Information Security Governance & Audit Specialist

Webuild

Milano

Ibrido

EUR 60.000 - 90.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Buoni pasto
Servizio di telemedicina
Polizza sanitaria
Assicurazione infortuni

Descrizione del lavoro

Webuild è alla ricerca di un Information Security Governance & Audit Specialist da inserire nel dipartimento Global Security e Cyber Defence a Milano. La risorsa garantisce che il framework di sicurezza e i controlli siano conformi agli standard ISO/IEC 27001 e alle normative NIS2 e GDPR, assicurando l'integrazione della sicurezza nei processi di business e nella catena di fornitura.

Si richiede 3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk, conoscenza di

Competenze

  • 3–5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk.
  • Conoscenza di ISO/IEC 27001, NIS2 e GDPR.
  • Preferite certificazioni CISA, CISM o Lead Auditor ISO 27001.
  • Ottima conoscenza della lingua inglese.
  • Disponibilità a trasferte verso i siti operativi.

Mansioni

  • Definizione e aggiornamento di policy, standard e procedure di sicurezza.
  • Esecuzione di gap analysis e remediation plan.
  • Collaborazione con IT e OT per definire standard di sicurezza.
  • Pianificare ed eseguire verifiche periodiche sui controlli interni (CSMS).
  • Coordinamento durante audit di terza parte o ispezioni da parte delle Autorità.
  • Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza nei contratti.
  • Valutazione della postura di sicurezza dei nuovi vendor.
  • Gestione del catalogo KPI e KPI di sicurezza informatica.

Conoscenze

Information Security Governance
IT Audit
Cyber Risk
ISO/IEC 27001
NIS2
GDPR
CISA
CISM
Lead Auditor ISO 27001
Disponibilità trasferte
Inglese fluente

Descrizione del lavoro

Webuild è alla ricerca di un Information Security Governance & Audit Specialist da inserire all’interno del dipartimento di Global Security and Cyber Defence presso la sede di Milano.

La risorsa si occuperà di assicurarsi che il framework documentale e i controlli di sicurezza del Gruppo siano solidi, aggiornati e conformi agli standard internazionali (ISO/IEC 27001) e alle normative cogenti (NIS2, GDPR), agendo come punto di riferimento per l'integrità dei processi, verificando che la sicurezza sia integrata anche nei processi di business e nella catena di fornitura.

Principali responsabilità:
  • Definizione e aggiornamento di Policy, Standard e Procedure di sicurezza;
  • Esecuzione periodica di Gap Analysis e conseguenti remediation plan;
  • Collaborazione con i team IT e OT per definire standard di sicurezza applicabili ai sistemi di controllo industriale e alle infrastrutture di cantiere;
  • Pianificare ed eseguire verifiche periodiche sui controlli interni per testare l'efficacia del CSMS (Cyber Security Management System);
  • Gestione del coordinamento durante gli audit di terza parte o ispezioni da parte delle Autorità (es. ACN);
  • Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza specifiche e requisiti tecnici nei contratti di fornitura;
  • Valutazione della postura di sicurezza dei nuovi vendor in fase di qualifica;
  • Definire e gestire il catalogo dei KPI e Key Risk Indicators di sicurezza informatica.
  • 3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk;
  • Conoscenza di ISO/IEC 27001, NIS2 e GDPR;
  • Gradite Certificazioni: CISA, CISM, o Lead Auditor ISO 27001;
  • Ottima conoscenza della lingua inglese;
  • Disponibilità a svolgere trasferte verso i siti operativi.
Condizioni contrattuali ed economiche
  • Inquadramento e CCNL: CCNL Edilizia Industria, livello 6
  • Tipo di contratto: Tempo Indeterminato
  • Elementi complementari: buoni pasto, servizio di telemedicina, polizza sanitaria, assicurazione infortuni e previdenza complementare
  • Modalità di lavoro: Ibrida (max 8 giorni al mese da remoto)
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Italia

In loco
EUR 40.000 - 60.000
InfoSec Governance & Audit Lead
InfoSec Governance & Audit Lead

Webuild • Italia

In loco
EUR 40.000 - 60.000
Security Governance & Audit Lead – ISO 27001/NIS2 Expert
Security Governance & Audit Lead – ISO 27001/NIS2 Expert

Webuild • Milano

Ibrido
EUR 60.000 - 90.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+1
SOC & Incident Response Specialist
SOC & Incident Response Specialist

Webuild • Milano

Ibrido
EUR 65.000 - 90.000
buoni pasto
telemedicina
polizza sanitaria
+2
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Cybersecurity Risk & Compliance Senior Consultant
Cybersecurity Risk & Compliance Senior Consultant

KeyPartners • Roma

Ibrido
EUR 45.000 - 65.000
Assicurazione sanitaria
Incentivi economici
Formazione continua
+1
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
IT INFRASTRUCTURE & CYBER SECURITY MANAGER
IT INFRASTRUCTURE & CYBER SECURITY MANAGER

Human Company • Firenze

In loco
EUR 50.000 - 60.000
Welfare package
Sconti villaggi HU
Formazione continua
+1
Junior/Senior Consultant Iso 27001, Nis2, Gdpr
Junior/Senior Consultant Iso 27001, Nis2, Gdpr

Privato - • Plasencia

Ibrido
EUR 35.000 - 55.000
Ambiente di lavoro informale
Modalità di lavoro flessibile/ibrida
Possibilità di partecipare a progetti innovativi
SECURITY SPECIALIST JUNIOR
SECURITY SPECIALIST JUNIOR

ManpowerGroup Italia • Verona

In loco
EUR 35.000 - 40.000
Buoni pasto 8€ al giorno
Welfare aziendale
Copertura sanitaria integrativa
+2