Cybersecurity Governance, Risk & Compliance Specialist

FiberCop

Roma

In loco

EUR 35.000 - 55.000

Tempo pieno

6 giorni fa
Candidati tra i primi
Generatore di candidature

Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Descrizione del lavoro

FiberCop, azienda al centro dello sviluppo infrastrutturale e tecnologico del Paese, cerca un Cybersecurity Governance, Risk & Compliance Specialist con almeno 3 anni di esperienza per governare i processi di compliance NIS2 e risk management.

La risorsa contribuirà a gestire framework multi-compliance, monitoraggio gap, audit periodici e KPI di cybersecurity, con sede su Milano, Roma o Napoli. In FiberCop la tecnologia incontra la visione e offre opportunità di crescita.

Competenze

  • Diploma o laurea in discipline tecnico-scientifiche (es. Ingegneria, Informatica, ICT).
  • Eventuali certificazioni e percorsi formativi in ambito IT, cybersecurity, risk o compliance costituiscono titolo preferenziale.
  • Buona conoscenza della lingua inglese.

Mansioni

  • Definire e governare il processo di Cyber Risk Assessment e il risk register, assicurandone l’aggiornamento continuo.
  • Supportare la gestione di framework multi-compliance (es. CIS, ISO 27001, NIST) e relativi maturity assessment.
  • Presidiare l’implementazione, il mantenimento e l’evoluzione del sistema di gestione della sicurezza delle informazioni secondo ISO 27001, incluse attività di certificazione e audit periodici.
  • Definire e presidiare il framework di Supply Chain Cybersecurity, valutando rischi legati a fornitori e terze parti.
  • Coordinare l’identificazione dei gap, la definizione e l’attuazione dei piani di remediation.
  • Supportare il CISO nelle escalation su tematiche di rischio e compliance.
  • Curare reporting direzionale e monitoraggio delle iniziative di cybersecurity.
  • Contribuire alla definizione e al monitoraggio di KPI/KRI/KPO per la cybersecurity.

Conoscenze

Coordinamento interfunzionale
Comunicazione efficace
Problem solving
Pianificazione e organizzazione
Diplomazia e negoziazione
Orientamento ai risultati

Formazione

Laurea in discipline tecnico-scientifiche
Certificazioni IT/cybersecurity (preferenziale)
Buona conoscenza lingua inglese

Descrizione del lavoro

FiberCop azienda al centro dello sviluppo infrastrutturale e tecnologico del Paese, cerca in ambito Information Technology – Cyber Security_ Governance, Risk & Compliance – un profilo di Cybersecurity Governance, Risk & Compliance Specialist con almeno 3 anni di esperienza al quale affidare il governo dei processi di compliance NIS2 e risk management, i framework multi-compliance, il monitoraggio di gap, oltre che iniziative e performance di cybersecurity.

