Junior Cybersecurity GRC Analyst

SPEA

Volpiano

Ibrido

EUR 27.000 - 34.000

Tempo pieno

17 ore fa
Candidati tra i primi
Generatore di candidature

Distinguiti per questo ruolo — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Navetta Stazione Volpiano → HQ

Descrizione del lavoro

SPEA cerca una persona per il ruolo di Junior Cybersecurity GRC Analyst. Lavorerai a fianco del CISO e di una società di esperti, occupandoti di governance, gestione del rischio e remediation.

Prenderai parte a analisi di rischio, BIA, e audit interni/certificazione, con possibilità di lavoro da remoto fino a 5 giorni al mese. La posizione è rivolta a laureati nelle aree economiche, gestionali o informatiche, con 1–3 anni di esperienza e una buona padronanza dell'italiano e dell'inglese.

Competenze

  • - Laurea in materie economiche, gestionali, informatiche, statistiche o giuridiche.
  • - 1–3 anni di esperienza in audit, compliance o sicurezza delle informazioni.
  • - Conosci fondamenti IT (VPN, MFA, Active Directory).
  • - Conosci normativi e standard di cybersecurity (NIS2, ISO/IEC 27001).
  • - Capacità di redigere documenti strutturati.
  • - Conosci metodologie di analisi del rischio.
  • - Ottima padronanza di Excel e strumenti di collaborazione documentale.
  • - Ottima padronanza della lingua italiana e buona conoscenza dell'inglese.

Mansioni

  • Redigere e mantenere policy, procedure, standard e linee guida di sicurezza.
  • Costruire e mantenere mappatura degli asset informativi e dei flussi di dati.
  • Partecipare all'analisi dei rischi e gestire il registro dei rischi.
  • Eseguire e mantenere la Business Impact Analysis (BIA).
  • Condurre gap analysis rispetto a ISO/IEC 27001:2022, NIS2 e Cyber Resilience Act.
  • Raccogliere documentazione ed evidenze per audit interni e certificazione.
  • Valutare la sicurezza di fornitori e terze parti in coordinamento col Comitato di Sicurezza.
  • Definire KPI/KRI e redigere report periodici per la direzione.
  • Sviluppare programmi di awareness e formazione interna.
  • Monitorare Piani di miglioramento e remediation per garantire conformità.

Conoscenze

Fondamenti IT
Analisi del rischio
Audit/compliance
Redazione documenti
Excel
Strumenti di collaboration
Inglese (B2)
Proattività e lavoro di gruppo

Formazione

Laurea in economia/gestione/informatica/statistica/giurisprudenza

Strumenti

Excel
Strumenti di collaborazione

Descrizione del lavoro

SPEA è leader mondiale nei sistemi automatici di test per semiconduttori e schede elettroniche. Da 50 anni sviluppiamo tecnologie che garantiscono qualità e affidabilità ai prodotti elettronici utilizzati ogni giorno in tutto il mondo in settori che spaziano dall’aerospace alle telecomunicazioni, dall’automotive al medicale, fino ai dispositivi consumer che usiamo quotidianamente.

Per il nostro team Cybersecurity stiamo cercando una persona nel ruolo di Junior Cybersecurity GRC Analystche si occupi della governance e della gestione del rischio legato alla Cybersecurity. In questo ruolo sarai affiancato dal CISO e da una società di esperti specializzata che ti faranno da mentore sul metodo di lavoro.

