01 ago
|
TESYS FABLESS GROUP
|
Roma
01 ago
TESYS FABLESS GROUP
Roma
La figura sarà responsabile dell'implementazione e del monitoraggio delle politiche di sicurezza, della gestione della compliance normativa (NIS2, ISO/IEC 27001, GDPR) e della valutazione dei rischi IT, con il supporto a eventuali audit interni/esterni e processi di certificazione. **Requisiti tecnici richiesti**
- Conoscenza approfondita della **Direttiva NIS2** e dei relativi impatti sulle organizzazioni.
- Esperienza pratica nell’implementazione e/o mantenimento di **sistemi di gestione della sicurezza delle informazioni (ISMS)** secondo la norma **ISO/IEC 27001**.
- Solida comprensione delle normative **GDPR** e dei principi di **privacy by design/by default**.
- Esperienza nella gestione della **compliance IT** e delle attività di audit.
- Conoscenza delle **principali metodologie di risk assessment** (es. ISO 27005, NIST, OWASP Risk Rating, ecc.).
- Capacità di redigere e aggiornare **policy, procedure e documentazione di sicurezza**.
- Ottime capacità di comunicazione e coordinamento con team IT, legali e business.
- Esperienza nella **preparazione e gestione di audit** (interni o di parte terza).
- Familiarità con strumenti di **GRC (Governance, Risk and Compliance)** e monitoraggio della sicurezza. **Certificazioni preferenziali**
- **CISA** - Certified Information Systems Auditor
- **CISM** - Certified Information Security Manager
- **ISO/IEC 27001 Lead Auditor**: - **NIS2 Specialist** (certificazioni specifiche o formazione documentata) Contratto di lavoro: Tempo pieno, Tempo indeterminato Benefit: - Assicurazione sanitaria
- Buoni pasto
- Computer aziendale Disponibilità: - Dal lunedì al venerdì
- Turnazioni Retribuzione supplementare: - Tredicesima
📌 Information Security & Compliance Officer (Roma)
🏢 TESYS FABLESS GROUP
📍 Roma