ISMS Specialist

NETtoWORK

Milano

Ibrido

EUR 30.000 - 35.000

Tempo pieno

2 giorni fa
Candidati tra i primi
Generatore di candidature

Fatti notare per questo impiego — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Descrizione del lavoro

NETtoWORK cerca un/una Information Security & Management Systems Specialist da inserire nel team di consulenza. La risorsa seguirà progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti di settori differenti.

Collaborerà con referenti IT, Security, Compliance e Direzione per definire processi, policy e controlli, svolgerà risk assessment, gap analysis e supporto a audit.

Competenze

  • Conoscenza dei principi di Information Security e Cybersecurity.
  • Conoscenza ISO/IEC 27001 e concetti di Sistemi di Gestione.
  • Capacità di comprendere processi IT e relativi rischi di sicurezza.
  • Capacità di analisi e formalizzazione di processi e procedure.
  • Buona capacità di redazione di documentazione.
  • Capacità di interfacciarsi con figure tecniche e referenti manageriali.
  • Buona conoscenza di Word, Excel e PowerPoint, inglese tecnico.

Mansioni

  • Supportare l’implementazione e il mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni conformi alla ISO/IEC 27001.
  • Predisporre e aggiornare policy, procedure e istruzioni di sistema.
  • Partecipare ad attività di risk assessment e risk treatment.
  • Supportare l’identificazione e la valutazione di asset, minacce e rischi.
  • Svolgere gap analysis rispetto a standard, normative e contratti.
  • Supportare adeguamento a NIS2 e normativa correlata.
  • Collaborare su progetti su ulteriori normative e framework di cybersecurity.
  • Gestire processi quali Backup/DR, Logging e Monitoring; raccogliere evidenze.
  • Supportare audit interni, audit di certificazione e verifiche di seconda parte.
  • Predisporre report, verbali e piani di remediation e miglioramento.

Conoscenze

Information Security
Cybersecurity
ISO 27001 knowledge
IT process understanding
Process formalization
Documentation
Stakeholder interfacing
MS Office (Word/Excel/PowerPoint)
English proficiency

Formazione

Laurea in Economia e Organizzazione Aziendale

Descrizione del lavoro

Per società che offre servizi di consulenza sui sistemi di gestione, compliance normativa e formazione, si ricerca un/una Information Security & Management Systems Specialist da inserire nel team di consulenza.

La risorsa sarà coinvolta in progetti di implementazione, mantenimento e miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni, supportando clienti appartenenti a differenti settori nella definizione di processi, procedure e controlli organizzativi e tecnologici.

La figura collaborerà con referenti IT, Security, Compliance e Direzione, contribuendo alla gestione degli adempimenti normativi e dei principali framework di sicurezza applicabili alle organizzazioni.

Principali attività:
  • supportare l’implementazione e il mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni conformi alla ISO/IEC 27001;
  • predisporre e aggiornare policy, procedure, istruzioni operative e altra documentazione di sistema;
  • partecipare ad attività di risk assessment e risk treatment in ambito Information Security;
  • supportare l’identificazione e la valutazione degli asset informativi, delle minacce, delle vulnerabilità e dei relativi rischi;
  • svolgere gap analysis e assessment rispetto a standard, normative e requisiti contrattuali;
  • supportare le organizzazioni nell’adeguamento alla Direttiva NIS2 e alla relativa normativa nazionale;
  • collaborare su progetti riguardanti ulteriori normative e framework di cybersecurity, privacy e resilienza digitale;
  • supportare la gestione di processi quali:
  • Backup e Disaster Recovery;
  • Logging e Monitoring;
  • raccogliere ed esaminare evidenze relative all’effettiva applicazione dei controlli di sicurezza;
  • supportare audit interni, audit di certificazione e verifiche di seconda parte;
  • predisporre report, verbali, piani di remediation e piani di miglioramento;
  • interfacciarsi con clienti e referenti tecnici per l’avanzamento delle attività progettuali.
Competenze richieste:
  • conoscenza dei principi di Information Security e Cybersecurity;
  • conoscenza della norma ISO/IEC 27001 e dei principali concetti relativi ai Sistemi di Gestione;
  • capacità di comprendere processi IT e relativi rischi di sicurezza;
  • capacità di analisi e formalizzazione di processi e procedure;
  • buona capacità di redazione di documentazione professionale;
  • capacità di interfacciarsi sia con figure tecniche sia con referenti organizzativi e manageriali;
  • buona conoscenza del pacchetto Microsoft Office, in particolare Word, Excel e PowerPoint;
  • buona conoscenza della lingua inglese, soprattutto nella lettura di documentazione tecnica e normativa;
  • precisione, capacità organizzativa e orientamento al risultato.
Competenze preferenziali:

