Cybersecurity Governance & Compliance Specialist

Rad Cyber Security

Varese

Ibrido

EUR 41.000 - 50.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura apposita per questa offerta — un curriculum e una lettera di presentazione personalizzati, perfettamente in linea con l'annuncio.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Smart-Working
Buoni pasto 10€

Descrizione del lavoro

Rad Cyber Security è alla ricerca di un Cybersecurity Governance & Compliance Specialist per presidiare la governance e la conformità aziendale, supportando i clienti nei percorsi di adeguamento normativo in ambito cybersecurity.

Il ruolo richiede esperienza significativa in SGSI, risk assessment, audit e compliance, nonché una solida conoscenza delle normative NIS2, CRA e GDPR. È preferita la conoscenza di ISO 27001/27002 e di standard come ISO 22301, 27701 e 42001.

Competenze

  • Esperienza consolidata (5-8+ anni) in ambito Cybersecurity Governance & Compliance.
  • Ottima conoscenza di ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework di cybersecurity (NIST).
  • Conoscenza delle normative NIS2, CRA e GDPR.
  • Gestione di SGSI, risk assessment, audit, security assessment e gap analysis.
  • Capacità di interpretare requisiti normativi e tradurli in controlli e azioni concrete.
  • Ottima gestione autonoma delle attività e coordinamento.
  • Buona conoscenza della lingua inglese.
  • Forte interesse verso l’evoluzione normativa e tecnologica della cybersecurity.

Mansioni

  • Gestire e mantenere il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) in conformità a ISO/IEC 27001, evolvendolo nel tempo.
  • Mantenere la compliance interna rispetto a norme (NIS2, CRA, AI Act) e supportare i clienti nei percorsi di compliance.
  • Supportare risk assessment e gestione del rischio cyber, definendo piani di trattamento e remediation.
  • Gestire policy, procedure e documentazione del sistema di governance della sicurezza.
  • Pianificare audit interni, verifiche di conformità e assessment di sicurezza.
  • Monitorare normative, standard e framework di riferimento e supportare l’adeguamento.
  • Definire KPI, KRI e report verso il management.
  • Condurre security assessment, gap analysis e attività di compliance presso clienti.
  • Supportare i clienti nella definizione di roadmap di adeguamento e migliorare la postura di sicurezza.
  • Contribuire alle attività di prevendita e sviluppo dell’offerta in Governance, Risk & Compliance.
  • Contribuire allo sviluppo e alla crescita del team.

Conoscenze

Governance & Compliance
Risk assessment
Audit
ISO/IEC 27001
NIST
GDPR
Inglese

Descrizione del lavoro

Rad è alla ricerca di una Cybersecurity Governance & Compliance Specialist da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo una persona motivata e appassionata, che avrà un ruolo centrale nel presidio della Governance & Compliance aziendale e nel supporto ai clienti finali nei percorsi di compliance e adeguamento normativo in ambito cybersecurity.

Le seguenti informazioni forniscono una panoramica delle competenze, delle qualità e delle qualifiche necessarie per questo ruolo.

Le principali attività che svolgerai
  • Gestirai e manterrai il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale in conformità alla ISO/IEC 27001, coordinandone l'evoluzione e il miglioramento continuo.
  • Coordinerai le attività necessarie per il mantenimento e l'evoluzione della compliance interna rispetto alle normative applicabili (es. NIS2, CRA,AI Act,...).
  • Supporterai le attività di risk assessment e gestione del rischio cyber, definendo e monitorando piani di trattamento e remediation.
  • Gestirai e manterrai policy, procedure e documentazione del sistema di governance della sicurezza.
  • Pianificherai e coordinerai le attività di audit interni, verifiche di conformità e assessment finalizzati a valutare l'efficacia e la conformità del sistema di sicurezza.
  • Monitorerai l'evoluzione di normative, standard e framework di riferimento, valutandone l'applicabiltà e l'impatto sull'organizzazione e supportando l'azienda nel relativo percorso di adeguamento.
  • Definirai e monitorerai KPI, KRI e indicatori di compliance e sicurezza, predisponendo reporting periodico verso il management.
  • Gestirai security assessment, gap analysis e attività di compliance presso clienti, analizzando requisiti normativi e framework di riferimento.
  • Supporterai i clienti nella definizione di roadmap di adeguamento e nel miglioramento della propria postura di sicurezza.
  • Contribuirai alle attività di prevendita e sviluppo dell'offerta in ambito Governance, Risk & Compliance.
  • Contribuirai allo sviluppo e alla crescita del team.
Competenze richieste
  • Esperienza consolidata (5-8+ anni) in ambito Cybersecurity Governance & Compliance.
  • Ottima conoscenza di certificazioni di settore come ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework di cybersecurity, come il NIST.
  • Solida conoscenza delle principali normative in ambito cybersecurity, in particolare NIS2, CRA e GDPR.
  • Esperienza nella gestione di SGSI, attività di risk assessment, audit, security assessment e gap analysis.
  • Capacità di interpretare requisiti normativi e tradurli in controlli, processi e azioni concrete.
  • Ottime capacità di gestione autonoma delle attività, organizzazione e coordinamento.
  • Ottime capacità relazionali e comunicative, con capacità di interagire con management, funzioni di business e team tecnici.
  • Buona conoscenza della lingua inglese.
  • Forte interesse verso l'evoluzione del panorama normativo e tecnologico della cybersecurity.

Costituiscono un plus: certificazioni ISO/IEC 27001 Lead Auditor/Lead Implementer, CISM, CISSP, o equivalenti; esperienza in servizi CISO/CISO as-a-Service e conoscenza di ulteriori standard quali, ad esempio, ISO/IEC 22301, 27701 e 42001.

Cosa offriamo
  • Contratto di inserimento diretto CCNL Commercio
  • RAL 45. €
  • Buoni pasto da 10€
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Possibilità di lavorare in Smart-Working

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77).

Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Cyber Security Compliance Consultant
Cyber Security Compliance Consultant

Hexywave S.r.l. • Treviso

Ibrido
EUR 35.000 - 45.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Cyber Security Compliance Consultant
Cyber Security Compliance Consultant

Hexywave • Treviso

In loco
EUR 35.000 - 45.000
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

4Shiva • Napoli

Ibrido
EUR 70.000 - 100.000
Sede a Roma o remoto
Formazione continua
RAL commisurata all'esperienza
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International Italia S.r.l. • Valle d'Aosta

In loco
EUR 90.000 - 120.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Consultant (C/SC) – IT security e compliance specialist
Consultant (C/SC) – IT security e compliance specialist

P4I - Partners4Innovation - A DIGITAL360 Company • Turbigo

In loco
EUR 35.000 - 60.000
Smart working
Formazione continua
Ambienti di lavoro moderni
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Roma

Ibrido
EUR 33.000 - 40.000
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

4Shiva • Ancona

In loco
EUR 65.000 - 95.000
Formazione continua
Supporto certificazioni
Remote/Roma sede