15 set
|
Business Integration Partners
|
Bergamo
15 set
Business Integration Partners
Bergamo
Overview In questa posizione lavori all’interno del cluster Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie pluriennali e programmi di remediation basati sul rischio e sui requisiti normativi. Offri opportunità di crescita attraverso formazione continua e certificazioni di settore.
Retribuzione / Benefits
formazione continua e certificazioni supportate lavoro flessibile e remoto assicurazione sanitaria piano welfare e benefit congedo parentale e supporto genitoriale pari occasione e ambiente etico
Responsabilità
Guidare progetti complessi di cybersecurity strategy, governance e risk management, gestendo delivery, tempi e budget Supportare clienti enterprise nella definizione di strategie cyber pluriennali e roadmaps di adeguamento Analizzare normative e linee guida europee/nazionali traducendole in requisiti ICT e governance Progettare e implementare framework di cyber risk management con KPI/KRI e reporting esecutivo Implementare e migliorare Sistemi di Gestione per la Sicurezza delle Informazioni e la Continuità Operativa secondo standard ISO/NIST Sviluppare executive memo, dashboard e materiali decisionali per Top Management
Requisiti fondamentali
Esperienza di almeno 3 anni in consultenza direzionale su cybersecurity compliance e risk management Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud Esperienza con standard internazionali di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-800, SOC 1/2) Precedente esperienza in implementazione di Sistemi di Gestione (ISO 27001, ISO 22301, ISO 20000-1, SOC 1/2) Buona padronanza dell’inglese e contesti internazionali Laurea in ambito STEM o formazione equivalente in data protection/cybersecurity Preferibile certificazioni di sicurezza riconosciute (es. ISO 27001 Lead Auditor/Implementer, CISSP, CISA, CRISC, ITIL) Leadership e gestione degli stakeholder Ottime capacità di reportistica e comunicazione a livello executive Orientamento al risultato e gestione delle priorità Metodologie/framework di cyber risk management Analisi di conformità normativa e gap analysis Definizione di modelli di terze parti e supply chain risk management
📌 Cybersecurity GRC Senior Consultant (Bergamo)
🏢 Business Integration Partners
📍 Bergamo