ppDescrizione dell’offerta di lavoro /p h3Chi cerchiamo /h3 pIn 4SHIVA stiamo ampliando il nostro team Governance, Risk Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa occasione fa per te. /p h3Di cosa ti occuperai /h3 ul liPianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive. /li liPresidiriare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica. /li liGestire il framework GRC (Governance, Risk Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione. /li liInterfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte. /li liPromuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione. /li /ul h3Requisiti /h3 ul liEsperienza consolidata in attività di audit di prima,
seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte). /li liConoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR). /li liSolida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting. /li liFamiliarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza). /li liOttime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving. /li liBuona conoscenza della lingua inglese. /li /ul h3Costituiscono un plus /h3 ul liCertificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti. /li liEsperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica. /li /ul h3Cosa offriamo /h3 ul liUn ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale. /li liFormazione continua e supporto alle certificazioni. /li liSede a Roma o modalità full remote, con RAL commisurata all’esperienza. /li /ul p#ISO27001 #NIS2 #GRC #CyberSecurity #Compliance #InformationSecurity #RiskManagement #Audit #Hiring #WeAreHiring /p /p #J-18808-Ljbffr
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.