Siamo una realtà di consulenza specializzata in cybersecurity, compliance normativa e protezione dei dati.
Affianchiamo organizzazioni di diversi settori nei percorsi di adeguamento a NIS 2, ISO/IEC 27001, ISO 9001, ISO 31000, ISO 27701 e alla normativa privacy, supportandole sia sul piano organizzativo sia su quello tecnico, con l’obiettivo di aiutarle a gestire i rischi cyber, migliorare i processi e rafforzare nel tempo il proprio livello di sicurezza.
Il team è guidato da professionisti con esperienza pluriennale in ambito cybersecurity, tra cui figure certificate Implementer e Auditor ISO/IEC 27001, Senior Cybersecurity Specialist e DPO.
Il tuo ruolo
Siamo alla ricerca di un/una Cybersecurity & Compliance Specialist da inserire nel team di consulenza.
La figura collaborerà con i consulenti senior nella gestione dei progetti presso i clienti, assumendo progressivamente responsabilità dirette nelle attività di assessment, compliance e gestione del rischio.
Cerchiamo una persona che abbia già maturato esperienza nell'ambito della sicurezza delle informazioni e che sia in grado di operare con un buon livello di autonomia su progetti legati agli Standard ISO, NIS 2 e governance della cybersecurity.
Attività principali
Ti occuperai di:
- Condurre attività di assessment e gap analysis in ambito cybersecurity
- Supportare e gestire percorsi di adeguamento a NIS 2 e Standard ISO
- Redigere e aggiornare documentazione quali policy, procedure, registri, analisi dei rischi, piani di trattamento e report di audit
- Partecipare ad audit interni e attività di verifica presso i clienti
- Analizzare misure organizzative e tecniche esistenti, individuando opportunità di miglioramento
- Supportare i clienti nella definizione e implementazione dei controlli di sicurezza
- Partecipare alla gestione di incidenti di sicurezza e attività di miglioramento continuo
- Interfacciarti direttamente con clienti, referenti IT e management
- Esperienza pregressa in ambito cybersecurity, governance o compliance
- Conoscenza dei principi di gestione della sicurezza delle informazioni
- Conoscenza pratica degli Standard ISO e dei relativi controlli di sicurezza
- Conoscenza del framework normativo NIS 2 e delle sue implicazioni organizzative
- Esperienza nella redazione di documentazione di compliance e sicurezza
- Capacità di analisi dei rischi e valutazione delle misure di sicurezza
- Buone capacità relazionali e comunicative
- Attitudine al problem solving e al lavoro in team
Costituiscono un plus
- Certificazioni ISO/IEC 27001 Lead Implementer, Lead Auditor o equivalenti
- Esperienza in attività di audit
- Conoscenza del GDPR e della protezione dei dati personali
- Esperienza in ambito risk management
- Esperienza nella gestione di progetti di adeguamento normativo
- Conoscenze tecniche in ambito networking, sistemi o cybersecurity operativa
Chi cerchiamo
Una persona che:
- abbia già maturato esperienza concreta in progetti di cybersecurity e compliance
- sia in grado di gestire attività operative con autonomia
- abbia interesse ad approfondire sia gli aspetti organizzativi sia quelli tecnici della sicurezza
- sappia relazionarsi con clienti e stakeholder aziendali
- abbia voglia di crescere professionalmente all'interno di un team altamente specializzato
- Coinvolgimento diretto su progetti strategici di adeguamento NIS 2 e ISO/IEC 27001
- Collaborazione con professionisti senior del settore
- Premi legati agli obiettivi raggiunti
- Opportunità di crescita professionale e specializzazione
- Formazione continua e supporto al conseguimento di certificazioni
- Ambiente vivace e orientato alla qualità della consulenza
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.