Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity GRC Consultant | NIS2 & ISO 27001

31.500 €

Labor Project | Compliance as a service

Cybersecurity GRC Consultant | NIS2 & ISO 27001

Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO)

Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento

CHI SIAMO

Labor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori Privacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001.

Affianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell'implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato.

Per il potenziamento della nostra area Cybersecurity Governance, Risk & Compliance – GRC, ricerchiamo un/una: Cybersecurity GRC Consultant – NIS2 & ISO 27001

La persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali.

La risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti.

PRINCIPALI ATTIVITÀ E RESPONSABILITÀ

La risorsa si occuperà di:

  • svolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024;
  • effettuare cyber risk assessment e definire piani di adeguamento e remediation;
  • supportare l'implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001;
  • redigere policy, procedure, registri, piani di sicurezza e report direzionali;
  • condurre audit di conformità NIS2, ISO 27001 e cybersecurity;
  • valutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa;
  • supportare la gestione della business continuity e dei processi di incident management;
  • supportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024;
  • supportare la gestione dei data breach ai sensi del GDPR;
  • effettuare valutazioni dei fornitori e della supply chain nell'ambito dei processi di Third-Party Risk Management;
  • monitorare l'attuazione dei piani di adeguamento e delle misure di sicurezza concordate;
  • gestire riunioni, audit e attività formative presso i clienti;
  • curare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate.

REQUISITI ESSENZIALI

  • Laurea in discipline informatiche, giuridiche o affini.
  • almeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management;
  • conoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001;
  • conoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali;
  • conoscenza dei principali processi di cybersecurity governance e gestione del rischio;
  • conoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa;
  • capacità di condurre audit, gap analysis e risk assessment;
  • capacità di predisporre documentazione normativa, organizzativa e direzionale;
  • ottima conoscenza della lingua inglese, almeno di livello B2;
  • ottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams;
  • capacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT;
  • disponibilità a effettuare trasferte presso i clienti;
  • patente di guida e disponibilità di auto propria.

COMPETENZE PREFERENZIALI

Saranno considerate positivamente:

  • possesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti
  • esperienza nell'implementazione o nel mantenimento di ISMS/SGSI;
  • esperienza in attività di IT audit e cybersecurity assessment;
  • conoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls;
  • esperienza in materia di Third-Party Risk Management e supply-chain security;
  • conoscenza del legal English e di ulteriori lingue.

SOFT SKILLS

Cerchiamo una persona con:

  • capacità di analisi, precisione e orientamento al risultato;
  • capacità di gestire più commesse e rispettare le scadenze;
  • ottime capacità comunicative, relazionali e di presentazione;
  • attitudine alla consulenza e alla gestione del cliente;
  • capacità di interagire con interlocutori tecnici, legali e direzionali;
  • autonomia organizzativa, proattività e problem solving;
  • attitudine al lavoro in team.

COSA OFFRIAMO

  • partecipazione a progetti complessi, innovativi e multidisciplinari;
  • ambiente professionale, dinamico e collaborativo.
  • affiancamento costante e condivisione delle competenze;
  • percorsi di crescita professionale;
  • formazione continua e possibilità di conseguire certificazioni;
  • sistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato;
  • premi previsti dagli accordi aziendali di secondo livello applicabili;
  • possibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento.

TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO

La collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità:

1 . Contratto di lavoro subordinato

  • applicazione del CCNL Terziario, Distribuzione e Servizi
  • inquadramento a partire dal 2° livello
  • RAL a partire da € 31.500, commisurata all'esperienza, alle competenze e al livello di autonomia
  • ulteriori istituti previsti dal CCNL
  • premi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello
  • welfare aziendale a partire da € 960 annui e benefit aziendali
  • eventuale auto in fringe benefit (segmento B)

L'inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale.

2 . Collaborazione professionale con partita IVA

Il compenso sarà definito sulla base dell'esperienza, dell'autonomia professionale, dell'impegno richiesto e del perimetro delle commesse assegnate.

