Cyber Security Associate (GRC)

mashfrog Group

Italia

In loco

EUR 32.000 - 37.000

Tempo pieno

11 giorni fa

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Welfare credit
Credito formativo
Supporto psicologico
Bonus economico per neo mamme e neoPad

Descrizione del lavoro

Mashfrog Group è alla ricerca di un Cyber Security Associate con focus su GRC per guidare attività di governance, rischio e conformità. La posizione è ibrida presso la sede di Roma e prevede collaborazione con clienti e team interni per definire policy, KPI e piani di rimedio.

Laurea STEM o giurisprudenza richiesta, buona conoscenza dell'inglese e ampia familiarità con standard come ISO 27001, NIST CSF e framework di sicurezza. Disponibilità a trasferte e opportunità di crescita professionale.

Competenze

  • Laurea in discipline STEM o giurisprudenza o indirizzi affini richiesti.
  • Buona conoscenza dell'inglese, livello minimo richiesto.
  • Conoscenza degli standard e framework di security (ISO 27001, NIST CSF, CIS Controls).
  • Conoscenza normativa cyber nazionale ed europea (NIS2, GDPR, PCI-DSS).
  • Ottima capacità di redazione e reportistica.

Mansioni

  • Cybersecurity Assessment & Gap Analysis per valutare maturità e definire remediation plan.
  • TPRM: supporto nella gestione del rischio della catena di fornitura.
  • Cybersecurity Governance: definizione di policy, KPI/KRI e modelli organizzativi.
  • SGSI: disegno, implementazione e manutenzione dei sistemi di gestione della sicurezza.
  • Security by Design: integrazione di requisiti di sicurezza fin dalle fasi iniziali.
  • Security Awareness: progettazione e erogazione di programmi formativi.

Conoscenze

Analytical mindset
Precisione nella reportistica
Problem solving
Interazione con i clienti
Buona conoscenza dell'inglese

Formazione

Laurea in materie STEM o Giurisprudenza o indirizzi affini

Strumenti

ISO 27001
ISO 22301
NIST CSF
CIS Controls
Framework Nazionale per la Sicurezza Cibernetica
NIS 2 / DORA / PCI-DSS / GDPR
PowerPoint
Excel

Descrizione del lavoro

Mashfrog Groupè una rete integrata di aziende specializzate in diverse aree del business digitale.

Siamo nati con un'unica missione:superare i paradigmi tecnologici e di comunicazione per creare modelli di business innovativi e dirompenti.

Lavorare in Mashfrog significa lavorare in un gruppo di oltre500 Professionisticon un’età media di 35 anni e con esperienze in diverse industrie di riferimento.

  • Politica di welfare che consente ai dipendenti di ricevere un credito da spendere per attività private;
  • Credito formativo a disposizione dei dipendenti per sviluppare competenze nuove e tenersi al passo con le tecnologie;
  • Supporto psicologico a tutti i dipendenti;
  • Bonus economico per neo mamme e neo papà;
  • Percorso interattivo su tematiche di Diversity & Inclusion;
  • Assicurazione sanitaria estendibile al nucleo familiare.

Siamo alla ricerca di unCyber Security Associatecon focus sull'areaGRC(Governance, Risk & Compliance).

Modalità ibrida sulla sede di Roma.

  • Cybersecurity Assessment & Gap Analysis: Conduzione di assessment per valutare il livello di maturità della sicurezza dei clienti rispetto a standard internazionali (es. ISO 27001, NIST) e definizione di piani di rimedio (remediation plan);
  • Third-Party Risk Management (TPRM): Supporto nella valutazione e gestione del rischio cyber legato alla catena di fornitura (fornitori e terze parti);
  • Cybersecurity Governance: Supporto nella definizione di strategie, policy/procedure, metriche di sicurezza (KPI/KRI) e modelli organizzativi;
  • SGSI: Supporto nel disegno, implementazione e manutenzione di Sistemi di Gestione della Sicurezza delle Informazioni (SGSI);
  • Security by Design: Integrazione dei requisiti di sicurezza all'interno di progetti IT e architetture aziendali fin dalle prime fasi;
  • Security Awareness: Supporto nella progettazione e nell'erogazione di programmi di formazione e sensibilizzazione sulla sicurezza delle informazioni.
  • Laurea in materie STEM, Giurisprudenza o indirizzi affini;
  • Buona conoscenza della lingua inglese;
  • Conoscenza dei principali standard e framework di riferimento in ambito cyber (ISO 27001, ISO 22301, NIST CSF, CIS Controls, Framework Nazionale per la Sicurezza Cibernetica, ecc.);
  • Compliance e Normativa Cyber: Conoscenza della normativa nazionale ed europea in ambito cyber security (NIS 2, DORA, PSNC, PCI-DSS, GDPR, ecc.);
  • Ottima conoscenza del Pacchetto Office, con focus specifico su power point ed excel.
  • Disponibilità a trasferte;
  • Forte attitudine analitica, precisione nella reportistica e nella stesura di documentazione;
  • Orientamento al problem solving e ottime doti relazioni, in quanto la risorsa interagirà direttamente con i clienti.
  • ISO 27001 (Lead Auditor o Lead Implementer)
  • ITIL Foundation o corsi preparatori a CISA / CRISC.

RAL indicativa: 32.000-37.000 euro, commisurata al livello di seniority

Mashfrog Group si impegna a promuovere un ambiente di lavoro inclusivo, garantendo pari opportunità a tutti, non accettando alcun tipo di discriminazione.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Associate (GRC)
Cyber Security Associate (GRC)

mashfrog Group • Roma

Ibrido
EUR 32.000 - 37.000
Credito formativo
Supporto psicologico
Bonus neo genitori
+2
Cyber GRC Associate — Hybrid Rome Role
Cyber GRC Associate — Hybrid Rome Role

mashfrog Group • Italia

Ibrido
EUR 32.000 - 37.000
Welfare credit
Credito formativo
Supporto psicologico
+1
OT Cybersecurity Expert
OT Cybersecurity Expert

mashfrog Group • Italia

In loco
EUR 40.000 - 45.000
Welfare credit
Education credit
Volunteer days
+4
GRC Manager
GRC Manager

Michael Page International Italia S.r.l. • Verona

Ibrido
EUR 45.000 - 55.000
Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
+2
Cybersecurity Compliance Consultant
Cybersecurity Compliance Consultant

GRCteam • Villa d'Almè

Ibrido
EUR 42.000 - 64.000
Laptop aziendale
Cellulare aziendale
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC

NETGROUP • Roma

In loco
EUR 40.000 - 60.000
Ambiente di lavoro stimolante
Crescita professionale
Formazione continua
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Cybersecurity Risk & Compliance Senior Consultant
Cybersecurity Risk & Compliance Senior Consultant

KeyPartners • Roma

Ibrido
EUR 45.000 - 65.000
Assicurazione sanitaria
Incentivi economici
Formazione continua
+1
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Governance, Risk & Compliance (GRC) Consultant
Governance, Risk & Compliance (GRC) Consultant

Esprimo S.r.l. • Roma

Ibrido
EUR 27.000 - 48.000
Prospettive di crescita
Contesto stimolante e innovativo