. NIS2) per definire requisiti ICT e Cybersecurity... ...per la Sicurezza delle Informazioni (ISO 27001) Eseguire risk assessment per identificare...ISO 27001NIS2Part-timeRemotoOrario flessibile
- ...Overview As Cybersecurity Compliance Analyst, you safeguard Docebo's security posture... ...and CAPs, collaborating across GRC and legal to map requirements to standard... ...coordinating with GRC during SOC2, ISO (27001, 9001, 42001), and NIS2 assessments Leverage AI tools and...ISO 27001NIS2
- ...incident hardening Support ISMS and regulatory alignment (ISO/IEC 27001, NIS2, GDPR) and asset management KPI tracking Oversee... ...fondamentali Bachelor's degree in a STEM field with focus on cybersecurity or equivalent hands-on experience Solid knowledge of penetration...ISO 27001NIS2
60.000 € - 70.000 €
...Overview In this role you will lead cybersecurity operations to protect the Group's... ...mitigation Support compliance initiatives (NIS2, ISO 27001, SOX) and audit processes... ...including SOC providers and cybersecurity consultants Requisiti fondamentali ~7+ years...ISO 27001NIS2- ...information security experience (BISO/security lead/architect/GRC/consulting) /liliStrong risk management, threat modeling, secure design/engineering, and incident response /liliKnowledge of ISO 27001, DORA, NIS2, PCI DSS, SOX; experience with audits /liliAbility to...ISO 27001NIS2
- ...attuare le Politiche di Sicurezza Aziendali per rafforzare la cybersecurity e garantire la conformità. Lavorerai a stretto contatto... ...e resilienza Fornire supporto a audit e compliance ISO 27001, GDPR e NIS2, coordinando azioni di miglioramento e remediation Requisiti...ISO 27001NIS2Smart workingOrario flessibile
40.000 € - 65.000 €
...rappresenterà un punto di riferimento per il portafoglio Cybersecurity di RAD/WindTre (segmento Corporate), con focus su supporto... ...Cybersecurity & Prevendita (≥5 anni) Conoscenza normative: NIS2, DORA, ISO 27001, NIST Framework: MITRE ATT&CK Domini: SOC, MDR/XDR,...ISO 27001NIS2Smart working- ...you strengthen the company's cybersecurity posture by leading governance... ...compliance efforts with a focus on NIS2. You collaborate with IT,... ..., Risk & Compliance (GRC) or related security functions... ...requirements (ideally NIS2, ISO 27001, NIST CSF, or CIS Controls)...ISO 27001NIS2
25.000 € - 30.000 €
...obbligatori Solida conoscenza di principi, framework e best practice di Information Security. Conoscenza di PCI DSS, ISO 27001, NIST, NIS2, GDPR e DORA. Competenze in Risk Assessment, Risk Management e Business Continuity. Esperienza con SIEM, Identity & Access...ISO 27001NIS2Lavoro ibrido43.000 € - 48.000 €
...controlli di sicurezza IT/OT /li liFormazione, awareness e attività di pre-sales /li /ul h3Requisiti: /h3 ul liConoscenza di ISO 27001, NIST, NIS2, GDPR, DORA /li liEsperienza in Risk Assessment e Business Continuity /li liCompetenze su SIEM, IAM/IAG, Data Protection,...ISO 27001NIS2- ...Compliance Specialist o ICT Auditor presso società di consulenza o aziende finanziarie /li liConoscenza di framework Governance ICT (ISO 27001, NIST, ITIL, COBIT, PCI) e normative (Circolare 285, PSD2, DORA, NIS) /li liEsperienza in ICT governance, maturity assessment,...ISO 27001
45.000 € - 65.000 €
...gestione dei costi IT. Profonda conoscenza della Circolare 285, del Regolamento DORA e dei framework di riferimento (COBIT, ITIL, ISO 27001). Conoscenze linguistiche: Conoscenza intermedia del francese e/o inglese Retribuzione Contratto - CCNL Credito tempo per...ISO 27001Smart workingLavoro ibrido- ...with vulnerability assessment tools like Nessus, OpenVAS, or Qualys. Understanding of common security frameworks such as NIST, ISO 27001, or CIS Controls. Ability to analyze logs and network traffic to detect anomalies and potential threats. Experience with incident...ISO 27001Tempo pienoRemoto
31.000 € - 42.000 €
...Overview In this GRC Specialist role, you help manage complex IT contracts and strengthen the compliance framework for enterprise... ...principles Familiarity with AI Act, Data Security frameworks, and ISO 27001 concepts is a plus Experience supporting negotiations in...ISO 27001Orario flessibile- ...posizione in Protiviti Milano operi nel team di Technology Risk Consulting per aiutare clienti a far coniugare investimenti tecnologici... ...Preferenziali: certificazioni CISSP, CISM, CISA, Lead Auditor ISO 27001 e ISO 20000 ~ Analisi dei requisiti e progettazione di architetture...ISO 27001
- ...Responsabilità Applicare sicurezza applicativa e DevSecOps all'interno del team Gestire governance cyber e conformità a norme come NIS2, ISO27001, GDPR Analizzare applicazioni e infrastrutture IT dei clienti per individuare soluzioni di sicurezza e best practice...ISO 27001NIS2
50.000 € - 70.000 €
...aziendali (sia infrastrutturali e applicativi del CIO, sia di cybersecurity, sicurezza logica e resilienza del CSO /CiSO) per l'analisi e... ...Conoscenza dei framework di riferimento (NIST CSF, ISO 27001, CIS Controls) Soft skill Proattività e capacità di prendere...ISO 27001Smart working35.000 € - 40.000 €
CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...ISO 27001- ...Overview In this role you lead cybersecurity strategy and delivery for clients, shaping robust... ...years of relevant experience in IT security consulting or similar roles ~ Strong knowledge of cybersecurity frameworks (NIST, ISO/IEC 27000, SABSA) ~ Professional...ISO 27001
- ...Overview In this role, you drive cybersecurity strategy and execution for clients, shaping... ...~4 to 6 years of relevant IT security consulting or similar experience ~ Strong knowledge of cybersecurity frameworks (NIST, ISO/IEC 27000, SABSA) ~ Professional certifications...ISO 27001
- Gruppo Unipol cerca un ICT Compliance Specialist per garantire la conformità ICT agli standard e alle normative. Lavorerai a stretto contatto con il responsabile area per allinearti alle best practice di governance ICT in un contesto finanziario dinamico. Ti occuperai...
58.000 €
...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR Sviluppare e mantenere politiche di sicurezza per la... ...Competenze richieste: Ottima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità....ISO 27001Lavoro ibrido- Overview In questa posizione, ti occupi di attività di assurance e advisory nell'ambito dell'Internal Audit per verificare l'adeguatezza del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo. Lavori a stretto contatto con funzioni aziendali e con il team...Lavoro ibrido
- aziende sicurezza informatica Varese (VA)
- consulenza di sicurezza informatica Varese (VA)
- società sicurezza informatica Varese (VA)
- cyber security Varese (VA)
- junior cyber security analyst
- cyber security consultant
- cyber security specialist
- IT-security-analyst
- cyber security expert
- ingegnere informatico cyber security