SEDE E ORGANIZZAZIONE DEL LAVORO

La sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra:

  • Milano, zona Stazione Centrale
  • Cantù (CO)

Per tutte le risorse è previsto un periodo iniziale di onboarding presso l'headquarter di Cantù.

TRATTAMENTO DEI DATI PERSONALI

I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell'Amministratore Delegato, contatti: Tel. Visualizzare il telefono su click.jobroute.io, e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui.

Copia della stessa sarà fornita al primo contatto utile successivo all'invio del curriculum (in sede di colloquio).

Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  •  ...management. Guiderai progetti di cybersecurity strategy e delivery,...  ...Continuità Operativa secondo standard ISO/NIST Sviluppare executive...  ...Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro...  ...di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-... 
    ISO 27001
    NIS2
    Remoto
    Orario flessibile

    Business Integration Partners

    Varese (VA)
    2 giorni fa
  • 27.000 € - 37.000 €

     ...principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li...  ...essenziali) /p ul liAlmeno 2 anni in cybersecurity, ICT risk management o info security...  ...li liConoscenza di Strumenti GRC come ad esempio: OneTrust,... 
    ISO 27001
    NIS2
    Impiego permanente

    Oplium

    Varese (VA)
    2 giorni fa
  •  ...Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi,...  ...metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI... 
    ISO 27001
    Remoto
    Orario flessibile

    Business Integration Partners

    Varese (VA)
    2 giorni fa
  •  ...degli asset, della mappatura delle dipendenze e della definizione dei piani di remediation. La posizione richiede competenze su framework NIS2, DORA, CRA e ISO 27001, nonché familiarità con soluzioni di sicurezza (firewall, EDR/XDR, SIEM/SOAR, IAM). #J-18808-Ljbffr
    ISO 27001
    NIS2

    Oplium

    Varese (VA)
    2 giorni fa
  • 43.000 € - 48.000 €

     ...ambiti IT e OT. Richiesta disponibilità per trasferte presso la sede in provincia di Ancona. Si valutano candidati con conoscenza di ISO 27001, NIST, NIS2, GDPR e DORA e certificazioni CISSP/CISM/CISA/CRISC. Retribuzione indicativa: € 43.000–48.000. #J-18808-Ljbffr
    ISO 27001
    NIS2

    Esprimo S.R.L.

    Varese (VA)
    2 giorni fa
  •  ...ruolo supporti la definizione e l'evoluzione di modelli di cybersecurity governance e gestione del rischio, collaborando con team...  ...Conoscenza di framework e normative di riferimento (ISO 27001, NIST, DORA, NIS2, GDPR, EBA Guidelines) Familiarità con Business Continuity... 
    ISO 27001
    NIS2
    Smart working
    Lavoro ibrido

    NTT DATA

    Varese (VA)
    2 giorni fa
  •  ...Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all'interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza... 
    ISO 27001
    NIS2

    Webuild

    Varese (VA)
    2 giorni fa
  •  ...l'allineamento alle normative ICT e di Cybersecurity. Lavorerai all'interno del team Strategy...  ...Analizzare normative e linee guida (es. NIS2) per definire requisiti ICT e Cybersecurity...  ...per la Sicurezza delle Informazioni (ISO 27001) Eseguire risk assessment per identificare... 
    ISO 27001
    NIS2
    Part-time
    Remoto
    Orario flessibile

    Business Integration Partners

    Varese (VA)
    2 giorni fa
  •  ...Overview As Cybersecurity Compliance Analyst, you safeguard Docebo's security posture...  ...and CAPs, collaborating across GRC and legal to map requirements to standard...  ...coordinating with GRC during SOC2, ISO (27001, 9001, 42001), and NIS2 assessments Leverage AI tools and... 
    ISO 27001
    NIS2

    Docebo

    Varese (VA)
    2 giorni fa
  •  ...incident hardening Support ISMS and regulatory alignment (ISO/IEC 27001, NIS2, GDPR) and asset management KPI tracking Oversee...  ...fondamentali Bachelor's degree in a STEM field with focus on cybersecurity or equivalent hands-on experience Solid knowledge of penetration... 
    ISO 27001
    NIS2