  • Redigerai e manterrai policy, procedure, standard e linee guida di sicurezza, curandone struttura, matrici RACI, versioning e classificazione documentale
  • Costruirai e manterrai aggiornata la mappatura degli asset informativi e dei flussi di dati, identificando chiaramente owner, livelli di criticità e localizzazione
  • Parteciperai all'analisi dei rischi, dall'identificazione e valutazione fino alla definizione del trattamento, gestendo il registro dei rischi a stretto contatto con i process owner
  • Eseguirai e manterrai la Business Impact Analysis (BIA) a supporto della continuità operativa, individuando processi critici, RTO, RPO e relative dipendenze
  • Condurrai gap analysis rispetto agli standard ISO/IEC 27001:2022, alle direttive NIS2 e ai requisiti del Cyber Resilience Act, tracciando i piani di remediation fino alla chiusura delle evidenze
  • Raccoglierai e organizzerai la documentazione e le evidenze per gli audit interni e di certificazione, monitorando la risoluzione delle non conformità e l'attuazione delle azioni correttive
  • Supporterai la valutazione della sicurezza di fornitori e terze parti, operando in costante raccordo con il Comitato di Sicurezza
  • Contribuirai alla definizione degli indicatori chiave (KPI/KRI) del sistema di gestione e alla redazione della reportistica periodica destinata alla direzione
  • Collaborerai allo sviluppo e all'erogazione dei programmi di awareness e formazione interna in ambito cybersecurity
  • Monitorerai l’avanzamento dei piani di miglioramento e di remediation per garantire il rispetto delle normative ed assicurare il giusto livello di rischio residuo
Chi stiamo cercando
  • Possiedi una laurea in materie economiche, gestionali, informatiche, statistiche o giuridiche
  • Hai 1-3 anni di esperienza in audit, compliance o sicurezza delle informazioni
  • Conosci i fondamenti IT (VPN, MFA, Active Directory, ecc)
  • Hai una conoscenza anche base della normativa e standard di cybersecurity (NIS2, ISO27001)
  • Sei in grado di scrivere un documento strutturato e non ambiguo
  • Conosci le metodologie di analisi del rischio
  • Hai una solida dimestichezza con Excel e dimestichezza con strumenti di collaborazione documentale
  • Hai un’ottima padronanza della lingua italiana e buona conoscenza della lingua inglese (scritta e parlata), fondamentale per interfacciarsi con le nostre consociate estere
  • Sei una persona proattiva e capace di lavorare in gruppo
  • Un ambiente innovativo e all’avanguardia, con tecnologie sviluppate internamente
  • Progetti complessi e stimolanti, a contatto con team multidisciplinari
  • Un contesto internazionale con clienti e partner globali
  • Fino a 5 giorni al mese di lavoro da remoto
  • Un range retributivo tra 27.000 € – 34.000 €, commisurato all’effettiva esperienza e alle competenze maturate
  • Un servizio navetta dedicato dalla stazione di Volpiano fino all’HQ (Via Torino, 16)
Il processo di selezione

Il nostro team HR valuterà la tua candidatura e, se in linea con la posizione, ti contatterà per un primo colloquio.

A seguire avrai l’opportunità di svolgere una giornata conoscitiva presso l’HQ di SPEAa Volpiano (TO) assieme ad HR e al tuo futuro Hiring Manager.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Junior Cybersecurity GRC Engineer / Consultant
Junior Cybersecurity GRC Engineer / Consultant

EXPRIVIA S.p.A • Molfetta

In loco
EUR 35.000 - 55.000
Smart working fino all'80%
Welfare aziendale
Flexible Benefit
Security Analyst L.68/99
Security Analyst L.68/99

7Layers • Pordenone

In loco
EUR 25.000 - 35.000
RAL €25.000 – €35.000
CCNL Commercio, 14 mensilità
Full Smart Working
+6
Data Protection & Cyber Security Senior Consultant
Data Protection & Cyber Security Senior Consultant

We Do Advisory • Roma

Ibrido
EUR 45.000 - 75.000
Learning platform
Buddy Program
Growth path
Security Manager | Cyber Security & Incident Response
Security Manager | Cyber Security & Incident Response

MatchGuru • Roma

In loco
EUR 33.000 - 55.000
Buoni pasto
Sede Roma Centro
Inserimento stabile
+1
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo SpA • Italia

In loco
EUR 30.000 - 50.000
Cyber Security Specialist
Cyber Security Specialist

Lavoropiù SpA • Rovato

In loco
EUR 30.000 - 45.000
Cyber Security Specialist
Cyber Security Specialist

Lavoropiu Spa • Rovato

In loco
EUR 30.000 - 45.000
Security Analyst L.68/99
Security Analyst L.68/99

7Layers • Monza

In loco
EUR 25.000 - 35.000
Full Smart Working
Ticket restaurant €10/giornata
Piano Welfare aziendale
+1
Information Security Manager
Information Security Manager

Longwave • Padova

In loco
EUR 50.000 - 60.000
Smart working
Flessibilità oraria
Ticket Restaurant
+2
Cyber Security Senior Consultant
Cyber Security Senior Consultant

Digital360 • Roma

In loco
EUR 38.500 - 44.000
Buoni pasto
Pacchetto welfare aziendale
Formazione continua