Cyber Security Compliance Consultant (Treviso)

Cyber Security Compliance Consultant (Treviso)

14 set
|
HEXYWAVE
|
Treviso

14 set

HEXYWAVE

Treviso

Ibrido (In presenza e lavoro a distanza)
Cyber Security Compliance Consultant
Pubblicata 7 di Settembre
Hexywave
è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse.
Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.
Ruolo
Come
Cyber Security Compliance Consultant
, sarai responsabile di supportare i nostri clienti nel raggiungimento e mantenimento della conformità alle principali normative e standard di cybersecurity.
Ti occuperai di assessment, GAP analysis, valutazioni del rischio e implementazione di Sistemi di Gestione della Sicurezza delle Informazioni (ISMS), operando anche come Virtual CISO a supporto della governance e della postura di sicurezza dei clienti.
Il tuo obiettivo sarà garantire che le organizzazioni clienti siano allineate ai requisiti normativi e dotate di processi di gestione del rischio solidi e sostenibili.
Responsabilità principali
Compliance & Regulatory Support
: supporto ai clienti nel raggiungimento e mantenimento della conformità a normative e standard quali NIS2, ISO/IEC *****, TISAX e GDPR.
Risk Assessment & GAP Analysis
: conduzione di assessment di cybersecurity, GAP analysis e valutazioni del rischio per identificare azioni correttive e occasione di miglioramento.
ISMS Design & Implementation
: progettazione, implementazione e manutenzione di Information Security Management Systems allineati agli standard internazionali e alle best practice.
Business Continuity & Disaster Recovery
: conduzione di Business Impact Analysis (BIA) e Risk Assessment per definire processi critici, impatti operativi e parametri di continuità (RTO, RPO, MTPD), in linea con framework quali ISO ***** e ISO/TS *****.
Audit & Certification Readiness
:



gestione di incarichi di consulenza relativi a preparazione agli audit, supporto alla certificazione e programmi di conformità normativa.
Virtual CISO (vCISO)
: guida strategica ai clienti su governance della cybersecurity, gestione del rischio e postura di sicurezza organizzativa.
Policy & Governance
: sviluppo di policy, procedure, standard e documentazione di governance in materia di cybersecurity.
Training & Awareness
: erogazione di sessioni formative e di sensibilizzazione su cybersecurity, conformità e best practice di sicurezza.
Regulatory Monitoring
: monitoraggio degli sviluppi normativi, con consulenza ai clienti sui requisiti emergenti e il relativo impatto operativo.
Collaborazione cross-team con stakeholder tecnici e di business per integrare la cybersecurity nei processi organizzativi e nelle iniziative di trasformazione digitale.
Cosa offriamo
La retribuzione annua lorda per questa posizione va da ******€ a ******€, e può essere adeguata in base alle competenze e all'esperienza del candidato/a oltre il livello richiesto.
Il ruolo è inquadrato nel CCNL Terziario Confcommercio.
Offriamo inoltre un pacchetto di benefit pensato per supportare la crescita professionale, oltre a opportunità di formazione continua e certificazione in un ambiente di lavoro dinamico e orientato all'innovazione.
Requisiti minimi
Esperienza
Minimo 3 anni di esperienza in consulenza di cybersecurity, compliance, governance o gestione della sicurezza delle informazioni.
Hard Skills




Solida conoscenza dei framework e delle normative di cybersecurity, tra cui NIS2, ISO/IEC *****, TISAX e GDPR.
Esperienza comprovata in audit di sicurezza, risk assessment, GAP analysis e programmi di conformità.
Esperienza nella progettazione e implementazione di framework di governance della sicurezza e processi di compliance.
Conoscenza dei principi di Business Continuity e Disaster Recovery e delle relative metodologie (es. ISO *****, ISO/TS *****).
Solide capacità analitiche, organizzative e di documentazione.
Certificazioni preferenziali (non essenziali ai fini della selezione)
ISO/IEC ***** Lead Auditor / Lead Implementer
CISA, CISM, CISSP
Familiarità con ISO *****, ISO/IEC *****, NIST Cybersecurity Framework, ISO *****
Soft Skills
Eccellenti capacità di comunicazione e gestione degli stakeholder.
Capacità di lavorare in autonomia, gestendo progetti con scadenze e priorità variabili.
Mentalità orientata al cliente, con approccio metodico e attento ai dettagli.
Disponibilità a viaggiare per incarichi di breve, media o lunga durata quando richiesto.
Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore).
Cosa consideriamo un plus
Laurea in Informatica, Ingegneria, Cybersecurity, Giurisprudenza o campo affine.
Se non in possesso di un titolo di studio è richiesta esperienza comprovata nel campo.
Precedente esperienza come Virtual CISO, Compliance Manager o Information Security Manager.
Esperienza in settori regolamentati come automotive, energia, manifatturiero, sanità o servizi finanziari.
Esperienza con piattaforme GRC e interazioni con enti di certificazione/accreditamento.
Comprensione tecnica di cloud security (AWS, Azure, GCP), ambienti SIEM e SOC, gestione delle vulnerabilità, architetture di sicurezza di rete e IAM.
#J-*****-Ljbffr

📌 Cyber Security Compliance Consultant (Treviso)
🏢 HEXYWAVE
📍 Treviso

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber security compliance consultant (treviso) / treviso