Costituiscono titolo preferenziale la conoscenza o esperienza in uno o più dei seguenti ambiti:

ISO/IEC 27001:2022 e ISO/IEC 27002; ISO/IEC 27701; ISO 22301; ISO/IEC 20000-1; TISAX; gestione dei fornitori ICT e Supply Chain Security; Business Continuity e Disaster Recovery; Vulnerability Management e Penetration Test; Cloud Security; gestione di audit e certificazioni.

È inoltre apprezzato il possesso di certificazioni quali ISO/IEC 27001 Lead Auditor, Lead Implementer o equivalenti.

Profilo ricercato

Cerchiamo una persona con approccio consulenziale, curiosità e capacità di comprendere rapidamente organizzazioni e contesti differenti.

Il ruolo richiede la capacità di tradurre requisiti normativi e di sicurezza in misure concretamente applicabili, evitando un approccio esclusivamente documentale alla compliance.

La figura ideale possiede buone capacità relazionali, autonomia nella gestione delle attività assegnate e propensione al lavoro per progetti.

Formazione

Preferibile laurea o percorso formativo in ambito:

  • Economia e organizzazione aziendale;
  • Saranno comunque valutati anche percorsi differenti in presenza di esperienza coerente con il ruolo.
Esperienza

Indicativamente 2-5 anni di esperienza in società di consulenza, aziende strutturate o funzioni Information Security / IT Governance / Compliance.

Dettagli offerta:
  • tipologia contrattuale: contratto a tempo indeterminato, CCNL Studi Professionali (14 mensilità);
  • RAL: € 30.000 – € 35.000 (l’elemento economico sarà valutato in fase di assunzione sulla base della seniority e delle competenze maturate);
  • orario di lavoro: full-time dal Lunedì al Venerdì dalle ore 09:00 alle ore 18:00;
  • benefit: rimborso km; PC aziendale; rimborso pasti; possibilità saltuaria di modalità di lavoro in smart working
Sede di lavoro:

ibrida con visite presso i Clienti per circa l’80% del tempo di lavoro con focus principale nelle regioni del centro nord.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Specialist
Cyber Security Specialist

Adecco • Arezzo

In loco
EUR 35.000 - 45.000
IT Security Governance
IT Security Governance

Experis S.r.l. • Milano

In loco
EUR 36.000 - 60.000
Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Cybersecurity Governance Compliance Specialist
Cybersecurity Governance Compliance Specialist

Rad Cyber Security • Milano

Ibrido
EUR 70.000 - 95.000
Buoni pasto 10€
Smart-Working
Contratto CCNL Commercio
It Security Consultant
It Security Consultant

P4I – Digital360 Advisory • Lazio

In loco
EUR 33.000 - 39.000
Buoni pasto per ogni giorno lavorato
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

Ibrido
EUR 38.000 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000
IT Security Governance
IT Security Governance

Experis - Gruppo Manpower srl • Milano

In loco
EUR 54.000 - 66.000
Security Consultant – Technical Security Assessment (NIS2, DORA, ISO 27001)
Security Consultant – Technical Security Assessment (NIS2, DORA, ISO 27001)

NG SECURITY ITALY • Somma Lombardo

Ibrido
EUR 40.000 - 60.000
Information Security Analyst
Information Security Analyst

Northropgrumman • Roma

In loco
EUR 36.000 - 41.000