Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

4Shiva

Catania

Ibrido

EUR 70.000 - 100.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Formazione continua e certificazioni
Sede a Roma o remote

Descrizione del lavoro

4SHIVA cerca una figura esperta in sicurezza delle informazioni e compliance per guidare audit ISO/IEC 27001, gestione del rischio e policy. Ruolo chiave nella definizione di processi conformi e nel miglioramento continuo della security.

La posizione prevede audit di terza parte, conformità NIS2 e formazione interna, con sede a Roma o modalità full remote, RAL commisurata all’esperienza.

Competenze

  • Esperienza consolidata in audit di prima/seconda/terza parte su ISO/IEC 27001.
  • Conoscenza della Direttiva NIS2 e normativa GDPR in ambito security.
  • Esperienza GRC: risk management, definizione di policy, gestione controlli e reporting.
  • Familiarità con ISO 27001/27002, NIST CSF e controlli di sicurezza.
  • Ottime capacità analitiche, relazionali e di problem solving.
  • Buona conoscenza della lingua inglese.

Mansioni

  • Pianificare e condurre audit di prima/seconda/terza parte ISO/IEC 27001.
  • Gestire piani di trattamento del rischio e azioni correttive.
  • Presidiare la conformità NIS2: gap analysis, misure di sicurezza e notifiche.
  • Gestire framework GRC: risk assessment, policy e controllo dei reporting.
  • Interfacciarti con funzioni interne, auditor esterni e fornitori.
  • Promuovere cultura della sicurezza tramite formazione e sensibilizzazione.

Conoscenze

Esperienza audit ISO/IEC 27001
Conoscenza NIS2
GRC risk management
Policy & procedure design
Reporting & controllo
Comunicazione interfunzionale
Inglese (buona conoscenza)

Descrizione del lavoro

Descrizione dell’offerta di lavoro
Chi cerchiamo

In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.

Di cosa ti occuperai
  • Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.
  • Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
  • Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
  • Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
  • Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti
  • Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
  • Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
  • Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
  • Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).
  • Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.
  • Buona conoscenza della lingua inglese.
Costituiscono un plus
  • Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
  • Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo
  • Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
  • Formazione continua e supporto alle certificazioni.
  • Sede a Roma o modalità full remote, con RAL commisurata all'esperienza.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

4Shiva • Ancona

In loco
EUR 65.000 - 95.000
Formazione continua
Supporto certificazioni
Remote/Roma sede
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)
Security & Compliance Specialist (Iso 27001 | Nis2 | Grc)

4Shiva • Udine

Ibrido
EUR 70.000 - 110.000
Sede a Roma
Formazione continua e certificazioni
Senior Security & GRC Specialist – ISO27001, NIS2, Remote
Senior Security & GRC Specialist – ISO27001, NIS2, Remote

4Shiva • Verona

In loco
EUR 65.000 - 90.000
Formazione continua
Supporto certificazioni
Sede a Roma o remote
Remote Security & Compliance Lead (ISO27001 | NIS2 | GRC)
Remote Security & Compliance Lead (ISO27001 | NIS2 | GRC)

4Shiva • Bardi

In loco
EUR 70.000 - 110.000
ISO27001/NIS2 GRC Expert - Security & Compliance (Remote)
ISO27001/NIS2 GRC Expert - Security & Compliance (Remote)

4Shiva • Caserta

In loco
EUR 72.000 - 110.000
Formazione continua e certificazioni
Modalità remote completa
Remote Security, Compliance&GRC Specialist (ISO27001, NIS2)
Remote Security, Compliance&GRC Specialist (ISO27001, NIS2)

4Shiva • Udine

Ibrido
EUR 70.000 - 110.000
Sede a Roma
Formazione continua e certificazioni
Remote Security & Compliance Lead — ISO 27001, NIS2 & GRC
Remote Security & Compliance Lead — ISO 27001, NIS2 & GRC

4Shiva • Genova

In loco
EUR 65.000 - 110.000
Formazione continua
Supporto certificazioni
Remote/roma sede
ISO27001 & NIS2 GRC Security Specialist
ISO27001 & NIS2 GRC Security Specialist

4Shiva • Sassari

In loco
EUR 70.000 - 100.000
Sede Roma
Full remote
RAL commisurata
Security & Compliance Lead (ISO27001/NIS2) – Remote
Security & Compliance Lead (ISO27001/NIS2) – Remote

4Shiva • L'Aquila

In loco
EUR 70.000 - 110.000
Full remote
Sede a Roma
Security & Compliance Lead: ISO27001, NIS2 & GRC (Remote)
Security & Compliance Lead: ISO27001, NIS2 & GRC (Remote)

4Shiva • Terni

In loco
EUR 55.000 - 75.000
Formazione continua
Supporto certificazioni
Remoto completo