09 ago
|
Webuild
|
Milano
Seleziona la frequenza (in giorni) di ricezione di un avviso:
Possiede le competenze per ricoprire questo ruolo?
Legga i dettagli completi qui sotto e invii la sua candidatura oggi stesso.
Webuild è un player globale delle costruzioni specializzato nellarealizzazione di grandi opere e infrastrutture complesseper la mobilità sostenibile, l'energia idroelettrica, l'acqua, i green buildings, il tunneling.
Espressione di120 anni di esperienza ingegneristicaapplicata in 50 paesi dei cinque continenti, grazie al talento di ****** persone di oltre 120 nazionalità, e con unportafoglio ordini totale di €65 miliardi(Risultati economico finanziari consolidati al 30 giugno ****), Webuild è un gruppo guidato dalla passione per il costruire e dalla ricerca dell'eccellenza, che ha rinnovato il suo impegno a costruire un futuro sostenibile applicando il suo know-how per la realizzazione di opere innovative e di valore.
Webuild è alla ricerca di unInformation Security Governance & Audit Specialistda inserire all'interno del dipartimento di Global Security and Cyber Defence presso la sede diMilano.
La risorsa si occuperà di assicurarsi che il framework documentale e i controlli di sicurezza del Gruppo siano solidi, aggiornati e conformi agli standard internazionali (ISO/IEC *****) e alle normative cogenti (NIS2, GDPR), agendo come punto di riferimento per l'integrità dei processi, verificando che la sicurezza sia integrata anche nei processi di business e nella catena di fornitura.
Principali responsabilità:
Definizione e aggiornamento di Policy, Standard e Procedure di sicurezza;
Esecuzione periodica di Gap Analysis e conseguenti remediation plan;
Collaborazione con i team IT e OT per definire standard di sicurezza applicabili ai sistemi di controllo industriale e alle infrastrutture di cantiere;
Pianificare ed eseguire verifiche periodiche sui controlli interni per testare l'efficacia del CSMS (Cyber Security Management System);
Gestione del coordinamento durante gli audit di terza parte o ispezioni da parte delle Autorità (es. ACN);
Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza specifiche e requisiti tecnici nei contratti di fornitura;
Valutazione della postura di sicurezza dei nuovi vendor in fase di qualifica;
Definire e gestire il catalogo dei KPI e Key Risk Indicators di sicurezza informatica.
3-5 anni di esperienzain Information Security Governance, IT Audit o Cyber Risk;
Conoscenza di ISO/IEC *****, NIS2 e GDPR;
Gradite Certificazioni:CISA, CISM, o Lead Auditor ISO *****;
Ottima conoscenza della linguainglese;
Disponibilità a svolgere trasferte verso i siti operativi.
xysqume
La ricerca è rivolta ai candidati dell'uno e dell'altro sesso (L.****** e D.Lgs.******).
Webuild è una società che offre pari possibilità ai candidati e le decisioni in sede di assunzione vengono prese senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età, disabilità.
#J-*****-Ljbffr
📌 Information Security Governance & Audit Specialist (Milano)
🏢 Webuild
📍 Milano