La figura sarà responsabile dell'implementazione e del monitoraggio delle politiche di sicurezza, della gestione della compliance normativa (NIS2, ISO/IEC 27001, GDPR) e della valutazione dei rischi IT, con il supporto a eventuali audit interni/esterni e processi di certificazione. Requisiti tecnici richiesti
Conoscenza approfondita della Direttiva NIS2 e dei relativi impatti sulle organizzazioni.
Esperienza pratica nell’implementazione e/o mantenimento di sistemi di gestione della sicurezza delle informazioni (ISMS) secondo la norma ISO/IEC 27001.
Solida comprensione delle normative GDPR e dei principi di privacy by design/by default.
Esperienza nella gestione della compliance IT e delle attività di audit.
Conoscenza delle principali metodologie di risk assessment (es. ISO 27005, NIST, OWASP Risk Rating, ecc.).
Capacità di redigere e aggiornare policy, procedure e documentazione di sicurezza.
Ottime capacità di comunicazione e coordinamento con team IT, legali e business.
Esperienza nella preparazione e gestione di audit (interni o di parte terza).
Familiarità con strumenti di GRC (Governance, Risk and Compliance) e monitoraggio della sicurezza. Certificazioni preferenziali
CISA - Certified Information Systems Auditor
CISM - Certified Information Security Manager
ISO/IEC 27001 Lead Auditor: - NIS2 Specialist (certificazioni specifiche o formazione documentata) Contratto di lavoro: Tempo completo, Tempo indeterminato Agevolazioni: - Assicurazione sanitaria
Buoni pasto
Computer aziendale Disponibilità: - Dal lunedì al venerdì
Turnazioni Retribuzione supplementare: - Tredicesima
📌 Information Security & Compliance Officer Roma (Italia)
🏢 TESYS FABLESS GROUP
📍 Italia
Candidati a questo annuncio
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.