SaMD Compliance & Cybersecurity Consultant
35.000 €PQE Group
Sei pronto per entrare a far parte di una società di consulenza leader mondiale nell'industria farmaceutica e dei Medical Device ? PQE Group è affermata in questo settore dal 1998 , garantendo una presenza internazionale grazie alle 45 filiali e i 2000 dipendenti in Europa, Asia e nelle Americhe .
Siamo alla ricerca di un SaMD Compliance & Cybersecurity Consultant da inserire nel nostro team di IT & Digital Governance . La risorsa lavorerà a stretto contatto con produttori di dispositivi medici, aziende di digital health e sviluppatori di SaMD, supportandoli nel raggiungimento e mantenimento della conformità alle normative internazionali e nel rafforzamento della sicurezza informatica dei loro prodotti.
Il candidato ideale possiede una solida base nelle normative dei dispositivi medici e una buona conoscenza dei principi di cybersecurity applicati a software e dispositivi connessi . Non è necessario avere esperienza diretta nel penetration testing, ma è importante comprendere come la sicurezza si integri con i processi regolatori , la gestione del rischio e il ciclo di vita dello sviluppo software in ambito medicale . Il ruolo è di natura consulenziale: la persona lavorerà su più progetti contemporaneamente, in collaborazione con project manager e all’interno di un team strutturato.
Responsabilità principali:
Ciclo di vita del software e SaMD
- Partecipare alle revisioni di progettazione e sviluppo di dispositivi medici software e SaMD
- Supportare le attività di verifica e validazione (V&V) e garantire la conformità alla IEC 62304
- Collaborare alla gestione del rischio software secondo ISO 14971 , inclusi i rischi specifici del software
- Contribuire alla preparazione del Design History File (DHF) e della documentazione tecnica
Conformità regolatoria e documentazione
- Supportare i produttori nel soddisfare i requisiti normativi europei (MDR, IVDR) e FDA
- Redigere, revisionare e mantenere la documentazione tecnica per certificazioni e autorizzazioni
- Contribuire allo sviluppo e aggiornamento del Sistema di Gestione Qualità (QMS) in linea con ISO 13485
- Supportare audit interni ed esterni , valutazioni dei fornitori e definizione delle azioni correttive
- Partecipare alle attività di sorveglianza post-commercializzazione (PMS) e vigilanza
Cybersecurity e sicurezza dei prodotti
- Partecipare a analisi delle minacce (es. STRIDE, MITRE ATT&CK) per dispositivi connessi e SaMD
- Preparare e aggiornare la documentazione di cybersecurity richiesta da FDA e MDCG 2019-16
- Supportare la gestione della SBOM (distinta dei componenti software) e l’analisi delle vulnerabilità
- Collaborare alla revisione dei risultati di analisi di sicurezza (SAST/DAST) in ottica regolatoria
- Applicare metodologie di valutazione del rischio (es. CVSS ) e contribuire alla prioritizzazione degli interventi
- Supportare l’analisi dei risultati di penetration test e tradurli in documentazione regolatoria chiara
- Monitorare l’evoluzione di normative e linee guida (FDA, MDCG, NIS2)
Requisiti:
- Laurea in Ingegneria Biomedica, Informatica, Ingegneria del Software, Elettronica o discipline affini
- 2–4 anni di esperienza nel settore dispositivi medici, sanitario regolamentato o consulenza
- Esperienza con software medicale, dispositivi connessi o digital health
- Conoscenza dei principi di cybersecurity applicati a prodotti software o connessi
- Familiarità con SBOM, gestione vulnerabilità e sviluppo software sicuro (SSDLC)
- Conoscenza di standard e normative (IEC 81001-5-1, linee guida FDA, MDCG 2019-16, NIS2)
- Comprensione dei processi di validazione software, progettazione e gestione del rischio
- Ottima conoscenza dell’inglese scritto e parlato
- Buone capacità comunicative con interlocutori tecnici e non tecnici
- Capacità di gestire più attività in parallelo in contesti progettuali
Requisiti preferenziali:
- Esperienza in consulenza o servizi professionali
- Certificazioni cybersecurity (CISSP, Security+, CySA+, OSCP o equivalenti)
- Esperienza su progetti legati alla direttiva NIS2
- Conoscenza di standard sanitari (DICOM, HL7) o sistemi informativi ospedalieri
- Esperienza con penetration testing, vulnerability scanning o sicurezza applicativa
La nostra offerta:
- Contratto a tempo indeterminato/determinato – CCNL Commercio e Terziario
- Retribuzione Annua Lorda (RAL): a partire da 35.000 €
- Travel bonus per missioni presso i clienti, incluse le attività in giornata
- Buoni pasto
- Rimborso completo delle spese sostenute durante le missioni presso i clienti
- Assicurazione sanitaria e fondo pensione di categoria
- Sede di assunzione: Home Based o sulla base della location assegnazione presso uno dei nostri uffici tra Milano, Fidenza (PR), Mirandola (MO), Reggello (FI).
