Attiva gli avvisi di lavoro via e-mail!

Cyber Risk Expert - Full remote

Michael Page International Italia S.r.l.

Monza

Remoto

EUR 40.000 - 65.000

Tempo pieno

4 giorni fa
Candidati tra i primi

Aumenta le tue possibilità di ottenere un colloquio

Crea un curriculum personalizzato per un lavoro specifico per avere più probabilità di riuscita.

Descrizione del lavoro

Un'azienda di spicco nel settore IT cerca un professionista in Cyber Risk Management per condurre valutazioni di sicurezza e garantire la conformità normativa. La posizione richiede un'ottima comprensione delle normative di sicurezza e capacità di analisi dei rischi, nonché esperienza nella gestione di progetti complessi in ambito IT. Se hai certificazioni in sicurezza e competenze linguistiche in inglese e italiano, questa potrebbe essere un'ottima opportunità.

Servizi

Assunzione diretta con l'azienda

Competenze

  • Esperienza da 2 a 6 anni in Governance di Sicurezza e Cyber Risk Management.
  • Conoscenza di normative/standard di sicurezza come DORA, NIS2 e GDPR.
  • Ottima conoscenza di inglese e italiano, sia parlato che scritto.

Mansioni

  • Conduzione di valutazioni del Cyber Risk e determinate misure correttive.
  • Sviluppo e applicazione di strategie di mitigazione del rischio.
  • Monitoraggio delle normative e dei cambiamenti di regolamentazione.

Conoscenze

Security Governance
Compliance
Cyber Risk Management
Analisi Rischi
Mitigazione Rischi
Consulenza

Formazione

Certificazione CISSP o CRISC
Certificazione CCSP o ISSAP

Descrizione del lavoro

Il Cliente è un'azienda quotata in borsa con oltre 20 anni di storia nei settori Information Technology, Cybersecurity, Artificial Intelligence, Big Data & Infrastructure.

Le principali attività previste dal ruolo riguardano l'Information Risk Management, le Compliance pertinenti in tale ambito e la definizione di Sistemi di Gestione per la Sicurezza delle Informazioni, nonché la loro applicazione e declinazione su organizzazione, processi ed architetture dei Clienti.

Nello specifico :

  • Conduzione di Cyber Risk Assessment e identificazione delle misure correttive necessarie
  • Analisi dei rischi e valutazioni di sicurezza per identificare business asset, information asset, esposizione a minacce, vulnerabilità e rischi di sicurezza ed operativi
  • Compliance Gap Analysis e identificazione delle misure correttive necessarie
  • Valutazione della conformità dei contratti stipulati con i fornitori rispetto alla normativa esterna e alle regole aziendali, con particolare riferimento agli aspetti di sicurezza
  • Sviluppo ed applicazione di strategie e piani operativi di mitigazione del rischio
  • Redazione ed aggiornamento di policy di sicurezza correlate istruzioni operative
  • Definizione dei presidi di sicurezza, in coerenza con la propensione al rischio frutto delle analisi
  • Predisposizione degli standard di sicurezza e delle procedure relative
  • Collaborare alla progettazione delle architetture e sistemi di sicurezza
  • Collaborazione specifica alla progettazione ed anche implementazione di architetture e tecnologie di Exposure Management, Data Classification e Information Protection, piattaforme GRC.

Il tuo impatto in azienda sarà anche legato alle seguenti attività, in funzione della seniority e responsabilità :

  • Analisi continua dell'evoluzione delle tipologie di contromisure di sicurezza
  • Analisi continua delle tipologie di minacce esistenti e potenziali, monitorandone i trend
  • Monitoraggio delle modifiche alle normative, ai regolamenti ed agli standard e framework di Cyber Risk, valutando il loro impatto sui servizi e soluzioni proposti e sull'organizzazione di Itway e dei Clienti e sviluppando o evolvendo i framework per strutturare processi di governance e di operation efficaci ed architetture sicure e resilienti.
  • Partecipazione proattiva a iniziative di qualificazione di opportunità progettuali, risposte a gare d'appalto, supporto nelle attività di Sales e Pre-sales

Competenze ed esperienza

  • Hai tra 2 e 6 anni di seniority, maturati su Security Governance, Compliance e Cyber Risk Management, preferibilmente nei settori finanziario e infrastrutture critiche, con esperienza differente in base alla seniority nella definizione, guida, gestione di progetti complessi in tale ambito, con focus particolare sulle attività di adeguamento, remediation, risk mitigation sia organizzativo-procedurali che architetturali e tecnologiche. Se hai conoscenza di tecnologie di Exposure Management, Data e Information Protection, nonché di piattaforme di GRC e Risk Analysis, questo rappresenta un significativo plus.
  • Hai una conoscenza delle normative e degli standard di sicurezza e continuità operativa (con priorità DORA, NIS2, Perimetro Nazionale Cibernetico e a seguire ISA / IEC 62443, ISO / IEC 22301, ISO / IEC 27001, NIST CSF, CSA STAR, PCI-DSS), approfondita in funzione della seniority, ma soprattutto dimostrata capacità di applicare pragmaticamente tali framework ai contesti organizzativi, ai processi operativi, alle architetture di sicurezza e IT dei Clienti. La tua eventuale conoscenza delle normative e standard di sicurezza in ambito artificial intelligence e privacy (AI ACT, GDPR) è particolarmente gradita.
  • Ti contraddistingue un elevato standing consulenziale ed hai conoscenza ottima della lingua inglese e italiana parlata e scritta.
  • Se sei certificato CISSP e CRISC (o equivalenti), oppure e ancora meglio CCSP e ISSAP (o equivalenti), è probabile che tu sia tra i nostri preferiti.
  • Assunzione diretta con l'azienda
Creare un avviso di lavoro per questa ricerca
Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.