Cyber Security Compliance Consultant

Hexywave

Treviso

In loco

EUR 35.000 - 45.000

Tempo pieno

5 ore fa
Candidati tra i primi
Generatore di candidature

Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Descrizione del lavoro

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Cerchiamo un Cyber Security Compliance Consultant per supportare i clienti nel raggiungimento e mantenimento della conformità alle principali normative e standard di cybersecurity.

Gestirai assessment, GAP analysis, valutazioni del rischio e ISMS, operando anche come Virtual CISO. Richiesta esperienza di almeno 3 anni e conoscenza di NIS2, ISO 27001, TISAX e GDPR, con

Competenze

  • Minimo 3 anni di esperienza in consulenza di cybersecurity, compliance, governance o gestione della sicurezza delle informazioni.
  • Conoscenza solida di framework e normative di cybersecurity (NIS2, ISO/IEC 27001, GDPR).
  • Esperienza in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità.
  • Capacità di progettare e implementare governance della sicurezza e processi di compliance.

Mansioni

  • Supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard (NIS2, ISO 27001, TISAX, GDPR).
  • Conduzione di risk assessment, GAP analysis e definizione di azioni correttive.
  • Progettazione e implementazione di ISMS e governance della sicurezza.
  • Gestione di Business Continuity e Disaster Recovery (BIA, RTO, RPO).
  • Preparazione agli audit, supporto alla certificazione e programmi di conformità.
  • Ruolo di Virtual CISO per governance e postura di sicurezza.
  • Sviluppo di policy, procedure e documentazione di governance.
  • Training e awareness su cybersecurity e conformità.
  • Monitoraggio delle evoluzioni normative e impatto operativo sui clienti.
  • Collaborazione cross-team con stakeholder tecnici e di business.

Conoscenze

NIS2
ISO 27001
TISAX
GDPR
Audit di sicurezza
GAP analysis

Formazione

Laurea in Informatica o equivalente

Strumenti

GRC platforms
SIEM
SOC
Cloud security (AWS/Azure/GCP)

Descrizione del lavoro

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.


Ruolo

Come Cyber Security Compliance Consultant, sarai responsabile di supportare i nostri clienti nel raggiungimento e mantenimento della conformità alle principali normative e standard di cybersecurity. Ti occuperai di assessment, GAP analysis, valutazioni del rischio e implementazione di Sistemi di Gestione della Sicurezza delle Informazioni (ISMS), operando anche come Virtual CISO a supporto della governance e della postura di sicurezza dei clienti. Il tuo obiettivo sarà garantire che le organizzazioni clienti siano allineate ai requisiti normativi e dotate di processi di gestione del rischio solidi e sostenibili.


Responsabilità principali


  • Compliance & Regulatory Support: supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard quali NIS2, ISO/IEC 27001, TISAX e GDPR.

  • Risk Assessment & GAP Analysis: conduzione di assessment di cybersecurity, GAP analysis e valutazioni del rischio per identificare azioni correttive e opportunità di miglioramento.

  • ISMS Design & Implementation: progettazione, implementazione e manutenzione di Information Security Management Systems allineati agli standard internazionali e alle best practice.

  • Business Continuity & Disaster Recovery: conduzione di Business Impact Analysis (BIA) e Risk Assessment per definire processi critici, impatti operativi e parametri di continuità (RTO, RPO, MTPD), in linea con framework quali ISO 22301 e ISO/TS 22317.

  • Audit & Certification Readiness: gestione di incarichi di consulenza relativi a preparazione agli audit, supporto alla certificazione e programmi di conformità normativa.

  • Virtual CISO (vCISO): guida strategica ai clienti su governance della cybersecurity, gestione del rischio e postura di sicurezza organizzativa.

  • Policy & Governance: sviluppo di policy, procedure, standard e documentazione di governance in materia di cybersecurity.

  • Training & Awareness: erogazione di sessioni formative e di sensibilizzazione su cybersecurity, conformità e best practice di sicurezza.

  • Regulatory Monitoring: monitoraggio degli sviluppi normativi, con consulenza ai clienti sui requisiti emergenti e il relativo impatto operativo.