La risorsa individuata dovrà:
  • Definire e governare il processo di Cyber Risk Assessment e il relativo risk register, assicurandone l’aggiornamento continuo
  • Supportare la gestione di framework multi-compliance (es. CIS, ISO 27001, NIST) e relativi maturity assessment
  • Presidiare l’implementazione, il mantenimento e l’evoluzione del sistema di gestione della sicurezza delle informazioni secondo ISO 27001, incluse le relative attività di certificazione e gli audit periodici
  • Definire e presidiare il framework di Supply Chain Cybersecurity, assicurando la valutazione e il monitoraggio dei rischi cybersecurity connessi a fornitori e terze parti e la definizione dei relativi requisiti di sicurezza.
  • Coordinare l’identificazione dei gap, la definizione, l’attuazione e il monitoraggio dei piani di remediation definiti e condivisi con le funzioni di competenza
  • Supportare il CISO nella gestione delle escalation su tematiche di rischio e compliance
  • Curare il reporting direzionale e il monitoraggio dell’avanzamento delle iniziative di cybersecurity
  • Contribuire alla definizione e al monitoraggio dei KPI/KPO di cybersecurity
Conoscenze chiave del profilo:
  • Coordinamento interfunzionale: capacità di interfacciarsi con team IT, Security, Audit e fornitori per garantire l’attuazione dei piani di remediation.
  • Comunicazione efficace: abilità di redigere report direzionali e comunicare in modo chiaro con stakeholder tecnici e non tecnici.
  • Problem solving e decision making: attitudine a gestire situazioni complesse e prendere decisioni rapide in contesti critici.
  • Capacità di pianificazione e organizzazione: gestione delle priorità, ottimizzazione delle risorse e rispetto delle scadenze.
  • Diplomazia e negoziazione: flessibilità, rapidità decisionale e orientamento al risultato nella gestione di escalation e conflitti tra funzioni.
  • Orientamento ai risultati: focus sul completamento dei piani di remediation e sul miglioramento continuo
Capacità ed esperienze richieste dal ruolo:
  • Conoscenza dei framework e standard di riferimento per la cybersecurity e la resilienza IT (ISO 27001, ISO 22301, COBIT, ITIL, NIST, Mitre, etc..)
  • Conoscenza dei requisiti normativi e regolatori in ambito cybersecurity e resilienza (NIS2, Golden Power, PSNC, GDPR, linee guida ACN)
  • Metodologie di definizione e monitoraggio e dei piani di remediation derivanti da audit, assessment e controlli regolatori, certificazioni e verifiche di terza parte, gestione delle evidenze
  • Metodologie di IT e Cyber Risk Management e loro applicazione ai processi di prioritizzazione e escalation
  • Processi di Business Continuity, Disaster Recovery e Cyber Resilience, inclusi modelli di test e reporting
  • Definizione e utilizzo di KPI/KRI/KPO per il monitoraggio della compliance, della resilienza IT e dell’avanzamento dei piani di miglioramento
  • Capacità di predisporre policy, procedure, standard e linee guida di cybersecurity
  • Metodologie di governance dei processi IT e di cybersecurity, incluse documentazione, controllo e aggiornamento procedurale
  • Conoscenza del contesto aziendale e dei processi interni
Titolo di studio ed eventuali certificazioni:
  • Diploma o laurea (triennale o magistrale) in discipline tecnico-scientifiche (es. Ingegneria, Informatica, ICT).
  • Eventuali certificazioni e percorsi formativi in ambito IT, cybersecurity, risk o compliance costituiscono titolo preferenziale.
  • Buona conoscenza della lingua inglese.
Sede : Milano _ Roma_ Napoli
RAL prevista per il ruolo

profili junior tra 35.000 euro e 45.000 euro

profili senior tra 45.000 euro e 55.000 euro

in base alla seniority ed al profilo professionale.

Offriamo un ambiente di lavoro altamente ingaggiato, dove la tecnologia è leva di cambiamento reale, e dove ogni persona può dare un contributo concreto all’innovazione.In FiberCop la tecnica incontra la visione.

Se vuoi lavorare su progetti ad alto impatto, qui troverai il contesto giusto.

L'annuncio è rivolto ad ambo i sessi (D.lgs n. 198/2006) e nel rispetto di quanto disposto dall'art. 10 del D.Lgs n. 276/2003

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cybersecurity Governance, Risk & Compliance Specialist
Cybersecurity Governance, Risk & Compliance Specialist

FiberCop • Milano

In loco
EUR 35.000 - 55.000
Ambiente stimolante
Network Cyber Security Engineer
Network Cyber Security Engineer

FiberCop • Monza

In loco
EUR 40.000 - 50.000
Senior Network Security Engineer
Senior Network Security Engineer

FiberCop • Milano

In loco
EUR 40.000 - 50.000
Cyber GRC Lead: ISO 27001, NIS2 & Risk Management
Cyber GRC Lead: ISO 27001, NIS2 & Risk Management

FiberCop • Roma

In loco
EUR 35.000 - 55.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Arezzo

In loco
EUR 35.000 - 45.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Sistemista Cloud – Operations Systems & Network Infrastructure
Sistemista Cloud – Operations Systems & Network Infrastructure

FiberCop • Roma

In loco
EUR 50.000 - 60.000
Cybersecurity Governance Compliance Specialist
Cybersecurity Governance Compliance Specialist

Rad Cyber Security • Milano

Ibrido
EUR 70.000 - 95.000
Buoni pasto 10€
Smart-Working
Contratto CCNL Commercio
Security & Governance, Risk & Compliance Specialist
Security & Governance, Risk & Compliance Specialist

FAR Networks • Cernusco sul Naviglio

In loco
EUR 32.000 - 39.000
Benefits FAR
Cyber Security Manager
Cyber Security Manager

Antal International • Treviso

Ibrido
EUR 54.000 - 66.000