15 set
|
Webuild
|
Milano
Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all’interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei processi di business e nella catena di fornitura. Gestirai policy, standard e procedure, oltre a vigilare su audit, controlli interni e valutazioni di fornitori. L’occasione permette di contribuire a un progresso continuo della sicurezza a livello globale in un gruppo industriale di valore e innovazione.
Responsabilità
Definizione e aggiornamento di policy, standard e procedure di sicurezza Esecuzione di gap analysis e remediation plan Collab.
con IT e OT per standard di sicurezza su sistemi di controllo industriale e infrastrutture di cantiere Pianificare ed eseguire verifiche periodiche sui controlli interni per l’efficacia del CSMS Gestione Third-Party Cyber Assessment e Vendor Security Coordinamento durante audit di terza parte o ispezioni da autorità (es. ACN) Supporto all’ufficio acquisti nell’inserimento di clausole di sicurezza nei contratti di fornitura Valutazione postura di sicurezza dei nuovi vendor in qualifica Definire e gestire catalogo KPI e KRIs di sicurezza informatica
Requisiti fondamentali
3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk Conoscenza di ISO/IEC 27001, NIS2 e GDPR Certificazioni preferite: CISA, CISM, o Lead Auditor ISO 27001 Ottima conoscenza della lingua inglese Disponibilità a trasferte sui siti operativi Collaborazione cross-funzionale Comunicazione efficace in contesto internazionale Orientamento al dettaglio e capacità di problem solving ISO/IEC 27001 NIS2 GDPR
📌 Information Security Governance & Audit Specialist (Milano)
🏢 Webuild
📍 Milano