Cybersecurity GRC Senior Consultant (Milano)

Cybersecurity GRC Senior Consultant (Milano)

04 ago
|
BIP
|
Milano

04 ago

BIP

Milano

ph3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! /p pEntra nel nostro mondo. /p pTrasforma insieme a noi. /p h3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! /p pSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! /p pHai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Groupspecializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. /p pSiamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology eCyber Defense e stiamo cercandoun Cybersecurity GRC Senior Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. /p h3Accetti la sfida? /h3 pCome Cybersecurity GRC Senior Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO /ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity. /p h3Cosa ci aspettiamo da te: /h3 ul liGuidare progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali. /li liSupportare clienti entreprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi. /li liAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo. /li liDisegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale. /li liSupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore. /li liCondurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili. /li liSupportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale. /li liContribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili. /li liDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT. /li liSviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti,



dipendenze, rischi residui e priorità di investimento. /li /ul h3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3 ul liEsperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management; /li liEsperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /li liEsperienza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, /li liPregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000-1, SOC 1 e SOC 2, CSA STAR Lev. 2; /li liCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /li liConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /li liOttima conoscenza della lingua inglese, sia parlata che scritta; /li liEsperienza in contesti internazionali; /li liLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity) /li /ul h3Verrà considerato un plus: /h3 ul liAver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti. /li liPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali. /li /ul h3Cosa possiamo prometterti: /h3 ul liNon sarai mai un numero, anche se i numeri (binari) per noi contano. /li liLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra! /li liLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. /li /ul h3Cosa offriamo /h3 pLa retribuzione prevista per questa posizione è compresa tra € 34.000 e € 45.000 lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato. /p pL'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria. /p pLa retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda). /p pIl pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione. /p h3Scopri BIP CyberSec /h3 pLa nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo. /p pOggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza,



Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero…). /p h3Cosa c’è nel nostro DNA? /h3 ul liBest practices a misura del cliente /li liCompliance autentica, non basta uno stamp! /li liTecnologia affidabile e adattabile ad ogni esigenza /li liEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ul h3Scopri di più su di noi visitando il nostro sito /h3 h3Perché scegliere BIP /h3 pIn BIP mettiamo le persone al centro. Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno. /p ul liCrescita e Formazione pPiù di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. /p /li liFlessibilità e Work-Life Integration pLavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l’equilibrio tra vita e lavoro. /p /li liSalute Benefits pAssicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati. /p /li liFamiglia e Genitorialità pSupporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o premio una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda. /p /li liInclusione e Valori pPromuoviamo l’unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un contesto etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99). /p /li /ul h3Next Steps /h3 pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente. /p pSe c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca. /p pL’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner. /p pL’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting. /p pIn alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future. /p pSe dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente. /p h3Su di Noi /h3 pNati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione. /p pGrazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell’ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato. /p pAiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia. /p pCrediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuvendoun ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse. /p /p #J-18808-Ljbffr

📌 Cybersecurity GRC Senior Consultant (Milano)
🏢 BIP
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity grc senior consultant (milano) / milano