27 ago
|
Business Integration Partners
|
Spoleto
27 ago
Business Integration Partners
Spoleto
Descrizione dell'offerta di lavoro Entra nel nostro mondo.
Trasforma insieme a noi.
Cybersecurity Compliance Specialist Mitigare i rischi cyber derivanti dalla trasformazione digitale?
Questo è il mio mestiere!
Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!
Aumenti le sue possibilità di arrivare alla fase del colloquio leggendo la descrizione completa del lavoro e candidandosi tempestivamente.
Hai già sentito parlare di BIP CyberSec?
È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
Siamo nati dall'incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity Compliance Specialist che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.
Accetti la sfida?
Come Cybersecurity Compliance Specialist entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a DPO/ CISO / CSO /ICT Manager e responsabili legal nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.
Responsabilità
Analisi delle normative (es. Direttiva NIS2) e delle linee guida emesse da regolatori e/o Autorità (es. ACN – determinazione relative alle misure di sicurezza di base) per determinare i requisiti ICT e di Cybersecurity per settori specifici (es.: energia, sanità, telecomunicazioni, PA, etc., secondo quanto definito dai regolatori)
Implementazione, mantenimento e miglioramento dei Sistemi di Gestione per la Sicurezza delle Informazioni (ISO *****), sia requisiti di sistema che controlli dell'annex A. Governance e supporto nella implementazione degli aspetti tecnologici
Esecuzione di attività di risk assessment per identificare l'esposizione delle Società ai rischi ICT e cyber
Esecuzione di attività di maturity assessment per valutare il livello di maturità delle Società (tecnologie, processi e persone) rispetto ai requisiti normativi
Valutazione e disegno dei presidi tecnici ed organizzativi a garanzia della continuità aziendale (es.
Business Impact Analysis (BIA), Business Continuity plan, Disaster Recovery Plan)
Disegno di processi aziendali che recepiscano i requisiti ICT e di Cybersecurity derivanti da normative, standard e framework di settore
Redazione e aggiornamento di documentazione interna (a diverso livello di dettaglio: linee guida, policy, proced... etc.) che recepisca i requisiti ICT e di Cybersecurity e ne spieghi l'applicazione nel contesto aziendale
Disegno e implementazione di modelli per la gestione delle terze parti (supply chain risk management)
Supporto per la definizione e il monitoraggio di piani strategici per l'applicazione dei requisiti ICT e di Cybersecurity in contesti aziendali enterprise
Disegno ed utilizzo di security dashboard con relativi KPI/KRI per il monitoraggio e la governance degli aspetti di compliance normativa
Requisiti
Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management
Conoscenza del quadro normativo nazionale e internazionali su aspetti di Cybersecurity (p.E. Direttiva NIS 2)
Conoscenza di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.E. (p.E. ISO/IEC *****, ISO/IEC *****, NIST CSF, NIST SP-800, etc.)
Pregressa esperienza in attività di implementazione di Sistemi di Gestione, in particolare ISO *****
Pregressa esperienza in attività di analisi di normative cogenti e identificazione dei requisiti ICT e di Cybersecurity
Pregressa esperienza in attività di redazione di policy e/o procedure
Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte
Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity
Ottima conoscenza della lingua inglese, sia parlata che scritta
Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity)
Verrà considerato un plus: Aver conseguito certificazione di sicurezza: es. Lead Auditor ISO *****, ISO *****, ISO *****, CompTIA Security+
Certificazioni Senior: CISSP, CISM, CISA, CRIS
Cosa possiamo prometterti:
Non sarai mai un numero, anche se i numeri (binari) per noi contano.
Le vulnerabilità sono un problema, ma solo le nostre.
Le troviamo di superare con il gioco di squadra!
La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l'obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO *****).
Cosa offriamo
La retribuzione prevista per questa posizione è compresa tra ****** e ****** lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.
L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria.
Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e vantaggi aziendali.
La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.
Scopri BIP CyberSec.
La nostra avventura è iniziata nel **** in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero...).
Perché scegliere BIP: In BIP mettiamo le persone al centro.
Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.
Crescita e Formazione.
Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale.
Flessibilità e Work-Life Integration.
Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l'equilibrio tra vita e lavoro.
Salute & Benefits: Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo.
Ticket restaurant e altri benefit dedicati.
Famiglia e Genitorialità: Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda.
Inclusione e Valori: Promuoviamo l'unicità e garantiamo pari opportunità a tutte le persone.
Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. *****).
Su di Noi: Nati nel ****, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione.
Grazie a questo percorso siamo oggi oltre **** professionisti e professioniste, presenti in 13 Paesi, con oltre **** progetti alle spalle e le conoscenze più all'avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
Crediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
#J-*****-Ljbffr
📌 Cybersecurity Compliance Specialist (Spoleto)
🏢 Business Integration Partners
📍 Spoleto