- Mobilità e trasferte : 30-40%
Prossimi Passi
Dopo aver ricevuto la tua candidatura, se verrà individuata una corrispondenza, il reparto Risorse Umane ti contatterà per un colloquio HR iniziale. Se il colloquio sarà positivo, verrà organizzato un colloquio tecnico con il responsabile delle assunzioni. In caso di esito positivo del colloquio con il responsabile, il recruiter ti contatterà per discutere i passi successivi o la nostra proposta. In alternativa, in caso di esito negativo, ti contatteremo per interrompere il processo di selezione.
Lavorare in PQE Group
Come membro del team PQE, farai parte di un'azienda stimolante e multiculturale che valorizza la collaborazione e l'innovazione. PQE Group ti offre l'opportunità di lavorare su progetti internazionali, migliorare le tue competenze e interagire con colleghi da tutto il mondo. Se cerchi una carriera appagante ed entusiasmante, PQE Group è il posto perfetto per te. Candidati ora e fai il primo passo verso un futuro straordinario con noi.
- ...Chino.io is seeking an Information Security Consultant (f/d/m) to assist customers with data protection compliance, focusing on GDPR and ISO27001. You'll work with... ...conducting security analysis, educating clients on cybersecurity best practices, and developing policies. The...ConsigliatoRemoto
- ...presentations. The ideal candidate has several years of experience in presales or support within IT security and a strong understanding of cybersecurity concepts. This role offers full remote work, collaboration in global projects, and opportunities for personal development. #J...ConsigliatoRemoto
- ALTEN Italia cerca una figura junior a Caserta per coordinare le attività di traduzione e gestione della documentazione di labeling. Il candidato ideale ha almeno 3 anni di esperienza nel settore farmaceutico, con conoscenza della normativa europea e ottima padronanza ...Consigliato
- Gi Group cerca un Consulente di Sicurezza Informativa per supportare i clienti nella conformità tecnica con GDPR e ISO27001. Questa posizione offre un ambiente di lavoro completamente remoto, ideale per chi cerca una carriera in un team multiculturale e dinamico.Il candidato...ConsigliatoRemoto
- ...implementation across systems and applications. Assisting in the preparation and improvement of IT security processes, standards and compliance requirements. Participating in risk assessments, identifying gaps and recommending corrective actions. Supporting PoCs...ConsigliatoLavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- ...durature. Ti accompagniamo in un percorso rapido e umano verso la firma del tuo prossimo step professionale. COSA CERCHIAMO Junior Compliance & Quality Officer - Categorie Protette (art.1 L.68/99) Cerchiamo una risorsa junior, preferibilmente iscritta alle Categorie...Smart workingStage/TirocinioLavoro ibridoDisponibilità immediataPermesso di lavoro
- IMAB Group SpA è alla ricerca di un Sistemista IT da inserire in un ambiente dinamico. Il candidato ideale avrà esperienza nella gestione di servizi IT, configurazione di cloud Microsoft e conoscenza approfondita di Windows Server e reti. Saranno fondamentali capacità...Tempo pieno
- RUOLO: Permitting Specialist - Impianti Fotovoltaici FER Chi siamo Meogroup è una società di consulenza e supporto operativo in forte crescita, con un fatturato di oltre 130M€ e più di 1.000 dipendenti distribuiti in 9 paesi. Dal 2005 accompagna i propri clienti...Orario flessibile
- ...dell’Information Technology. L’organico aziendale vanta professionalità specifiche in IT & Security Governance, Risk Management e Compliance ed è contraddistinto da competenze legali, tecnologiche e organizzative. Garantiamo l’utilizzo di metodologie e standard...Smart workingImpiego permanenteOrario flessibile
- Dedalo GRC Advisory cerca un professionista senior con esperienza nella Governance IT e Cyber Security. La posizione richiede 3-5 anni di esperienza e competenze specifiche in audit dei sistemi informativi. Offriamo un contratto a tempo indeterminato, flessibilità lavorativa...Smart workingImpiego permanenteOrario flessibile
