Cyber Security Compliance Consultant

Hexywave S.r.l.

Treviso

Ibrido

EUR 35.000 - 45.000

Tempo pieno

13 ore fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Descrizione del lavoro

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse, con focus su cloud ibrido e protezione di identità e dati.

Cyber Security Compliance Consultant supporta i clienti nel raggiungimento della conformità normativa, conduce assessment, GAP analysis e risk assessment, e progetta ISMS in linea con ISO 27001, NIS2 e GDPR, offrendo anche attività di vCISO.

Competenze

  • Minimo 3 anni di esperienza in consulenza cybersecurity, compliance, governance o gestione della sicurezza delle informazioni.
  • Conoscenza di NIS2, ISO/IEC 27001, TISAX e GDPR.
  • Esperienza in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità.
  • Progettazione e implementazione di framework di governance della sicurezza e processi di compliance.
  • Conoscenza di Business Continuity e Disaster Recovery (ISO 22301, ISO/TS 22317).

Mansioni

  • Supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard di cybersecurity.
  • Conduzione di assessment di cybersecurity, GAP analysis e valutazioni del rischio.
  • Progettazione, implementazione e manutenzione di ISMS allineati agli standard internazionali.
  • Business Continuity & Disaster Recovery: definire processi critici e parametri di continuità (RTO, RPO, MTPD).
  • Audit e preparazione agli audit, certificazioni e programmi di conformità.
  • Virtual CISO (vCISO): governance della cybersecurity e gestione del rischio.
  • Policy & governance: sviluppo di policy e documentazione di governance.
  • Training & Awareness su cybersecurity e conformità.
  • Regulatory Monitoring e advisory sui requisiti normativi emergenti.
  • Collaborazione cross-team per integrare cybersecurity nei processi organizzativi.

Descrizione del lavoro

Ibrido (In presenza e lavoro a distanza)

Cyber Security Compliance Consultant

Pubblicata 7 di Settembre

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.

Ruolo

Come Cyber Security Compliance Consultant, sarai responsabile di supportare i nostri clienti nel raggiungimento e mantenimento della conformità alle principali normative e standard di cybersecurity. Ti occuperai di assessment, GAP analysis, valutazioni del rischio e implementazione di Sistemi di Gestione della Sicurezza delle Informazioni (ISMS), operando anche come Virtual CISO a supporto della governance e della postura di sicurezza dei clienti. Il tuo obiettivo sarà garantire che le organizzazioni clienti siano allineate ai requisiti normativi e dotate di processi di gestione del rischio solidi e sostenibili.

Responsabilità principali
  • Compliance & Regulatory Support: supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard quali NIS2, ISO/IEC 27001, TISAX e GDPR.
  • Risk Assessment & GAP Analysis: conduzione di assessment di cybersecurity, GAP analysis e valutazioni del rischio per identificare azioni correttive e opportunità di miglioramento.
  • ISMS Design & Implementation: progettazione, implementazione e manutenzione di Information Security Management Systems allineati agli standard internazionali e alle best practice.
  • Business Continuity & Disaster Recovery: conduzione di Business Impact Analysis (BIA) e Risk Assessment per definire processi critici, impatti operativi e parametri di continuità (RTO, RPO, MTPD), in linea con framework quali ISO 22301 e ISO/TS 22317.
  • Audit & Certification Readiness: gestione di incarichi di consulenza relativi a preparazione agli audit, supporto alla certificazione e programmi di conformità normativa.
  • Virtual CISO (vCISO): guida strategica ai clienti su governance della cybersecurity, gestione del rischio e postura di sicurezza organizzativa.
  • Policy & Governance: sviluppo di policy, procedure, standard e documentazione di governance in materia di cybersecurity.
  • Training & Awareness: erogazione di sessioni formative e di sensibilizzazione su cybersecurity, conformità e best practice di sicurezza.
  • Regulatory Monitoring: monitoraggio degli sviluppi normativi, con consulenza ai clienti sui requisiti emergenti e il relativo impatto operativo.
  • Collaborazione cross-team con stakeholder tecnici e di business per integrare la cybersecurity nei processi organizzativi e nelle iniziative di trasformazione digitale.
Cosa offriamo

