SaMD Compliance & Cybersecurity Consultant
35.000 €PQE Group
Sei pronto per entrare a far parte di una società di consulenza leader mondiale nell'industria farmaceutica e dei Medical Device ? PQE Group è affermata in questo settore dal 1998 , garantendo una presenza internazionale grazie alle 45 filiali e i 2000 dipendenti in Europa, Asia e nelle Americhe .
Siamo alla ricerca di un SaMD Compliance & Cybersecurity Consultant da inserire nel nostro team di IT & Digital Governance . La risorsa lavorerà a stretto contatto con produttori di dispositivi medici, aziende di digital health e sviluppatori di SaMD, supportandoli nel raggiungimento e mantenimento della conformità alle normative internazionali e nel rafforzamento della sicurezza informatica dei loro prodotti.
Il candidato ideale possiede una solida base nelle normative dei dispositivi medici e una buona conoscenza dei principi di cybersecurity applicati a software e dispositivi connessi . Non è necessario avere esperienza diretta nel penetration testing, ma è importante comprendere come la sicurezza si integri con i processi regolatori , la gestione del rischio e il ciclo di vita dello sviluppo software in ambito medicale . Il ruolo è di natura consulenziale: la persona lavorerà su più progetti contemporaneamente, in collaborazione con project manager e all’interno di un team strutturato.
Responsabilità principali:
Ciclo di vita del software e SaMD
- Partecipare alle revisioni di progettazione e sviluppo di dispositivi medici software e SaMD
- Supportare le attività di verifica e validazione (V&V) e garantire la conformità alla IEC 62304
- Collaborare alla gestione del rischio software secondo ISO 14971 , inclusi i rischi specifici del software
- Contribuire alla preparazione del Design History File (DHF) e della documentazione tecnica
Conformità regolatoria e documentazione
- Supportare i produttori nel soddisfare i requisiti normativi europei (MDR, IVDR) e FDA
- Redigere, revisionare e mantenere la documentazione tecnica per certificazioni e autorizzazioni
- Contribuire allo sviluppo e aggiornamento del Sistema di Gestione Qualità (QMS) in linea con ISO 13485
- Supportare audit interni ed esterni , valutazioni dei fornitori e definizione delle azioni correttive
- Partecipare alle attività di sorveglianza post-commercializzazione (PMS) e vigilanza
Cybersecurity e sicurezza dei prodotti
- Partecipare a analisi delle minacce (es. STRIDE, MITRE ATT&CK) per dispositivi connessi e SaMD
- Preparare e aggiornare la documentazione di cybersecurity richiesta da FDA e MDCG 2019-16
- Supportare la gestione della SBOM (distinta dei componenti software) e l’analisi delle vulnerabilità
- Collaborare alla revisione dei risultati di analisi di sicurezza (SAST/DAST) in ottica regolatoria
- Applicare metodologie di valutazione del rischio (es. CVSS ) e contribuire alla prioritizzazione degli interventi
- Supportare l’analisi dei risultati di penetration test e tradurli in documentazione regolatoria chiara
- Monitorare l’evoluzione di normative e linee guida (FDA, MDCG, NIS2)
Requisiti:
- Laurea in Ingegneria Biomedica, Informatica, Ingegneria del Software, Elettronica o discipline affini
- 2–4 anni di esperienza nel settore dispositivi medici, sanitario regolamentato o consulenza
- Esperienza con software medicale, dispositivi connessi o digital health
- Conoscenza dei principi di cybersecurity applicati a prodotti software o connessi
- Familiarità con SBOM, gestione vulnerabilità e sviluppo software sicuro (SSDLC)
- Conoscenza di standard e normative (IEC 81001-5-1, linee guida FDA, MDCG 2019-16, NIS2)
- Comprensione dei processi di validazione software, progettazione e gestione del rischio
- Ottima conoscenza dell’inglese scritto e parlato
- Buone capacità comunicative con interlocutori tecnici e non tecnici
- Capacità di gestire più attività in parallelo in contesti progettuali
Requisiti preferenziali:
- Esperienza in consulenza o servizi professionali
- Certificazioni cybersecurity (CISSP, Security+, CySA+, OSCP o equivalenti)
- Esperienza su progetti legati alla direttiva NIS2
- Conoscenza di standard sanitari (DICOM, HL7) o sistemi informativi ospedalieri
- Esperienza con penetration testing, vulnerability scanning o sicurezza applicativa
La nostra offerta:
- Contratto a tempo indeterminato/determinato – CCNL Commercio e Terziario
- Retribuzione Annua Lorda (RAL): a partire da 35.000 €
- Travel bonus per missioni presso i clienti, incluse le attività in giornata
- Buoni pasto
- Rimborso completo delle spese sostenute durante le missioni presso i clienti
- Assicurazione sanitaria e fondo pensione di categoria
- Sede di assunzione: Home Based o sulla base della location assegnazione presso uno dei nostri uffici tra Milano, Fidenza (PR), Mirandola (MO), Reggello (FI).
