pstrong⚡ Chi siamo /strong /ppbr / /ppstrongSPEA /strongè leader mondiale nei sistemi automatici di test per semiconduttori e schede elettroniche. Da 50 anni sviluppiamo tecnologie che garantiscono qualità e affidabilità ai prodotti elettronici utilizzati ogni giorno in tutto il mondo in settori che spaziano dall’aerospace alle telecomunicazioni, dall’automotive al medicale, fino ai dispositivi consumer che usiamo quotidianamente. /ppbr / /ppPer il nostro team strongCybersecurity /strongstiamo cercando una persona nel ruolo distrong Junior Cybersecurity GRC Analyst /strongche si occupi della governance e della gestione del rischio legato alla Cybersecurity. In questo ruolo sarai affiancato dal CISO e da una società di esperti specializzata che ti faranno da mentore sul metodo di lavoro. /ppbr / /ppstrong Cosa farai /strong /pulliRedigerai e manterrai policy, procedure, standard e linee guida di sicurezza, curandone struttura, matrici RACI, versioning e classificazione documentale /liliCostruirai e manterrai aggiornata la mappatura degli asset informativi e dei flussi di dati, identificando chiaramente owner, livelli di criticità e localizzazione /liliParteciperai all'analisi dei rischi, dall'identificazione e valutazione fino alla definizione del trattamento, gestendo il registro dei rischi a stretto contatto con i process owner /liliEseguirai e manterrai la Business Impact Analysis (BIA) a supporto della continuità operativa, individuando processi critici, RTO, RPO e relative dipendenze /liliCondurrai gap analysis rispetto agli standard ISO/IEC 27001:2022, alle direttive NIS2 e ai requisiti del Cyber Resilience Act,
tracciando i piani di remediation fino alla chiusura delle evidenze /liliRaccoglierai e organizzerai la documentazione e le evidenze per gli audit interni e di certificazione, monitorando la risoluzione delle non conformità e l'attuazione delle azioni correttive /liliSupporterai la valutazione della sicurezza di fornitori e terze parti, operando in costante raccordo con il Comitato di Sicurezza /liliContribuirai alla definizione degli indicatori chiave (KPI/KRI) del sistema di gestione e alla redazione della reportistica periodica destinata alla direzione /liliCollaborerai allo sviluppo e all'erogazione dei programmi di awareness e formazione interna in ambito cybersecurity /liliMonitorerai l’avanzamento dei piani di miglioramento e di remediation per garantire il rispetto delle normative ed assicurare il giusto livello di rischio residuo /li /ulpbr / /ppstrong Chi stiamo cercando /strong /pulliPossiedi una laurea in materie economiche, gestionali, informatiche, statistiche o giuridiche /liliHai 1-3 anni di esperienza in audit, compliance o sicurezza delle informazioni /liliConosci i fondamenti IT (VPN, MFA, Active Directory, ecc) /liliHai una conoscenza anche base della normativa e standard di cybersecurity (NIS2,
ISO27001) /liliSei in grado di scrivere un documento strutturato e non ambiguo /liliConosci le metodologie di analisi del rischio /liliHai una solida dimestichezza con Excel e dimestichezza con strumenti di collaborazione documentale /liliHai un’ottima padronanza della lingua italiana e buona conoscenza della lingua inglese (scritta e parlata), fondamentale per interfacciarsi con le nostre consociate estere /liliSei una persona proattiva e capace di lavorare in gruppo /li /ulpbr / /ppstrong✨ Cosa offriamo /strong /pulliUn atmosfera innovativo e all’avanguardia, con tecnologie sviluppate internamente /liliProgetti complessi e stimolanti, a contatto con team multidisciplinari /liliUn contesto internazionale con clienti e partner globali /liliFino a 5 giorni al mese di lavoro da remoto /liliUn range retributivo tra strong27.000 € – 34.000 € /strong, commisurato all’effettiva esperienza e alle competenze maturate /liliUn servizio navetta dedicato dalla stazione di Volpiano fino all’HQ (Via Torino, 16) /li /ulpbr / /ppstrong Il processo di selezione /strong /ppIl nostro team HR valuterà la tua candidatura e, se in linea con la posizione, ti contatterà per un primo colloquio. /ppA seguire avrai l’occasione di svolgere una giornata conoscitiva presso l’HQ di SPEA a Volpiano (TO) assieme ad HR e al tuo futuro Hiring Manager. /ppbr / /ppstrongemSe vuoi entrare in un ambiente tecnico, innovativo e in crescita, invia la tua candidatura e inizia il tuo percorso con noi. /em /strong /ppbr / /p
📌 Junior Cybersecurity Grc Analyst (Roma)
🏢 Spea
📍 Roma