Cybersecurity Grc Senior Consultant (Milano)

Cybersecurity Grc Senior Consultant (Milano)

05 ago
|
BIP Consulting
|
Milano

05 ago

BIP Consulting

Milano

ph3Cybersecurity GRC Senior Consultant /h3pMitigare i rischi cyber derivanti dalla trasformazione digitale?
Questo è il mio mestiere!
/ppSe ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!
/ppSiamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Senior Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.
/ph3Cosa ci aspettiamo da te: /h3ulliGuidare progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
/liliSupportare clienti enterprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
/liliAnalizzare normative, regolamenti e linee guide nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
/liliDisegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
/liliSupportare l'implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC *****, ISO/IEC *****, ISO/IEC *****, ISO *****, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
/liliCondurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
/liliSupportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
/liliContribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO *****, ISO *****, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
/liliDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
/liliSviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
/li /ulh3Requisiti e caratteristiche: /h3ulliEsperienza di almeno 3 anni maturata presso società di consulenza direzionale,



in progetti di cybersecurity compliance e security risk management; /liliEsperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /liliEsperienza nell'adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC *****, ISO/IEC *****, CSA STAR, NIST CSF, NIST SP-800, /liliPregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO *****, ISO *****, ISO *******, SOC 1 e SOC 2, CSA STAR Lev.
2; /liliCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /liliConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /liliOttima conoscenza della lingua inglese, sia parlata che scritta; /liliEsperienza in contesti internazionali; /liliLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).
/li /ulh3Plus: /h3ulliAver conseguito certificazione di sicurezza: es. ISO ***** Lead Auditor/Lead Implementer, ISO ***** Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti.
/liliPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali.
/li /ulh3Cosa possiamo prometterti: /h3ulliNon sarai mai un numero, anche se i numeri (binari) per noi contano.
/liliLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti.
Le tue cercheremo di superarle con il gioco di squadra!
/liliLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
/li /ulh3Formazione e certificazioni: /h3pInoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l'obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO *****).
/ph3Reimpiego: /h3pLa retribuzione prevista per questa posizione è compresa tra € ****** e € ****** lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.
/ppL'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria.
/ppLa retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda).
/ppIl pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali.
La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.
/ph3Scopri BIP CyberSec /h3pLa nostra avventura è iniziata nel **** in Italia,



dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
/ppOggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero...).
/ph3Cosa c'è nel nostro DNA?
/h3ulliBest practices a misura del cliente /liliCompliance autentica, non basta uno stamp!
/liliTecnologia affidabile e adattabile ad ogni esigenza /liliEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ulh3Perché scegliere BIP /h3pIn BIP mettiamo le persone al centro.
Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.
/pulliCrescita e Formazione: Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale.
/liliFlessibilità e Work-Life Integration: Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l'equilibrio tra vita e lavoro.
/liliSalute Benefits: Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo.
Buoni pasto e altri benefit dedicati.
/liliFamiglia e Genitorialità: Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda.
/liliInclusione e Valori: Promuoviamo l'unicità e garantiamo pari opportunità a tutte le persone.
Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. *****).
/li /ulh3Su di Noi /h3pNati nel ****, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione.
/ppGrazie a questo percorso siamo oggi oltre **** professionisti e professioniste, presenti in 13 Paesi, con oltre **** progetti alle spalle e le conoscenze più all'avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
/ppAiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
/ppCrediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
/p /p #J-*****-Ljbffr

📌 Cybersecurity Grc Senior Consultant (Milano)
🏢 BIP Consulting
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity grc senior consultant (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity grc senior consultant (milano) / milano