Per il potenziamento dell'area Cybersecurity Strategy & Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity governance, risk management, business continuity, compliance normativa e supporto a programmi di trasformazione della sicurezza.
La persona selezionata entrerà a far parte di un contesto dinamico e multidisciplinare, contribuendo alla definizione, implementazione ed evoluzione di modelli, processi e iniziative di cybersecurity a supporto delle esigenze strategiche e operative dell'organizzazione.
Il Tuo Contributo In Questo Ruolo
supporto alla definizione, evoluzione e mantenimento di modelli di cybersecurity governance, incluse policy, procedure, framework di controllo e processi organizzativi;
contributo alla gestione di iniziative di ICT e cyber risk management, incluse attività di assessment, identificazione dei rischi, definizione di misure di mitigazione e monitoraggio dei piani di remediation;
supporto ad attività di regulatory & standards compliance, con riferimento a normative, regolamenti e standard nazionali e internazionali in ambito cybersecurity, ICT risk e resilienza operativa;
partecipazione a iniziative di business continuity e operational resilience, inclusa la predisposizione di documentazione, analisi, piani e reportistica di supporto;
predisposizione di materiali e presentazioni per interlocutori executive e senior management, inclusi report, dashboard, sintesi decisionali e documenti di avanzamento progettuale;
supporto alla progettazione e realizzazione di iniziative di security awareness, comunicazione interna e formazione sui temi di sicurezza informatica;
collaborazione con team interfunzionali, funzioni di controllo, IT,
risk management, compliance e business owner per l'implementazione di iniziative di cybersecurity;
monitoraggio dell'evoluzione del contesto normativo, tecnologico e di minaccia, contribuendo all'aggiornamento dei framework e delle practice aziendali.
Il Profilo Ideale
Laurea in discipline tecniche, economiche o gestionali, o esperienza equivalente.
Almeno 3-4 anni di esperienza in Cybersecurity Governance, ICT Risk, Compliance o consulenza specialistica.
Conoscenza di framework e normative di riferimento (ISO *****, NIST, DORA, NIS2, GDPR, EBA Guidelines).
Familiarità con tematiche di Business Continuity e Operational Resilience.
Capacità di predisporre report, documentazione progettuale e presentazioni per il management.
Ottima conoscenza della lingua inglese e del pacchetto Microsoft Office (Excel e PowerPoint).
Forte orientamento all'analisi e al problem solving.
Ottime capacità comunicative e relazionali.
Attitudine consulenziale e predisposizione al lavoro in team multidisciplinari.
Proattività, autonomia organizzativa e orientamento al risultato.
Interesse per l'evoluzione del panorama cyber e normativo.
Nice To Have
certificazioni professionali in ambito cybersecurity, governance, audit o continuità operativa, quali ad esempio ISO/IEC ***** Lead Auditor/Lead Implementer, CBCI, ISO *****, CSX Fundamentals o equivalenti;
esperienza maturata in società di consulenza o in contesti progettuali complessi;
conoscenza di strumenti di GRC, risk assessment, compliance management o reporting;
esperienza nella realizzazione di comunicazione executive;
disponibilità a trasferte, ove richiesto
Sede Di Lavoro
Milano e Roma con possibilità di modalità di lavoro Ibrida (Lavoro da remoto)
#J-*****-Ljbffr
📌 Senior Cybersecurity Advisor (Milano)
🏢 Altro
📍 Milano