Information Security Governance & Audit Specialist

Webuild

Italia

In loco

EUR 40.000 - 60.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Webuild è alla ricerca di un Information Security Governance & Audit Specialist da inserire nel dipartimento di Global Security and Cyber Defence a Milano. Il candidato assicurerà che i controlli di sicurezza siano solidi e conformi agli standard come ISO/IEC 27001 e normative come GDPR.

Il ruolo prevede la definizione di policy di sicurezza, la gestione degli audit e collaborazione con team IT per standard di sicurezza. È richiesta un'esperienza di 3-5 anni e una buona conoscenza della lingua inglese.

Competenze

  • 3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk.
  • Conoscenza di ISO/IEC 27001, NIS2 e GDPR.
  • Ottima conoscenza della lingua inglese.

Mansioni

  • Definizione e aggiornamento di Policy, Standard e Procedure di sicurezza.
  • Collaborazione con i team IT e OT per definire standard di sicurezza.
  • Gestione Third-Party Cyber Assessment e Vendor Security.
  • Pianificare ed eseguire verifiche sui controlli interni.

Conoscenze

Informazioni di sicurezza
Governance IT
Audit IT
Conformità GDPR
ISO/IEC 27001
Analisi dei rischi
Gestione terze parti
Ottima conoscenza della lingua inglese

Formazione

Certificazioni CISA, CISM, o Lead Auditor ISO 27001

Descrizione del lavoro

Webuild è un player globale delle costruzioni specializzato nella realizzazione di grandi opere e infrastrutture complesse per la mobilità sostenibile, l'energia idroelettrica, l'acqua, i green buildings, il tunneling. Espressione di 120 anni di esperienza ingegneristica applicata in 50 paesi dei cinque continenti, grazie al talento di 91.000 persone di oltre 120 nazionalità, e con un portafoglio ordini totale di €65 miliardi (Risultati economico finanziari consolidati al 30 giugno 2024), Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell'eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore.

Webuild è alla ricerca di un Information Security Governance & Audit Specialist da inserire all'interno del dipartimento di Global Security and Cyber Defence presso la sede di Milano.

La risorsa si occuperà di assicurarsi che il framework documentale e i controlli di sicurezza del Gruppo siano solidi, aggiornati e conformi agli standard internazionali (ISO/IEC 27001) e alle normative cogenti (NIS2, GDPR), agendo come punto di riferimento per l'integrità dei processi, verificando che la sicurezza sia integrata anche nei processi di business e nella catena di fornitura.

Principali responsabilità
  • Definizione e aggiornamento di Policy, Standard e Procedure di sicurezza;
  • Esecuzione periodica di Gap Analysis e conseguenti remediation plan;
  • Collaborazione con i team IT e OT per definire standard di sicurezza applicabili ai sistemi di controllo industriale e alle infrastrutture di cantiere;
  • Pianificare ed eseguire verifiche periodiche sui controlli interni per testare l'efficacia del CSMS (Cyber Security Management System);
  • Gestione Third-Party Cyber Assessment e Vendor Security;
  • Gestione del coordinamento durante gli audit di terza parte o ispezioni da parte delle Autorità (es. ACN);
  • Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza specifiche e requisiti tecnici nei contratti di fornitura;
  • Valutazione della postura di sicurezza dei nuovi vendor in fase di qualifica;
  • Definire e gestire il catalogo dei KPI e Key Risk Indicators di sicurezza informatica.
Requisiti
  • 3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk;
  • Conoscenza di ISO/IEC 27001, NIS2 e GDPR;
  • Gradite Certificazioni: CISA, CISM, o Lead Auditor ISO 27001;
  • Ottima conoscenza della lingua inglese;
  • Disponibilità a svolgere trasferte verso i siti operativi.

Il ruolo è rivolto a candidature di entrambi i sessi (L.903/77 e D.Lgs.198/06). Webuild è una società che offre pari opportunità ai candidati e le decisioni di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Milano

Ibrido
EUR 60.000 - 90.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+1
Corporate Risk Management Specialist
Corporate Risk Management Specialist

Webuild • Lazio

Ibrido
EUR 43.000 - 45.000
Buoni pasto
Telemedicina
Assicurazione sanitaria
+2
Responsabile Amministrativo
Responsabile Amministrativo

Webuild S.p.A. • Napoli

In loco
EUR 45.000 - 60.000
Design Services Specialist - Materials Engineer
Design Services Specialist - Materials Engineer

Webuild S.p.A. • Italia

Ibrido
EUR 45.000 - 70.000
Buoni pasto
Telemedicina
Polizza sanitaria
+2
Responsabile Finanza E Assicurazioni
Responsabile Finanza E Assicurazioni

Webuild • Lazio

In loco
EUR 70.000 - 85.000
Expert Total Rewards & Mobility Policy
Expert Total Rewards & Mobility Policy

Webuild S.p.A. • Milano

In loco
EUR 40.000 - 60.000
M&A Manager
M&A Manager

Webuild S.p.A. • Bazzana Inferiore

Ibrido
EUR 60.000 - 85.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+2
InfoSec Governance & Audit Lead
InfoSec Governance & Audit Lead

Webuild • Italia

In loco
EUR 40.000 - 60.000
Training Analyst - Internship
Training Analyst - Internship

Webuild S.p.A. • Milano

Ibrido
EUR 7600 - 10.000
Indennità mensile di 800€ lordi
Accesso gratuito alla mensa aziendale
Cloud Security Specialist
Cloud Security Specialist

Zucchetti • Lodi

Ibrido
EUR 30.000 - 37.000
CCNL Terziario, Distribuzione e Servizi
Digital Training
Benefits per il benessere
+3