  • Collaborazione cross-team con stakeholder tecnici e di business per integrare la cybersecurity nei processi organizzativi e nelle iniziative di trasformazione digitale.


Cosa offriamo

La retribuzione annua lorda per questa posizione va da 35.000€ a 45.000€, e può essere adeguata in base alle competenze e all'esperienza del candidato/a oltre il livello richiesto. Il ruolo è inquadrato nel CCNL Terziario Confcommercio. Offriamo inoltre un pacchetto di benefit pensato per supportare la crescita professionale, oltre a opportunità di formazione continua e certificazione in un ambiente di lavoro dinamico e orientato all'innovazione.


Requisiti minimi

Esperienza

Minimo 3 anni di esperienza in consulenza di cybersecurity, compliance, governance o gestione della sicurezza delle informazioni.


Hard Skills


  • Solida conoscenza dei framework e delle normative di cybersecurity, tra cui NIS2, ISO/IEC 27001, TISAX e GDPR.

  • Esperienza comprovata in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità.

  • Esperienza nella progettazione e implementazione di framework di governance della sicurezza e processi di compliance.

  • Conoscenza dei principi di Business Continuity e Disaster Recovery e delle relative metodologie (es. ISO 22301, ISO/TS 22317).

  • Solide capacità analitiche, organizzative e di documentazione.


Certificazioni preferenziali (non essenziali ai fini della selezione)


  • ISO/IEC 27001 Lead Auditor / Lead Implementer

  • CISA, CISM, CISSP

  • Familiarità con ISO 31000, ISO/IEC 27005, NIST Cybersecurity Framework, ISO 22301


Soft Skills


  • Eccellenti capacità di comunicazione e gestione degli stakeholder.

  • Capacità di lavorare in autonomia, gestendo progetti con scadenze e priorità variabili.

  • Mentalità orientata al cliente, con approccio metodico e attento ai dettagli.

  • Disponibilità a viaggiare per incarichi di breve, media o lunga durata quando richiesto.

  • Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore).


Cosa consideriamo un plus


  • Laurea in Informatica, Ingegneria, Cybersecurity, Giurisprudenza o campo affine.

  • Se non in possesso di un titolo di studio è richiesta esperienza comprovata nel campo.

  • Precedente esperienza come Virtual CISO, Compliance Manager o Information Security Manager.

  • Esperienza in settori regolamentati come automotive, energia, manifatturiero, sanità o servizi finanziari.

  • Esperienza con piattaforme GRC e interazioni con enti di certificazione/accreditamento.

  • Comprensione tecnica di cloud security (AWS, Azure, GCP), ambienti SIEM e SOC, gestione delle vulnerabilità, architetture di sicurezza di rete e IAM.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Compliance Consultant
Cyber Security Compliance Consultant

Hexywave S.r.l. • Treviso

Ibrido
EUR 35.000 - 45.000
IT Governance & Quality Specialist
IT Governance & Quality Specialist

Hexywave S.r.l. • Treviso

Ibrido
EUR 60.000 - 90.000
Cybersecurity Governance & Compliance Specialist
Cybersecurity Governance & Compliance Specialist

Rad Cyber Security • Varese

Ibrido
EUR 41.000 - 50.000
Smart-Working
Buoni pasto 10€
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Cyber Security Specialist
Cyber Security Specialist

Michael Page International Italia S.r.l. • Roma

In loco
EUR 55.000 - 90.000
Inquadramento CCNL ANIA
Coperture Assicurative Infortuni ed A.
Buoni pasto
+3
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
IT Security Consultant
IT Security Consultant

P4I – Digital360 Advisory • Milano

In loco
EUR 33.000 - 39.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
Cybersecurity Expert
Cybersecurity Expert

Michael Page International Italia S.r.l. • Milano

Ibrido
EUR 40.000 - 60.000
Ticket elettronico buono pasto € 8,00 giornaliero
Giornate in smart working (3 giorni alla settimana)
Pacchetto di assistenza sanitaria e previdenza integrativa