Experteer Overview
In questa funzione supporti le affiliate del gruppo nell’implementazione di standard di sicurezza across IT, OT, cloud e ambienti digitali, traducendo i framework di sicurezza in policy e controlli chiari. Lavori direttamente con il CISO e i team locali per definire cicli di valutazione del rischio e monitorare la maturità della sicurezza. Parteciperai a audit readiness e alle procedure di incident response. Un ruolo che unisce governance, rischio e conformità in un contesto energetico internazionale, offrendo opportunità di impatto su scala aziendale. Retribuzione / Benefits
Definire e guidare il ciclo di risk assessment di livello group Monitorare la maturità di sicurezza delle affiliate Supportare audit readiness interni ed esterni Partecipare alle procedure di incident response Tradurre framework di sicurezza in politiche, controlli e procedure Consigliare senior leadership e team locali su tematiche di sicurezza Responsabilità
>7 anni di esperienza in information security con focus su governance, risk e compliance (GRC) Capacità di tradurre framework in policy e controlli Conoscenza di standard/regolamenti internazionali NIS2, ISO 27001, NIST CSF, IEC 62443 Conoscenza di security in cloud (preferibilmente Azure) e Microsoft Defender Background in Security-by-Design in progetti complessi e procurement Familiarità con modelli di risk management, programmi di maturity e strumenti di sicurezza (SIEM, SOC, ServiceNow) Certificazioni CISSP, CISM, ISO 27001 Lead Implementer/Auditor preferite Requisiti fondamentali
Contratto a tempo indeterminato Lavoro da remoto ibrido (2 giorni in remoto) Canteen on-site e buoni pasto Pacchetto welfare e assicurazione sanitaria Insieme con bonus performance di 6.000 Sala per conciliazione vita-lavoro e welfare aziendale
#J-18808-Ljbffr
📌 Security Governance and Risk Manager (Roma)
🏢 Altro
📍 Roma