16 set
|
Labor Project | Compliance aziendale
|
Milano
16 set
Labor Project | Compliance aziendale
Milano
ppDescrizione dell’offerta di lavoro /p h3Cybersecurity GRC Consultant | NIS2 ISO 27001 /h3 h3Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO) /h3 h3Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento /h3 h3CHI SIAMO /h3 pLabor Project S.r.l. è una società di consulenza e formazione, fondata nel 2003, specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 /b. /p pAffianchiamo multinazionali, PMI e pubbliche amministrazioni nella progettazione e nell’implementazione di modelli di compliance, offrendo un supporto strategico e operativo personalizzato. /p pPer il potenziamento della nostra area Cybersecurity Governance, Risk Compliance – GRC, ricerchiamo un/una: bCybersecurity GRC Consultant – NIS2 ISO 27001 /b /p pLa persona sarà inserita in un team multidisciplinare e seguirà un percorso strutturato di affiancamento, finalizzato alla progressiva gestione autonoma di commesse in materia di NIS2, ISO/IEC 27001, Information Security, Cyber Risk Management e protezione dei dati personali. /p pLa risorsa si interfaccerà principalmente con la Direzione aziendale, le funzioni IT, i Responsabili della sicurezza, i DPO e gli altri referenti coinvolti nei progetti. /p h3PRINCIPALI ATTIVITÀ E RESPONSABILITÀ /h3 pLa risorsa si occuperà di: /p ul lisvolgere assessment di applicabilità e gap analysis ai sensi della Direttiva NIS2 e del D.Lgs. 138/2024; /li lieffettuare cyber risk assessment e definire piani di adeguamento e remediation; /li lisupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di gestione della sicurezza delle informazioni – ISMS/SGSI conformi alla ISO/IEC 27001; /li liredigere policy, procedure, registri, piani di sicurezza e report direzionali; /li licondurre audit di conformità NIS2, ISO 27001 e cybersecurity; /li livalutare misure organizzative e tecniche relative ad accessi, MFA, backup, logging, vulnerabilità, cloud e continuità operativa; /li lisupportare la gestione della business continuity e dei processi di incident management; /li lisupportare la gestione degli incidenti e degli adempimenti di notifica previsti dal D.Lgs. 138/2024; /li lisupportare la gestione dei data breach ai sensi del GDPR; /li lieffettuare valutazioni dei fornitori e della supply chain nell’ambito dei processi di Third-Party Risk Management; /li limonitorare l’attuazione dei piani di adeguamento e delle misure di sicurezza concordate; /li ligestire riunioni, audit e attività formative presso i clienti; /li licurare la documentazione, le scadenze e il coordinamento operativo delle commesse affidate. /li /ul h3REQUISITI ESSENZIALI /h3 ul liLaurea in discipline informatiche, giuridiche o affini.
/li lialmeno 2 anni di esperienza maturata presso società di consulenza, funzioni corporate o società di servizi, con focus su cybersecurity governance, GRC, ISO 27001, NIS2, IT compliance o cyber risk management; /li liconoscenza operativa della Direttiva NIS2, del D.Lgs. 138/2024 e della ISO/IEC 27001; /li liconoscenza del GDPR e dei principali obblighi relativi alla sicurezza dei dati personali; /li liconoscenza dei principali processi di cybersecurity governance e gestione del rischio; /li liconoscenza dei principali temi tecnici relativi a cloud, gestione degli accessi, MFA, backup, logging, vulnerabilità e continuità operativa; /li licapacità di condurre audit, gap analysis e risk assessment; /li licapacità di predisporre documentazione normativa, organizzativa e direzionale; /li liottima conoscenza della lingua ingles, almeno di livello B2; /li liottima padronanza di Microsoft 365, in particolare Word, PowerPoint, Outlook e Teams; /li licapacità di utilizzare strumenti di intelligenza artificiale generativa, quali Microsoft Copilot e ChatGPT; /li lidisponibilità a effettuare trasferte presso i clienti; /li lipatente di guida e disponibilità di auto propria. /li /ul h3COMPETENZE PREFERENZIALI /h3 pSaranno considerate positivamente: /p ul lipossesso della certificazione ISO/IEC 27001 Lead Auditor o di qualifiche equivalenti /li liesperienza nell’implementazione o nel mantenimento di ISMS/SGSI; /li liesperienza in attività di IT audit e cybersecurity assessment; /li liconoscenza di framework quali ISO/IEC 27002, ISO 22301, NIST Cybersecurity Framework e CIS Controls; /li liesperienza in materia di Third-Party Risk Management e supply-chain security; /li liconoscenza del legal English e di ulteriori lingue. /li /ul h3SOFT SKILLS /h3 pCerchiamo una persona con: /p ul licapacità di analisi, precisione e orientamento al risultato; /li licapacità di gestire più commesse e rispettare le scadenze; /li liottime capacità comunicative, relazionali e di presentazione; /li liattitudine alla consulenza e alla gestione del cliente; /li licapacità di interagire con interlocutori tecnici, legali e direzionali; /li liautonomia organizzativa, proattività e problem solving; /li liattitudine al lavoro in team. /li /ul h3COSA OFFRIAMO /h3 ul lipartecipazione a progetti complessi, innovativi e multidisciplinari; /li liambiente professionale,
dinamico e collaborativo; /li liaffiancamento costante e condivisione delle competenze; /li lipercorsi di crescita professionale; /li liformazione continua e possibilità di conseguire certificazioni; /li lisistema di welfare e agevolazioni aziendali, per gli inserimenti con contratto di lavoro subordinato; /li lipremi previsti dagli accordi aziendali di secondo livello applicabili; /li lipossibilità di orario flessibile e smart working, dopo il periodo iniziale di inserimento. /li /ul h3TIPOLOGIA CONTRATTUALE E TRATTAMENTO ECONOMICO /h3 pLa collaborazione potrà essere formalizzata attraverso una delle due seguenti modalità: /p h31 . Contratto di lavoro subordinato /h3 ul liapplicazione del CCNL Terziario, Distribuzione e Servizi /li liinquadramento a partire dal 2° livello /li liRAL a partire da € 31.500, commisurata all’esperienza, alle competenze e al livello di autonomia /li liulteriori istituti previsti dal CCNL /li lipremi di risultato con tassazione agevolata, previsti dagli accordi aziendali di secondo livello /li liwelfare aziendale a partire da € 960 annui e benefit aziendali /li lieventuale auto in fringe benefit (segmento B) /li /ul pL’inquadramento e il trattamento economico saranno determinati sulla base di criteri oggettivi e neutrali, tra cui competenze, esperienza, qualifiche e autonomia professionale. /p h32 . Collaborazione professionale con partita IVA /h3 pIl compenso sarà definito sulla base dell’esperienza, dell’autonomia professionale, dell’impegno richiesto e del perimetro delle commesse assegnate. /p h3SEDE E ORGANIZZAZIONE DEL LAVORO /h3 pLa sede di lavoro sarà individuata, anche in funzione della provenienza geografica della persona selezionata, tra: /p ul liMilano, zona Stazione Centrale /li liCantù (CO) /li /ul pPer tutte le risorse è previsto un periodo iniziale di onboarding presso l’headquarter di Cantù. /p h3TRATTAMENTO DEI DATI PERSONALI /h3 pI Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l, con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. , e-mail , a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o cliccando qui . /p pCopia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio). /p /p #J-18808-Ljbffr
📌 Cybersecurity Grc Consultant | Nis2 Iso 27001 (Milano)
🏢 Labor Project | Compliance aziendale
📍 Milano