04 ago
|
Experteer Italy
|
Roma
04 ago
Experteer Italy
Roma
Experteer Overview
In questa funzione supporti le affiliate del gruppo nell’implementazione di standard di sicurezza across IT, OT, cloud e ambienti digitali, traducendo i framework di sicurezza in policy e controlli chiari. Lavori direttamente con il CISO e i team locali per definire cicli di valutazione del rischio e monitorare la maturità della sicurezza. Parteciperai a audit readiness e alle procedure di incident response. Un ruolo che unisce governance, rischio e conformità in un contesto energetico internazionale, offrendo opportunità di impatto su scala aziendale.
Retribuzione / Benefits
- Definire e guidare il ciclo di risk assessment di livello group
- Monitorare la maturità di sicurezza delle affiliate
- Supportare audit readiness interni ed esterni
- Partecipare alle procedure di incident response
- Tradurre framework di sicurezza in politiche, controlli e procedure
- Consigliare senior leadership e team locali su tematiche di sicurezza
Responsabilità
- >7 anni di esperienza in information security con focus su governance, risk e compliance (GRC)
- Capacità di tradurre framework in policy e controlli
- Conoscenza di standard/regolamenti internazionali NIS2, ISO 27001, NIST CSF, IEC 62443
- Conoscenza di security in cloud (preferibilmente Azure) e Microsoft Defender
- Background in Security-by-Design in progetti complessi e procurement
- Familiarità con modelli di risk management, programmi xysqume di maturity e strumenti di sicurezza (SIEM, SOC, ServiceNow)
- Certificazioni CISSP, CISM, ISO 27001 Lead Implementer/Auditor preferite
Requisiti fondamentali
- Tempo indeterminato
- Smart working ibrido (2 giorni in remoto)
- Canteen on-site e buoni pasto
- Pacchetto welfare e assicurazione sanitaria
- Insieme con bonus performance di 6.000
- Sala per conciliazione vita-lavoro e welfare aziendale
#J-18808-Ljbffr
📌 Security Governance and Risk Manager (Roma)
🏢 Experteer Italy
📍 Roma