Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.
NETtoWORK cerca un/una Information Security & Management Systems Specialist da inserire nel team di consulenza. La risorsa seguirà progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti di settori differenti.
Collaborerà con referenti IT, Security, Compliance e Direzione per definire processi, policy e controlli, svolgerà risk assessment, gap analysis e supporto a audit.
Per società che offre servizi di consulenza sui sistemi di gestione, compliance normativa e formazione, si ricerca un/una Information Security & Management Systems Specialist da inserire nel team di consulenza.
La risorsa sarà coinvolta in progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti appartenenti a differenti settori nella definizione di processi, procedure e controlli organizzativi e tecnologici.
La figura collaborerà con referenti IT, Security, Compliance e Direzione, contribuendo alla gestione degli adempimenti normativi e dei principali framework di sicurezza applicabili alle organizzazioni.
Costituiscono titolo preferenziale la conoscenza o esperienza in uno o più dei seguenti ambiti:
ISO/IEC 27001:2022 e ISO/IEC 27002; ISO/IEC 27701; ISO 22301; ISO/IEC 20000-1; TISAX; gestione dei fornitori ICT e Supply Chain Security; Business Continuity e Disaster Recovery; Vulnerability Management e Penetration Test; Cloud Security; gestione di audit e certificazioni.
È inoltre apprezzato il possesso di certificazioni quali ISO/IEC 27001 Lead Auditor, Lead Implementer o equivalenti.
Cerchiamo una persona con approccio consulenziale, curiosità e capacità di comprendere rapidamente organizzazioni e contesti differenti.
Il ruolo richiede la capacità di tradurre requisiti normativi e di sicurezza in misure concretamente applicabili, evitando un approccio esclusivamente documentale alla compliance.
La figura ideale possiede buone capacità relazionali, autonomia nella gestione delle attività assegnate e propensione al lavoro per progetti.
Preferibile laurea o percorso formativo in ambito:
Indicativamente 2-5 anni di esperienza in società di consulenza, aziende strutturate o funzioni Information Security / IT Governance / Compliance.
ibrida con visite presso i Clienti per circa l’80% del tempo di lavoro con focus principale nelle regioni del centro nord.