- Mobilità e trasferte : 30-40%
Prossimi Passi
Dopo aver ricevuto la tua candidatura, se verrà individuata una corrispondenza, il reparto Risorse Umane ti contatterà per un colloquio HR iniziale. Se il colloquio sarà positivo, verrà organizzato un colloquio tecnico con il responsabile delle assunzioni. In caso di esito positivo del colloquio con il responsabile, il recruiter ti contatterà per discutere i passi successivi o la nostra proposta. In alternativa, in caso di esito negativo, ti contatteremo per interrompere il processo di selezione.
Lavorare in PQE Group
Come membro del team PQE, farai parte di un'azienda stimolante e multiculturale che valorizza la collaborazione e l'innovazione. PQE Group ti offre l'opportunità di lavorare su progetti internazionali, migliorare le tue competenze e interagire con colleghi da tutto il mondo. Se cerchi una carriera appagante ed entusiasmante, PQE Group è il posto perfetto per te. Candidati ora e fai il primo passo verso un futuro straordinario con noi.
35.000 €
...internazionale grazie alle 45 filiali e i 2000 dipendenti in Europa, Asia e nelle Americhe . Siamo alla ricerca di un SaMD Compliance & Cybersecurity Consultant da inserire nel nostro team di IT & Digital Governance . La risorsa lavorerà a stretto contatto con produttori...ConsigliatoImpiego permanenteTempo determinatoLavoro da casa- Corso di Addetto Logistica e Magazzino Agenziapiù S.p.A. organizza il corso di “Addetto Logistica e Magazzino” per la filiale di PONTE SAN GIOVANNI (PG), a fronte di richieste specifiche di aziende clienti della zona. Il corso è GRATUITO ed è rivolto a candidati ...ConsigliatoTemporaneoSomministrazione
- ...professionista per gestire la documentazione regolatoria di prodotti farmaceutici e collaborare con diversi team per garantire la compliance normativa. Il candidato ideale ha un Master in Regulatory Affairs e una buona conoscenza della normativa farmaceutica italiana....Consigliato
- ...posizione richiede competenze nella gestione della documentazione regolatoria e nella collaborazione interfunzionale per garantire la compliance normativa. È necessario avere un Master in ambito Regulatory Affairs, conoscenza dell’Inglese e di una lingua nordica, oltre a...Consigliato
- Entra a far parte del Team di Consulente Ideale! Hai grandi doti di comunicazione? Hai bisogno di incrementare i tuoi Clienti? Vuoi un Partner Affidabile e Concreto? Stiamo cercando proprio Te! Siamo uno dei più grandi ed importanti Marketplace di servizi offerti dai...ConsigliatoSmart workingRemoto
- ...PQE Group è alla ricerca di un Quality & Compliance Consultant per la sede di Milano. La figura sarà responsabile della gestione delle deviazioni, dei reclami e delle revisioni dei Batch Record, garantendo la conformità alle normative di qualità GMP, EMA e FDA. Requisiti...Impiego permanente
- RUOLO: Permitting Specialist - Impianti Fotovoltaici FER Chi siamo Meogroup è una società di consulenza e supporto operativo in forte crescita, con un fatturato di oltre 130M€ e più di 1.000 dipendenti distribuiti in 9 paesi. Dal 2005 accompagna i propri clienti...Orario flessibile
- Dedalo GRC advisory is seeking a Senior professional with 3-5 years of experience in Information Systems Audit, IT Governance, Cyber Security, and Privacy. The successful candidate will possess strong communication skills and have a results-oriented mindset. This role...Impiego permanenteRemotoOrario flessibile