    Amplifon

    Varese (VA)
    2 giorni fa
  • 60.000 € - 70.000 €

     ...Overview In this role you will lead cybersecurity operations to protect the Group's...  ...mitigation Support compliance initiatives (NIS2, ISO 27001, SOX) and audit processes...  ...including SOC providers and cybersecurity consultants Requisiti fondamentali ~7+ years... 
    ISO 27001
    NIS2

    Ermenegildo Zegna

    Varese (VA)
    2 giorni fa
  •  ...information security experience (BISO/security lead/architect/GRC/consulting) /liliStrong risk management, threat modeling, secure design/engineering, and incident response /liliKnowledge of ISO 27001, DORA, NIS2, PCI DSS, SOX; experience with audits /liliAbility to... 
    ISO 27001
    NIS2

    Klarna

    Varese (VA)
    2 giorni fa
  •  ...attuare le Politiche di Sicurezza Aziendali per rafforzare la cybersecurity e garantire la conformità. Lavorerai a stretto contatto...  ...e resilienza Fornire supporto a audit e compliance ISO 27001, GDPR e NIS2, coordinando azioni di miglioramento e remediation Requisiti... 
    ISO 27001
    NIS2
    Smart working
    Orario flessibile

    Zucchetti

    Varese (VA)
    2 giorni fa
  • 40.000 € - 65.000 €

     ...rappresenterà un punto di riferimento per il portafoglio Cybersecurity di RAD/WindTre (segmento Corporate), con focus su supporto...  ...Cybersecurity & Prevendita (≥5 anni) Conoscenza normative: NIS2, DORA, ISO 27001, NIST Framework: MITRE ATT&CK Domini: SOC, MDR/XDR,... 
    ISO 27001
    NIS2
    Smart working

    RAD Cyber Security

    Varese (VA)
    14 ore fa
  •  ...you strengthen the company's cybersecurity posture by leading governance...  ...compliance efforts with a focus on NIS2. You collaborate with IT,...  ..., Risk & Compliance (GRC) or related security functions...  ...requirements (ideally NIS2, ISO 27001, NIST CSF, or CIS Controls)... 
    ISO 27001
    NIS2

    Kühne + Nagel

    Varese (VA)
    2 giorni fa
  • 25.000 € - 30.000 €

     ...obbligatori Solida conoscenza di principi, framework e best practice di Information Security. Conoscenza di PCI DSS, ISO 27001, NIST, NIS2, GDPR e DORA. Competenze in Risk Assessment, Risk Management e Business Continuity. Esperienza con SIEM, Identity & Access... 
    ISO 27001
    NIS2
    Lavoro ibrido

    agap2 Italia

    Varese (VA)
    2 giorni fa
  • 43.000 € - 48.000 €

     ...controlli di sicurezza IT/OT /li liFormazione, awareness e attività di pre-sales /li /ul h3Requisiti: /h3 ul liConoscenza di ISO 27001, NIST, NIS2, GDPR, DORA /li liEsperienza in Risk Assessment e Business Continuity /li liCompetenze su SIEM, IAM/IAG, Data Protection,... 
    ISO 27001
    NIS2

    Esprimo S.R.L.

    Varese (VA)
    2 giorni fa
  •  ...Compliance Specialist o ICT Auditor presso società di consulenza o aziende finanziarie /li liConoscenza di framework Governance ICT (ISO 27001, NIST, ITIL, COBIT, PCI) e normative (Circolare 285, PSD2, DORA, NIS) /li liEsperienza in ICT governance, maturity assessment,... 
    ISO 27001

    Gruppo Unipol

    Varese (VA)
    2 giorni fa
  • 45.000 € - 65.000 €

     ...gestione dei costi IT. Profonda conoscenza della Circolare 285, del Regolamento DORA e dei framework di riferimento (COBIT, ITIL, ISO 27001). Conoscenze linguistiche: Conoscenza intermedia del francese e/o inglese Retribuzione Contratto - CCNL Credito tempo per... 
    ISO 27001
    Smart working
    Lavoro ibrido

