10 set
|
Labor Project | Compliance aziendale
|
Varese
10 set
Labor Project | Compliance aziendale
Varese
pbCybersecurity GRC Consultant | NIS2 ISO 27001 /b /ppbr/ppbSedi di lavoro: /bMilano (zona Stazione Centrale) e/o Cantù (CO) /ppbModalità di lavoro: /bibrida, dopo il periodo iniziale di inserimento /ppbr/ppbCHI SIAMO /b /ppbr/ppLabor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 /b. /ppbr/ppAffianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. /ppPer il potenziamento della nostra area Cybersecurity Governance, Risk Compliance – GRC, ricerchiamo un/una: bCybersecurity GRC Consultant – NIS2 ISO 27001 /b /ppLa persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali. /ppLa risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti. /ppbr/ppbPRINCIPALI ATTIVITÀ E RESPONSABILITÀ /b /ppLa risorsa si occuperà di: /pullisvolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024; /lilieffettuare cyber risk assessment e definire piani di adeguamento e remediation; /lilisupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; /liliredigere policy, procedure, registri, piani di sicurezza e report direzionali; /lilicondurre audit di conformità NIS2, ISO 27001 e cybersecurity; /lilivalutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; /lilisupportare la gestione della business continuity e dei processi di incident management; /lilisupportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024; /lilisupportare la gestione dei data breach ai sensi del GDPR; /lilieffettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; /lilimonitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; /liligestire riunioni, audit e attività formative presso i clienti; /lilicurare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate. /li /ulpbr/ppbREQUISITI ESSENZIALI /b /pulliLaurea in discipline informatiche, giuridiche o affini.
/lilialmeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; /liliconoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001; /liliconoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; /liliconoscenza dei principali processi di cybersecurity governance e gestione del rischio; /liliconoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; /lilicapacità di condurre audit, gap analysis e risk assessment; /lilicapacità di predisporre documentazione normativa, organizzativa e direzionale; /liliottima conoscenza della lingua binglese /b, almeno di livello B2; /liliottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; /lilicapacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; /lilidisponibilità a effettuare btrasferte presso i clienti /b; /lilibpatente /b di guida e disponibilità di bauto /b propria. /li /ulpbr/ppbCOMPETENZE PREFERENZIALI /b /ppSaranno considerate positivamente: /pullipossesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti /liliesperienza nell’implementazione o nel mantenimento di ISMS/SGSI; /liliesperienza in attività di IT audit e cybersecurity assessment; /liliconoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; /liliesperienza in materia di Third-Party Risk Management e supply-chain security; /liliconoscenza del legal English e di ulteriori lingue. /li /ulpbr/ppbSOFT SKILLS /b /ppCerchiamo una persona con: /pullicapacità di analisi, precisione e orientamento al risultato; /lilicapacità di gestire più commesse e rispettare le scadenze; /liliottime capacità comunicative, relazionali e di presentazione; /liliattitudine alla consulenza e alla gestione del cliente; /lilicapacità di interagire con interlocutori tecnici, legali e direzionali; /liliautonomia organizzativa, proattività e problem solving; /liliattitudine al lavoro in team. /li /ulpbr/ppbCOSA OFFRIAMO /b /pullipartecipazione a progetti complessi, innovativi e multidisciplinari; /liliambiente competente, dinamico e collaborativo.
/liliaffiancamento costante e condivisione delle competenze; /lilipercorsi di crescita professionale; /liliformazione continua e possibilità di conseguire certificazioni; /lilisistema di welfare e benefit aziendali, per gli inserimenti con contratto di lavoro subordinato; /lilipremi previsti dagli accordi aziendali di secondo livello applicabili; /lilipossibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. /li /ulpbr/ppbTIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO /b /ppLa collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: /ppbr/ppb1 . Contratto di lavoro subordinato /b /pulliapplicazione del CCNL Terziario, Distribuzione e Servizi /liliinquadramento a partire dal 2° livello /lilibRAL a partire da € 31.500 /b, commisurata all’esperienza, alle competenze e al livello di autonomia /liliulteriori istituti previsti dal CCNL /lilibpremi di risultato /b con tassazione agevolata, previsti dagli accordi aziendali di secondo livello /lilibwelfare /b baziendale /b a partire da € 960 annui e benefit aziendali /lilieventuale auto in fringe benefit (segmento B) /li /ulpbr/ppL’inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale. /ppbr/ppb2 . Collaborazione professionale con partita IVA /b /ppIl compenso sarà definito sulla base dell’esperienza, dell’autonomia professionale, dell’impegno richiesto e del perimetro delle commesse assegnate. /ppbr/ppbSEDE E ORGANIZZAZIONE DEL LAVORO /b /ppLa sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra: /pullibMilano /b, zona Stazione Centrale /lilibCantù (CO) /b /li /ulpPer tutte le risorse è previsto un periodo iniziale di onboarding presso l’headquarter di Cantù. /ppbr/ppbTRATTAMENTO DEI DATI PERSONALI /b /ppI Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento bLabor Project S.r.l /b., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. , e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui. /ppbr/ppCopia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio). /p
📌 Cybersecurity GRC Consultant& ISO 27001 (Varese)
🏢 Labor Project | Compliance aziendale
📍 Varese