04 ago
|
Labor Project | Compliance aziendale
|
Milano
04 ago
Labor Project | Compliance aziendale
Milano
ph3Sedi di lavoro: /h3pMilano (zona Stazione Centrale) e/o Cantù (CO) /ph3Modalità di lavoro: /h3pibrida, dopo il periodo iniziale di inserimento /ppLabor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 /b. /ppAffianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. /ppPer il potenziamento della nostra area Cybersecurity Governance, Risk Compliance – GRC, ricerchiamo un/una: /ph3La risorsa si occuperà di: /h3ullisvolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024; /lilieffettuare cyber risk assessment e definire piani di adeguamento e remediation; /lilisupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; /liliredigere policy, procedure, registri, piani di sicurezza e report direzionali; /lilicondurre audit di conformità NIS2, ISO 27001 e cybersecurity; /lilivalutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; /lilisupportare la gestione della business continuity e dei processi di incident management; /lilisupportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024; /lilisupportare la gestione dei data breach ai sensi del GDPR; /lilieffettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; /lilimonitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; /liligestire riunioni, audit e attività formative presso i clienti; /lilicurare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate. /liliLaurea in discipline informatiche, giuridiche o affini. /lilialmeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; /liliconoscenza operativa della Direttiva NIS2, del D.Lgs.
138/2024 e della ISO/IEC 27001; /liliconoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; /liliconoscenza dei principali processi di cybersecurity governance e gestione del rischio; /liliconoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; /lilicapacità di condurre audit, gap analysis e risk assessment; /lilicapacità di predisporre documentazione normativa, organizzativa e direzionale; /liliottima conoscenza della lingua binglese /b, almeno di livello B2; /liliottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; /lilicapacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; /lilidisponibilità a effettuare btrasferte /b presso i clienti; /lilibpatente /b di guida e disponibilità di bauto /b propria. /li /ulh3Saranno considerate positivamente: /h3ullipossesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti /liliesperienza nell’implementazione o nel mantenimento di ISMS/SGSI; /liliesperienza in attività di IT audit e cybersecurity assessment; /liliconoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; /liliesperienza in materia di Third-Party Risk Management e supply-chain security; /liliconoscenza del legal English e di ulteriori lingue. /li /ulh3Cerchiamo una persona con: /h3ullicapacità di analisi, precisione e orientamento al risultato; /lilicapacità di gestire più commesse e rispettare le scadenze; /liliottime capacità comunicative, relazionali e di presentazione; /liliattitudine alla consulenza e alla gestione del cliente; /lilicapacità di interagire con interlocutori tecnici, legali e direzionali; /liliautonomia organizzativa, proattività e problem solving; /liliattitudine al lavoro in team. /lilipartecipazione a progetti complessi, innovativi e multidisciplinari; /liliambiente professionale, dinamico e collaborativo.
/liliaffiancamento costante e condivisione delle competenze; /lilipercorsi di crescita professionale; /liliformazione continua e possibilità di conseguire certificazioni; /lilisistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato; /lilipremi previsti dagli accordi aziendali di secondo livello applicabili; /lilipossibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. /li /ulpLa collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: /ph3A) Contratto di lavoro subordinato /h3ulliapplicazione del CCNL Terziario, Distribuzione e Servizi /liliinquadramento a partire dal 2° livello /lilibRAL a partire da € 31.500 /b, commisurata all’esperienza, alle competenze e al livello di autonomia /liliulteriori istituti previsti dal CCNL /lilibpremi di risultato /b con tassazione agevolata, previsti dagli accordi aziendali di secondo livello /lilibwelfare /b baziendale /b a partire da € 960 annui e benefit aziendali /lilieventuale auto in fringe benefit (segmento B) /li /ulh3B) Collaborazione competente con partita IVA /h3pIl compenso sarà definito sulla base dell’esperienza, dell’autonomia professionale, dell’impegno richiesto e del perimetro delle commesse assegnate. /ppLa sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra: /pullibMilano /b, zona Stazione Centrale /li /ulpPer tutte le risorse è previsto un periodo iniziale di onboarding presso l’headquarter di Cantù. /ppI Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. , e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o al link /ppCopia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio) /p /p #J-18808-Ljbffr
📌 Cybersecurity GRC Consultant& ISO 27001 (Milano)
🏢 Labor Project | Compliance aziendale
📍 Milano