- ...discriminante in fase di selezione. La figura sarà inserita nel team di Cybersecurity Engineering e opererà in autonomia sulle iniziative in scope, con interfaccia diretta verso i team di sicurezza e compliance del cliente. Responsabilità Principali Gestione Tecnica...Remoto
- Who We Are At BKN301, we build fintech solutions that enable banks, fintechs, and merchants to grow and innovate across emerging markets. We’re a London-based financial technology group, with offices in Milan (Italy), Doha (Qatar), and San Marino, and an international ...Tempo pienoImpiego permanente
- ...PQE Group, una società di consulenza leader nel settore farmaceutico, cerca un Sterility Assurance Consultant per la sede di Roma. Il candidato ideale deve avere una laurea in discipline scientifiche e almeno 2 anni di esperienza in Quality Assurance. Offriamo un contratto...Impiego permanente
- ...collaborando con team multidisciplinari (System, Engineering, Quality, Compliance) e interfacciandoti con enti valutatori/certificatori.... ...tecnico su tematiche di security e certificazione Overtech Consulting è una società di consulenza ingegneristica fondata da professionisti...
- Impiegando.Com cerca un Addetto/a al Controllo Accessi a Perugia. La posizione richiede precisione, buone capacità comunicative e disponibilità a lavorare su turni. I candidati devono avere un diploma di scuola superiore e una buona conoscenza degli strumenti informatici...Tempo pienoTempo determinatoTurni
32.000 € - 37.000 €
...Advisory , Business Unit del Gruppo Digital360, specializzata in cybersecurity, information security e protezione di sistemi e dati in... ...defensive security, vulnerability assessment, application security, compliance e certificazione, integrando competenze consulenziali e...Impiego permanenteRemotoOrario flessibile- ...Conditional Access , PIM , privilegi minimi, segregazione ruoli. Governance : Azure Policy/Blueprints, tagging, cost management, compliance controls. Business Continuity & DR : BIA, BCP, DRP; test periodici e reportdi esercizio. Programmare Vulnerability...Lavoro ibridoRemoto
- Turing is seeking a Remote Corporate Law & M&A Expert to join their team in cutting-edge AI projects. The role involves evaluating AI responses to complex corporate legal scenarios, applying your expertise in mergers and acquisitions and corporate governance. With a focus...Libero professionistaRemotoOrario flessibile
- Verrus is seeking a commercially astute sales professional to drive business development across Italy for a globally recognised IP SaaS business. You will focus on winning new logos and generating your own pipeline while selling into key verticals including luxury and ...
- ...affiancando i clienti nella creazione di innovazione tecnologica in ambito firmware/software embedded, hardware/FPGA, test e simulazione, compliance, validation, web IoT. Ruolo: Senior Avionics Safety & Cyber Security Engineer Luogo: Full Remote Siamo alla ricerca di...Remoto
- Rpctech, con sede in Italia, è alla ricerca di un professionista DevSecOps per progettare pipeline CI/CD sicure e gestire la sicurezza applicativa su Azure. La figura avrà un ruolo chiave nella gestione delle architetture cloud e nello sviluppo di soluzioni innovative.Si...
