Attiva gli avvisi di lavoro via e-mail!
Un noto gruppo del settore alimentare ricerca un Cyber Security Governance Specialist per implementare sistemi di gestione della sicurezza informatica. Le responsabilità includono lo sviluppo di metodologie di analisi dei rischi e il supporto alla compliance normativa. Richiesti 6-8 anni di esperienza nel campo e una laurea in Informatica o Ingegneria Informatica.
L'area di riferimento è la Direzione IT & Digital.
Come Cyber Security Governance Specialist ti occuperai della definizione e implementazione di Information Security Management Systems e dei relativi modelli di controlli, dello sviluppo di metodologie per la conduzione di risk assessment e gap analysis in ambito Cyber Security, in linea con le strategie aziendali di gestione dei rischi cyber, le policy, i vincoli di conformità ai regolamenti e standard di riferimento per l’azienda, interagendo prevalentemente con le unità della Direzione IT & Digital.
Le responsabilità di questo ruolo includono il supporto alle Direzioni e funzioni interne al Gruppo (es. Legal, Audit, ecc.) in tema di gestione dei rischi cyber e di compliance e il supporto alle procedure di gestione degli incident cyber e dei relativi processi di comunicazione ed escalation (es. comunicazioni alle Autorità giudiziarie, al Garante per la protezione dei dati personali, ecc.) e collaborazione con entità esterne (CSIRT).
Ti occuperai inoltre dello sviluppo di modelli e indicatori di monitoraggio (KPI-KRI) dell’efficienza ed efficacia del sistema di gestione della Cyber Security.
In caso di soluzioni e servizi di Cyber Security affidati a terze parti dovrai supportare la fase di selezione, di formalizzazione dei requisiti e supervisionare i team dei fornitori affinché rispettino gli impegni contrattuali.
La Mission della Direzione IT & Digital di Esselunga è di permettere il raggiungimento degli obiettivi aziendali di Piano Industriale tramite lo sviluppo di un Ecosistema IT che crei le fondamenta tecniche, metodologiche e di processo necessarie per supportare le sfide di business attuali e future, garantendo nel contempo livelli di cyber security adeguati ai requisiti di business e la conformità alle normative e agli standard di riferimento.