Job Search and Career Advice Platform

Attiva gli avvisi di lavoro via e-mail!

Cybersecurity GRC Specialist – Senior

Tinexta Defence

Italia

In loco

EUR 50.000 - 70.000

Tempo pieno

Ieri
Candidati tra i primi

Genera un CV personalizzato in pochi minuti

Ottieni un colloquio e una retribuzione più elevata. Scopri di più

Descrizione del lavoro

Un'azienda nel settore della sicurezza informatica cerca un/una Cyber Security Governance, Risk & Compliance Specialist – Senior per progetti innovativi a Roma. Il candidato ideale ha esperienza in Cyber Security Governance e in risk management, conosce gli standard di sicurezza come ISO 27001 e deve avere abilità di analisi delle minacce. Offriamo un contratto a tempo indeterminato con benefit come ticket restaurant e polizza sanitaria.

Servizi

Ticket restaurant da 8 euro al giorno
Welfare
Polizza Sanitaria

Competenze

  • Esperienza consolidata in Governance, Risk & Compliance o Cyber Security Governance.
  • Conoscenza dei principali standard di sicurezza (ISO 27001, ISO 31000, NIST CSF 2.0, GDPR).
  • Capacità di analizzare minacce e vulnerabilità e tradurle in valutazioni di rischio.

Mansioni

  • Definire e aggiornare policy e procedure di sicurezza.
  • Monitorare e analizzare le minacce informatiche con il team CTI.
  • Condurre attività di identificazione e mitigazione dei rischi Cyber Security.

Conoscenze

Governance, Risk & Compliance
Cyber Security Governance
Analisi minacce e vulnerabilità
Gestione dei controlli e remediation planning
Buona comunicazione con team tecnici e funzioni di business

Formazione

Laurea triennale o magistrale in Informatica, Cyber Security, Ingegneria Informatica, o discipline giuridiche/economiche con specializzazione in Cyber Security

Strumenti

ISO 27001
NIST CSF
GDPR
Descrizione del lavoro

Tinexta Defence è alla ricerca di un / una Cyber Security Governance, Risk & Compliance Specialist – Senior da inserire nell’area Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance, Risk Management e Security Assessment.

Sede di lavoro :

Roma, in presenza, con possibilità di brevi trasferte in Italia.

Descrizione dell’attività :

La risorsa sarà coinvolta in progetti ad alto contenuto innovativo, contribuendo allo sviluppo di soluzioni avanzate di sicurezza informatica.

In particolare, si occuperà di :
  • Definire e aggiornare policy, procedure e controlli di sicurezza, garantendo la conformità a framework normativi (NIS2, ISO 27001, NIST CSF, GDPR);
  • Monitorare e analizzare l’evoluzione delle minacce informatiche in collaborazione con il team CTI, traducendo evidenze tecniche (IoC, TTPs) in valutazioni di rischio per il business;
  • Condurre e supportare attività di identificazione, valutazione e mitigazione dei rischi Cyber Security, aggiornando il registro dei rischi e definendo piani di remediation;
  • Collaborare con i Security Architect per integrare requisiti di sicurezza “by design” nei progetti tecnologici;
  • Analizzare i report di Vulnerability Assessment e Penetration Test, contribuendo alla prioritizzazione degli interventi correttivi;
  • Supportare attività di Business Impact Analysis, Continuity Risk Assessment e definizione dei piani di continuità operativa;
  • Contribuire alla gestione delle attività di monitoraggio della postura di sicurezza e risposta agli incidenti, in collaborazione con le funzioni preposte alla sicurezza;
  • Redigere e mantenere aggiornata la documentazione e i report di conformità, governance e gestione del rischio.

Tinexta Defence investe con continuità nella ricerca delle competenze dei propri collaboratori, offrendo un ambiente stimolante e orientato all'aggiornamento tecnico.

In particolare, mettiamo a disposizione :
  • Kit di formazione personalizzato, con accesso a LinkedIn Learning, corsi tecnici specialistici e materiali aggiornati;
  • Percorsi di certificazione professionale in ambito di Cyber Security, con supporto al conseguimento di titoli riconosciuti a livello internazionale;
  • Possibilità di richiedere libri cartacei di approfondimento tematico su richiesta.
Qualifiche richieste :

Laurea triennale o magistrale in Informatica, Cyber Security, Ingegneria Informatica oppure in discipline giuridiche / economiche con percorsi specialistici o master in Cyber Security, Risk Management o Digital Compliance.

Competenze richieste :
  • Esperienza consolidata in Governance, Risk & Compliance o Cyber Security Governance;
  • Conoscenza dei principali standard di sicurezza (ISO 27001, ISO 31000, NIST CSF 2.0, GDPR);
  • Capacità di analizzare minacce e vulnerabilità e tradurle in valutazioni di rischio;
  • Esperienza in attività di risk assessment, gestione dei controlli e remediation planning;
  • Buona capacità di comunicare con team tecnici e funzioni di business.
Costituiscono criteri preferenziali :
  • Certificazioni ISO / IEC 27001 : 2022, ISO 31000;
  • Certificazioni aggiuntive come CompTIA Security+, CISA o equivalenti;
  • Conoscenza di normative nazionali in materia di cybersecurity;
  • Esperienza precedente in progetti di adeguamento NIS2.

Termini del contratto : Contratto a Tempo Indeterminato CCNL Metalmeccanico Grande Industria, ticket restaurant da 8 euro al giorno, Welfare, Polizza Sanitaria, RAL commisurata a competenze / anni di esperienza.

L'azienda valuta con particolare e finalizzato interesse le / i lavoratrici / lavoratori appartenenti alle cc.dd. “categorie protette”, ex art 1 Legge 68 / 99.

Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.