20 set
|
Far Networks
|
Cernusco sul Naviglio
20 set
Far Networks
Cernusco sul Naviglio
In FAR Networks, per rafforzare la nostra area La preghiamo di leggere attentamente le informazioni contenute in questo annuncio di lavoro per comprendere esattamente cosa ci si aspetta dai potenziali candidati.
Technology & Transformation , stiamo cercando una figura esperta in
Security & Governance, Risk & Compliance , che abbia voglia di contribuire alla crescita dei nostri processi di sicurezza, qualità, controllo e conformità.
La persona entrerà a far parte di un contesto vivace e in evoluzione, con l'obiettivo di presidiare i processi di
Governance, Risk & Compliance , i sistemi di gestione e le principali tematiche di cybersecurity governance, lavorando a stretto contatto con management, funzioni aziendali, auditor e fornitori esterni.
Di cosa ti occuperai
Nel ruolo, ti occuperai di:
Definire, aggiornare e mantenere policy, procedure, standard e linee guida aziendali.
Presidiare processi di governance, controllo, audit e compliance.
Gestire evidenze, KPI, reporting e piani di remediation.
Promuovere il miglioramento continuo dei processi interni.
Compliance, risk management e cybersecurity governance
Seguire il mantenimento e l'evoluzione delle certificazioni
ISO/IEC 27001, ISO 9001 e ISO 14001 .
Coordinare audit interni, audit di certificazione, non conformità e azioni correttive.
Presidiare gli adempimenti legati a
NIS2
e supportare le attività di conformità
GDPR .
Definire e mantenere il processo aziendale di risk assessment e il registro dei rischi.
Monitorare rischi tecnologici, organizzativi, fornitori critici, business continuity e disaster recovery.
Contribuire alla roadmap di cybersecurity e coordinare fornitori, consulenti specialistici e servizi SOC/MSSP.
Cosa cerchiamo
Esperienza in ruoli di
Governance, Risk & Compliance, Information Security Governance, audit o sistemi di gestione .
Esperienza nella gestione di sistemi certificati, in particolare
ISO/IEC 27001 .
Conoscenza dei principi relativi a
ISO 9001, ISO 14001, NIS2 e GDPR .
Esperienza in risk assessment, audit,
gestione delle non conformità e piani di trattamento.
Conoscenza dei processi di supplier risk e gestione dei fornitori critici.
Buona conoscenza dei principali ambiti di cybersecurity e capacità di dialogare con team IT, SOC e consulenti specialistici.
Ottime capacità organizzative, documentali, di comunicazione e reporting.
Buona conoscenza della lingua inglese.
Soft skill che apprezziamo
Approccio metodico, strutturato e orientato alla qualità.
Precisione, affidabilità e attenzione al dettaglio.
Autonomia organizzativa e senso di responsabilità.
Capacità di gestire stakeholder diversi, interni ed esterni.
Attitudine al miglioramento continuo e alla standardizzazione dei processi.
Costituiscono titolo preferenziale
Familiarità con la certificazione ISO/IEC 27001; eventuali certificazioni specifiche saranno considerate un plus.
Esperienza nella gestione di sistemi di gestione integrati e audit con enti di certificazione.
Esperienza in contesti soggetti a
NIS2
o nella governance di servizi SOC/MSSP.
Certificazioni CISA, CRISC, CISM o equivalenti.
Conoscenza di ambienti Microsoft 365, Entra ID, Intune, Defender e Azure.
Sede
L'attività sarà svolta presso la sede FAR di Cernusco sul Naviglio, e presso le sedi delle società controllate.
Pay Trasparency La Retribuzione Annua Lorda (RAL)
prevista per il ruolo parte da 35.000 euro lordi annui a cui si aggiunge il pacchetto benefits FAR.
Questa cifra rappresenta il minimo del range retributivo previsto per la posizione.
L'offerta economica potrà quindi crescere in base a diversi elementi, tra cui esperienza professionale maturata, competenze tecniche, percorso formativo, soft skills, attitudini e coerenza del profilo rispetto alle responsabilità e agli obiettivi del ruolo.
L'appartenenza alle categorie protette (Lg. 68/99) sarà un requisito preferenziale.
In FAR Networks promuoviamo un ambiente di lavoro inclusivo e valorizziamo la diversità. xrdztoy La ricerca è aperta a tutte le persone, indipendentemente da genere, origine etnica o razziale, religione e convinzioni personali.
📌 Security & Governance, Risk & Compliance Specialist (Cernusco sul Naviglio)
🏢 Far Networks
📍 Cernusco sul Naviglio