- Il Master nasce in linea con quanto previsto dal Piano di Sviluppo del Governo PNRR che prevede l’introduzione in Italia di nuove e più numerose figure professionali. Professioni molto richieste, ma difficili da reperire, per questo INPEF ha deciso di istituire il Master...Stage/Tirocinio
- Bkn301, located in Caserta, Italy, is searching for a Senior Security Engineer to join their Red Team. In this role, you will emulate adversarial tactics to enhance security on critical fintech solutions. Your responsibilities will include conducting penetration tests ...Tempo pienoImpiego permanente
- Senior Security Engineer – Blue Team As a Senior Security Engineer on our Blue Team, you will focus on detecting, responding to, and mitigating security threats in real time. You will strengthen defenses, monitor activity, and implement advanced detection mechanisms to ...Tempo pienoImpiego permanente
- ...Client / Employer: Tinexta Defence Next - Ingegneria dei Sistemi, società del Gruppo T-Defence, è alla ricerca di un/una Cybersecurity System Engineer entusiasta e motivato/a, per partecipare in qualità di consulente alle attività di ingegneria dei sistemi con focus...Impiego permanente
- BKN301 in Italy is looking for a Senior Security Engineer for their Blue Team. In this role, you will monitor security events, respond to incidents, and enhance detection mechanisms for our BaaS platform.The ideal candidate has experience in security operations, strong ...Tempo pienoImpiego permanente
- ADENTIS Italia cerca un Generative AI Support a Caserta, Campania. La figura si occuperà di supportare le attività di governance delle soluzioni di Generative AI, monitorando l'analisi degli output generati e contribuendo ai processi decisionali. Richiesta laurea in discipline...
- ...farmaceutico. Sarai responsabile di coordinare le attività di revisione degli artwork e collaborare con diversi team per garantire la compliance normativa.Un master in Regulatory Affairs e un'ottima conoscenza dell'Inglese professionale sono requisiti fondamentali. L'...
- OQEMA Italy, situata a Caserta, cerca una figura che fornisca supporto operativo e amministrativo nelle aree di HSE, Regolatorio, Qualità e Operations. Il candidato ideale sarà responsabile della gestione di scadenziari e della documentazione e collaborerà con consulenti...
- ...technical reports and evidence to support security audits and compliance activities. Collaborating with internal teams and... ...EXPERIENCE 1-4+ years of hands-on experience in IT Security, Cybersecurity, or infrastructure/system administration with a strong security...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- caserta, campania, Italy Company: JR Italy Client / Employer: 7Layers In qualità di azienda leader nei servizi di Cyber Security offensiva e difensiva, siamo alla ricerca di un Senior Web Application Penetration Tester altamente qualificato/a per unirsi al nostro team...Smart workingOrario flessibile
- J.O.B. JUST ON BUSINESS SPA cerca un tecnico per la redazione e gestione di manuali tecnici d’uso e manutenzione. La risorsa si occuperà di predisporre documentazione tecnica e supportare le attività di certificazione prodotto.Richiesta laurea in ingegneria e esperienza...
- ...ZKM Consulting is looking for an Italian speaking Sales Engineer to join their team in Italy. This role supports revenue growth in the... ...account executives. The position requires deep knowledge of cybersecurity tools, excellent communication skills, and the ability to...
- INGEGNERE/A AMBIENTALE RESPONSABILE PERMITTINGPosted: 18.05.2026Job reference: 56ac2b97c35339ce779a9723a6e0aea5Client/Employer: MawLocation: Nord ItaliaAttività principaliProgettazione di sistemi e soluzioni volte alla riduzione dell’impatto ambientaleAnalisi e valutazioni...Tempo pienoRemoto
- ...affiancando i clienti nella creazione di innovazione tecnologica in ambito firmware/software embedded, hardware/FPGA, test e simulazione, compliance, validation, web IoT. Ruolo: Senior Avionics Safety & Cyber Security Engineer Luogo: Full Remote Siamo alla ricerca di...Remoto
- ...crescita cerca un Quality Assurance Specialist esperto per supportare l'evoluzione dei Sistemi di Gestione Aziendali e garantire la compliance con le normative vigenti. Il candidato ideale avrà oltre 3 anni di esperienza, capacità di lavorare in team e una forte...