La retribuzione annua lorda per questa posizione va da 35.000€ a 45.000€, e può essere adeguata in base alle competenze e all'esperienza del candidato/a oltre il livello richiesto. Il ruolo è inquadrato nel CCNL Terziario Confcommercio. Offriamo inoltre un pacchetto di benefit pensato per supportare la crescita professionale, oltre a opportunità di formazione continua e certificazione in un ambiente di lavoro dinamico e orientato all'innovazione.

Requisiti minimi
Esperienza

Minimo 3 anni di esperienza in consulenza di cybersecurity, compliance, governance o gestione della sicurezza delle informazioni.

Hard Skills
  • Solida conoscenza dei framework e delle normative di cybersecurity, tra cui NIS2, ISO/IEC 27001, TISAX e GDPR.
  • Esperienza comprovata in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità.
  • Esperienza nella progettazione e implementazione di framework di governance della sicurezza e processi di compliance.
  • Conoscenza dei principi di Business Continuity e Disaster Recovery e delle relative metodologie (es. ISO 22301, ISO/TS 22317).
  • Solide capacità analitiche, organizzative e di documentazione.
Certificazioni preferenziali (non essenziali ai fini della selezione)
  • ISO/IEC 27001 Lead Auditor / Lead Implementer
  • CISA, CISM, CISSP
  • Familiarità con ISO 31000, ISO/IEC 27005, NIST Cybersecurity Framework, ISO 22301
Soft Skills
  • Eccellenti capacità di comunicazione e gestione degli stakeholder.
  • Capacità di lavorare in autonomia, gestendo progetti con scadenze e priorità variabili.
  • Mentalità orientata al cliente, con approccio metodico e attento ai dettagli.
  • Disponibilità a viaggiare per incarichi di breve, media o lunga durata quando richiesto.
  • Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore).
Cosa consideriamo un plus
  • Laurea in Informatica, Ingegneria, Cybersecurity, Giurisprudenza o campo affine.
  • Se non in possesso di un titolo di studio è richiesta esperienza comprovata nel campo.
  • Precedente esperienza come Virtual CISO, Compliance Manager o Information Security Manager.
  • Esperienza in settori regolamentati come automotive, energia, manifatturiero, sanità o servizi finanziari.
  • Esperienza con piattaforme GRC e interazioni con enti di certificazione/accreditamento.
  • Comprensione tecnica di cloud security (AWS, Azure, GCP), ambienti SIEM e SOC, gestione delle vulnerabilità, architetture di sicurezza di rete e IAM.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Compliance Consultant
Cyber Security Compliance Consultant

Hexywave • Treviso

In loco
EUR 35.000 - 45.000
IT Governance & Quality Specialist
IT Governance & Quality Specialist

Hexywave S.r.l. • Treviso

Ibrido
EUR 60.000 - 90.000
Cybersecurity Governance & Compliance Specialist
Cybersecurity Governance & Compliance Specialist

Rad Cyber Security • Varese

Ibrido
EUR 41.000 - 50.000
Smart-Working
Buoni pasto 10€
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60%
Cybersecurity Lead (Software & Mobile House) | Lecco | Sw 60%

Mynameis • Bardi

Ibrido
EUR 60.000 - 78.000
Smart working
Buoni pasto 7€
Assicurazione sanitaria integrativa
Cyber Security Specialist
Cyber Security Specialist

Michael Page International Italia S.r.l. • Roma

In loco
EUR 55.000 - 90.000
Inquadramento CCNL ANIA
Coperture Assicurative Infortuni ed A.
Buoni pasto
+3
Cyber Security Consultant
Cyber Security Consultant

Prisma S.r.l • Roma

In loco
EUR 28.000 - 30.000
Certificazioni tecniche e formazione continua
Premialità semestrale e/o annuale
Ticket Restaurant: 20 fissi mensili