    Crédit Agricole Italia

    Varese (VA)
    2 giorni fa
  •  ...with vulnerability assessment tools like Nessus, OpenVAS, or Qualys. Understanding of common security frameworks such as NIST, ISO 27001, or CIS Controls. Ability to analyze logs and network traffic to detect anomalies and potential threats. Experience with incident... 
    ISO 27001
    Tempo pieno
    Remoto

    Hire Feed

    Varese (VA)
    2 giorni fa
  • 31.000 € - 42.000 €

     ...Overview In this GRC Specialist role, you help manage complex IT contracts and strengthen the compliance framework for enterprise...  ...principles Familiarity with AI Act, Data Security frameworks, and ISO 27001 concepts is a plus Experience supporting negotiations in... 
    ISO 27001
    Orario flessibile

    Reply

    Varese (VA)
    2 giorni fa
  •  ...posizione in Protiviti Milano operi nel team di Technology Risk Consulting per aiutare clienti a far coniugare investimenti tecnologici...  ...Preferenziali: certificazioni CISSP, CISM, CISA, Lead Auditor ISO 27001 e ISO 20000 ~ Analisi dei requisiti e progettazione di architetture... 
    ISO 27001

    Protiviti

    Varese (VA)
    2 giorni fa
  •  ...Responsabilità Applicare sicurezza applicativa e DevSecOps all'interno del team Gestire governance cyber e conformità a norme come NIS2, ISO27001, GDPR Analizzare applicazioni e infrastrutture IT dei clienti per individuare soluzioni di sicurezza e best practice... 
    ISO 27001
    NIS2

    Deloitte

    Varese (VA)
    2 giorni fa
  • 50.000 € - 70.000 €

     ...aziendali (sia infrastrutturali e applicativi del CIO, sia di cybersecurity, sicurezza logica e resilienza del CSO /CiSO) per l'analisi e...  ...Conoscenza dei framework di riferimento (NIST CSF, ISO 27001, CIS Controls) Soft skill Proattività e capacità di prendere... 
    ISO 27001
    Smart working

    Crédit Agricole Italia

    Varese (VA)
    2 giorni fa
  • 35.000 € - 40.000 €

    CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...
    ISO 27001

    agap2 Italia

    Varese (VA)
    14 ore fa
  •  ...Overview In this role you lead cybersecurity strategy and delivery for clients, shaping robust...  ...years of relevant experience in IT security consulting or similar roles ~ Strong knowledge of cybersecurity frameworks (NIST, ISO/IEC 27000, SABSA) ~ Professional... 
    ISO 27001

    The Boston Consulting Group

    Varese (VA)
    2 giorni fa
  •  ...Overview In this role, you drive cybersecurity strategy and execution for clients, shaping...  ...~4 to 6 years of relevant IT security consulting or similar experience ~ Strong knowledge of cybersecurity frameworks (NIST, ISO/IEC 27000, SABSA) ~ Professional certifications... 
    ISO 27001

    The Boston Consulting Group

    Varese (VA)
    2 giorni fa
  • Gruppo Unipol cerca un ICT Compliance Specialist per garantire la conformità ICT agli standard e alle normative. Lavorerai a stretto contatto con il responsabile area per allinearti alle best practice di governance ICT in un contesto finanziario dinamico. Ti occuperai...

    Gruppo Unipol

    Varese (VA)
    2 giorni fa
  • 58.000 €

     ...particolare attenzione alla conformità con la direttiva NIS 2, DORA ISO 27001, GDPR Sviluppare e mantenere politiche di sicurezza per la...  ...Competenze richieste: Ottima conoscenza di concetti di cybersecurity, analisi delle minacce e gestione delle vulnerabilità.... 
    ISO 27001
    Lavoro ibrido

    Tenth Revolution Group

    Varese (VA)
    14 ore fa
  • Overview In questa posizione, ti occupi di attività di assurance e advisory nell'ambito dell'Internal Audit per verificare l'adeguatezza del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo. Lavori a stretto contatto con funzioni aziendali e con il team...
    Lavoro ibrido

    Webuild

    Varese (VA)
    2 giorni fa