Il ruoloFaccia clic su "Candidati" qui sotto per inviare la sua candidatura. Si assicuri che il suo CV sia aggiornato e di aver prima letto le specifiche del lavoro.Cerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro esplicito: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.Responsabilità principaliAssessment e caratterizzazione degli assetInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID,
processi supportati…)Valutazione esposizione asset e mappatura dipendenze con processi criticiIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendaleSelezione dei controlli e validazione tecnicaSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS ControlsValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabiliIdentificazione dei controlli non soddisfatti e valutazione del rischio residuoRemediation, piani di sicurezza e monitoraggioDefinizione di piani di remediation strutturati xysqume (priorità, responsabilità, tempistiche)Monitoraggio continuativo dell'execution e rendicontazione agli stakeholderSupporto all'aggiornamento della risk posture aziendaleRequisiti richiesti (essenziali)Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturatiConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)Conoscenza pratica delle#J-18808-Ljbffr
📌 Grc Cybersecurity Analyst (Gallicano Nel Lazio)
🏢 Linkedin
📍 Gallicano Nel Lazio
Candidati a questo annuncio
Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.