OverviewIn questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC ***** e alle normative (NIS2, GDPR).
Lavorerai all'interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei processi di business e nella catena di fornitura.
Gestirai policy, standard e procedure, oltre a vigilare su audit, controlli interni e valutazioni di fornitori.
L'possibilità permette di contribuire a un progresso continuo della sicurezza a livello globale in un gruppo industriale di valore e innovazione.
ResponsabilitàDefinizione e aggiornamento di policy, standard e procedure di sicurezza
Esecuzione di gap analysis e remediation plan
Collab.
con IT e OT per standard di sicurezza su sistemi di controllo industriale e infrastrutture di cantiere
Pianificare ed eseguire verifiche periodiche sui controlli interni per l'efficacia del CSMS
Gestione Third-Party Cyber Assessment e Vendor Security
Coordinamento durante audit di terza parte o ispezioni da autorità (es. ACN)
Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza nei contratti di fornitura
Valutazione postura di sicurezza dei nuovi vendor in qualifica
Definire e gestire catalogo KPI e KRIs di sicurezza informatica
Requisiti fondamentali3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk
Conoscenza di ISO/IEC *****, NIS2 e GDPR
Certificazioni preferite: CISA, CISM, o Lead Auditor ISO *****
Ottima conoscenza della lingua inglese
Disponibilità a trasferte sui siti operativi
Collaborazione cross-funzionale
Comunicazione efficace in contesto internazionale
Orientamento al dettaglio e capacità di problem solving
ISO/IEC *****
NIS2
GDPR
📌 Information Security Governance & Audit Specialist (Monza)
🏢 Webuild
📍 Monza