Cybersecurity Governance Compliance Specialist

Rad Cyber Security

Milano

Ibrido

EUR 70.000 - 95.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Buoni pasto 10€
Smart-Working
Contratto CCNL Commercio

Descrizione del lavoro

Rad Cyber Security cerca una Cybersecurity Governance & Compliance Specialist da inserire nel team di Security Governance e consulenza strategica. La risorsa presidierà governance, compliance e adeguamento normativo, supportando i clienti nei percorsi di conformità.

Si richiede esperienza 5-8+ anni, conoscenza di ISO/IEC 27001/27002, NIST e normative come NIS2, CRA e GDPR. Opportunità di smart-working e CCNL Commercio.

Competenze

  • Esperienza consolidata (5-8+ anni) in Cybersecurity Governance & Compliance.
  • Ottima conoscenza di ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework (NIST).
  • Conoscenza delle normative chiave (NIS2, CRA, GDPR).
  • Gestione SGSI, risk assessment, audit, security assessment e gap analysis.
  • Capacità di tradurre requisiti normativi in controlli, processi e azioni concrete.
  • Ottime capacità organizzative, autonomia e gestione del team.
  • Buona conoscenza della lingua inglese.

Mansioni

  • Presidio della governance e della compliance aziendale e supporto ai clienti nei percorsi di adeguamento normativo.
  • Gestione e mantenimento del sistema SGSI in conformità alle norme ISO/IEC 27001/27002.
  • Coordinamento delle attività per compliance interna rispetto a normative (NIS2, CRA, AI Act).
  • Supporto al risk assessment e definizione dei piani di trattamento del rischio cyber.
  • Gestione di policy, procedure e documentazione del sistema di governance della sicurezza.
  • Pianificazione e coordinamento di audit interni, verifiche di conformità e assessment.
  • Monitoraggio di normative e framework e supporto al relativo adeguamento aziendale.
  • Definizione e monitoraggio KPI, KRI e reporting di compliance e sicurezza.
  • Supporto al cliente nella definizione di roadmaps di adeguamento e miglioramento della postura di sicurezza.

Conoscenze

Governance & Compliance
ISO/IEC 27001
NIST
GDPR/NIS2/AI Act
Risk assessment
Audit e gap analysis
Analisi normativa
Inglese
Autonomia e coordinamento

Descrizione del lavoro

Rad è alla ricerca di una Cybersecurity Governance & Compliance Specialist da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo una persona motivata e appassionata, che avrà un ruolo centrale nel presidio della Governance & Compliance aziendale e nel supporto ai clienti finali nei percorsi di compliance e adeguamento normativo in ambito cybersecurity.

Le principali attività che svolgerai

  • Gestirai e manterrai il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale in conformità alla ISO/IEC 27001, coordinandone levoluzione e il miglioramento continuo.
  • Coordinerai le attività necessarie per il mantenimento e levoluzione della compliance interna rispetto alle normative applicabili (es. NIS2, CRA,AI Act,...).
  • Supporterai le attività di risk assessment e gestione del rischio cyber, definendo e monitorando piani di trattamento e remediation.
  • Gestirai e manterrai policy, procedure e documentazione del sistema di governance della sicurezza.
  • Pianificherai e coordinerai le attività di audit interni, verifiche di conformità e assessment finalizzati a valutare lefficacia e la conformità del sistema di sicurezza.
  • Monitorerai levoluzione di normative, standard e framework di riferimento, valutandone lapplicabiltà e limpatto sullorganizzazione e supportando lazienda nel relativo percorso di adeguamento.
  • Definirai e monitorerai KPI, KRI e indicatori di compliance e sicurezza, predisponendo reporting periodico verso il management.
  • Gestirai security assessment, gap analysis e attività di compliance presso clienti, analizzando requisiti normativi e framework di riferimento.
  • Supporterai i clienti nella definizione di roadmap di adeguamento e nel miglioramento della propria postura di sicurezza.
  • Contribuirai alle attività di prevendita e sviluppo dellofferta in ambito Governance, Risk & Compliance.
  • Contribuirai allo sviluppo e alla crescita del team.

Competenze richieste

  • Esperienza consolidata (5-8+ anni) in ambito Cybersecurity Governance & Compliance.
  • Ottima conoscenza di certificazioni di settore come ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework di cybersecurity, come il NIST.
  • Solida conoscenza delle principali normative in ambito cybersecurity, in particolare NIS2, CRA e GDPR.
  • Esperienza nella gestione di SGSI, attività di risk assessment, audit, security assessment e gap analysis.
  • Capacità di interpretare requisiti normativi e tradurli in controlli, processi e azioni concrete.
  • Ottime capacità di gestione autonoma delle attività, organizzazione e coordinamento.
  • Ottime capacità relazionali e comunicative, con capacità di interagire con management, funzioni di business e team tecnici.
  • Buona conoscenza della lingua inglese.
  • Forte interesse verso levoluzione del panorama normativo e tecnologico della cybersecurity.

Costituiscono un plus: certificazioni ISO/IEC 27001 Lead Auditor/Lead Implementer, CISM, CISSP, o equivalenti; esperienza in servizi CISO/CISO as-a-Service e conoscenza di ulteriori standard quali, ad esempio, ISO/IEC 22301, 27701 e 42001.

  • Contratto di inserimento diretto CCNL Commercio
  • Buoni pasto da 10€
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Possibilità di lavorare in Smart-Working

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior Consultant | Cyber Governance, Risk & Compliance (GRC)
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHH • Roma

Ibrido
EUR 90.000 - 130.000
Cyber Security Governance Senior Consultant
Cyber Security Governance Senior Consultant

Linkedin • Padova

Ibrido
EUR 39.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Arezzo

In loco
EUR 35.000 - 45.000
Cyber Security Governance Senior Consultant (P. IVA)
Cyber Security Governance Senior Consultant (P. IVA)

P4I – Digital360 Advisory • Mestre

Ibrido
EUR 70.000 - 100.000
Modalità di lavoro flessibile
Formazione e sviluppo professionale
Ambiente multidisciplinare
Cyber Security Governance Senior Consultant
Cyber Security Governance Senior Consultant

P4I – Digital360 Advisory • Padova

In loco
EUR 39.000 - 44.000
RAL 38.5k-44k€
Welfare aziendale
Buoni pasto
Consultant (C/SC) – IT security e compliance specialist
Consultant (C/SC) – IT security e compliance specialist

P4I - Partners4Innovation - A DIGITAL360 Company • Turbigo

In loco
EUR 35.000 - 60.000
Smart working
Formazione continua
Ambienti di lavoro moderni
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua