Attiva gli avvisi di lavoro via e-mail!

Cyber Risk Expert

Michael Page International Italia S.r.l.

Accatà

Ibrido

EUR 30.000 - 45.000

Tempo pieno

6 giorni fa
Candidati tra i primi

Genera un CV personalizzato in pochi minuti

Ottieni un colloquio e una retribuzione più elevata. Scopri di più

Inizia da zero o importa un CV esistente

Descrizione del lavoro

Un'azienda leader nel settore IT e Cybersecurity è alla ricerca di un Cyber Risk Expert. La figura si occuperà di gestione del rischio informatico e compliance normativa. Competenze richieste includono esperienza in Security Governance e analisi di rischio, oltre alla conoscenza di normative di sicurezza. Offerta di smart working e formazione continua in un ambiente dinamico.

Servizi

Formazione continua
Smart Team Working
Full remote (non obbligatorio)
Sedi a Milano, Roma e Ravenna

Competenze

  • Esperienza di almeno 2 anni in ambito Security Governance e Cyber Risk Management.
  • Capacità di gestire progetti complessi in conformità normativa.
  • Conoscenza di tecnologie GRC e standard di sicurezza.

Mansioni

  • Conduzione di Cyber Risk Assessments e analisi di vulnerabilità.
  • Stesura e aggiornamento di policy e procedure di sicurezza.
  • Collaborazione all'implementazione di architetture di sicurezza.

Conoscenze

Security Governance
Compliance
Cyber Risk Management
Data Protection
Exposure Management
Risk Analysis

Formazione

Diploma e/o Laurea in Economia o Ingegneria

Descrizione del lavoro

  • Cyber Risk Expert
  • Smart working

Azienda

Il Cliente è un'azienda quotata in borsa con oltre 20 anni di storia nei settori Information Technology, Cybersecurity, Artificial Intelligence, Big Data & Infrastructure.

Offerta

La figura si occupa di Information Risk Management, compliance normativa in ambito sicurezza e definizione di Sistemi di Gestione della Sicurezza delle Informazioni, applicati a processi, organizzazione e architetture dei clienti.

Attività principali:

  • Conduzione di Cyber Risk Assessment e analisi di rischi/vulnerabilità.
  • Gap Analysis di conformità e definizione di misure correttive.
  • Valutazione della sicurezza nei contratti con i fornitori.
  • Redazione e aggiornamento di policy, standard e procedure di sicurezza.
  • Definizione dei presidi e strategie di mitigazione del rischio.
  • Collaborazione alla progettazione e implementazione di architetture di sicurezza (Exposure Management, Data Classification, GRC).


Ulteriori responsabilità (in funzione della seniority):
  • Monitoraggio continuo di minacce, contromisure e aggiornamenti normativi.
  • Adattamento dei framework di governance e sicurezza.
  • Supporto a iniziative progettuali, gare d'appalto e attività Sales/Pre-sales.

Competenze ed esperienza

  • Il candidato ideale un Diploma e/o Laurea in Economia o Ingegneria ed ha un'esperienza di almeno 2 anni in ambito Security Governance, Compliance e Cyber Risk Management, preferibilmente nei settori finanziario o delle infrastrutture critiche.
  • A seconda della seniority, ha maturato competenze nella definizione, gestione e guida di progetti complessi, con focus su attività di adeguamento normativo, remediation e mitigazione del rischio, sia sul piano organizzativo-procedurale che su quello architetturale e tecnologico.
  • Costituisce un plus la conoscenza di tecnologie di Exposure Management, Data & Information Protection e di piattaforme GRC e di Risk Analysis.
  • È richiesta una buona padronanza delle normative e degli standard di sicurezza e continuità operativa - con priorità a DORA, NIS2, Perimetro Nazionale Cibernetico, seguiti da ISA/IEC 62443, ISO/IEC 22301, ISO/IEC 27001, NIST CSF, CSA STAR, PCI-DSS - e la capacità di applicarli in modo concreto a processi, architetture e contesti organizzativi.
  • È gradita inoltre la conoscenza delle normative in ambito AI e privacy (AI ACT, GDPR).
  • Completano il profilo un buon standing consulenziale, un'ottima conoscenza dell'italiano e dell'inglese (parlato e scritto) e il possesso di certificazioni come CISSP, CRISC o preferibilmente CCSP e ISSAP (o equivalenti).

Completa l'offerta

  • Formazione continua e su obiettivi per sviluppare competenze nuove, Technology Labs e Solution Center interni per tenersi al passo con le tecnologie.
  • Smart Team Working, con forte orientamento al team working, basato su obiettivi individuali e di team.
  • Full remote (non obbligatorio).
  • Sedi a Milano, Roma e Ravenna. Si valutano preferibilmente candidature con disponibilità alla presenza in sede in funzione dei Work from Office Day mensile, eventi con i Partner ed i Clienti, Stand Up Meeting, 1-to-1 Meeting, Business Update Meeting in modalità ibrida e flessibile e Party aziendali!
  • CCNL Commercio
  • RAL indicativa: 30-45.000 euro
Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.