15 set
|
Business Integration Partners
|
Belluno
15 set
Business Integration Partners
Belluno
Overview
In questa posizione lavori all’interno del cluster Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie pluriennali e programmi di remediation basati sul rischio e sui requisiti normativi. Offri opportunità di crescita attraverso formazione continua e certificazioni di settore.
Retribuzione / Benefits
- formazione continua e certificazioni supportate
- lavoro elastico e remoto
- assicurazione sanitaria
- piano welfare e benefit
- congedo parentale e supporto genitoriale
- pari opportunità e ambiente etico
Responsabilità
- Guidare progetti complessi di cybersecurity strategy, governance e risk management, gestendo delivery, tempi e budget
- Supportare clienti enterprise nella definizione di strategie cyber pluriennali e roadmaps di adeguamento
- Analizzare normative e linee guida europee/nazionali traducendole in requisiti ICT e governance
- Progettare e implementare framework di cyber risk management con KPI/KRI e reporting esecutivo
- Implementare e migliorare Sistemi di Gestione per la Sicurezza delle Informazioni e la Continuità Operativa secondo standard ISO/NIST
- Sviluppare executive memo, dashboard e materiali decisionali per Top Management
Requisiti fondamentali
- Esperienza di almeno 3 anni in consultenza direzionale su cybersecurity compliance e risk management
- Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud
- Esperienza con standard internazionali di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-800, SOC 1/2)
- Precedente esperienza in implementazione di Sistemi di Gestione (ISO 27001, ISO 22301, ISO 20000-1, SOC 1/2)
- Buona padronanza dell’inglese e contesti internazionali
- Laurea in ambito STEM o formazione equivalente in data protection/cybersecurity
- Preferibile certificazioni di sicurezza riconosciute (es. ISO 27001 Lead Auditor/Implementer, CISSP, CISA, CRISC, ITIL)
- Leadership e gestione degli stakeholder
- Ottime capacità di reportistica e comunicazione a livello executive
- Orientamento al risultato e gestione delle priorità
- Metodologie/framework di cyber risk management
- Analisi di conformità normativa e gap analysis
- Definizione di modelli di terze parti e supply chain risk management
📌 Cybersecurity GRC Senior Consultant (Belluno)
🏢 Business Integration Partners
📍 Belluno