Security Compliance Specialist (ISO 27001GRC) (Roma)

Security Compliance Specialist (ISO 27001GRC) (Roma)

03 ago
|
4SHIVA
|
Roma

03 ago

4SHIVA

Roma

Chi cerchiamo

In 4SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa possibilità fa per te.

Di cosa ti occuperai

- Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.
- Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
- Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
- Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
- Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.

Requisiti

- Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).




- Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
- Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
- Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).
- Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.
- Buona conoscenza della lingua inglese.

Costituiscono un plus

- Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
- Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.

Cosa offriamo

- Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
- Formazione continua e supporto alle certificazioni.
- Sede a Roma o modalità full remote, con RAL commisurata allesperienza.

Come candidarti

Invia il tuo CV a [email protected] con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite Linked In.

#ISO27001 #NIS2 #GRC #Cyber Security #Compliance #Information Security #Risk Management #Audit #Hiring #WeAre Hiring

📌 Security Compliance Specialist (ISO 27001GRC) (Roma)
🏢 4SHIVA
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security compliance specialist (iso 27001grc) (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security compliance specialist (iso 27001grc) (roma) / roma