23 set
|
Webuild
|
Provincia di Monza e della Brianza
23 set
Webuild
Provincia di Monza e della Brianza
Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all'interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei processi di business e nella catena di fornitura. Gestirai policy, standard e procedure, oltre a vigilare su audit, controlli interni e valutazioni di fornitori.
L'possibilità permette di contribuire a un progresso continuo della sicurezza a livello globale in un gruppo industriale di valore e innovazione.
Responsabilità Definizione e aggiornamento di policy, standard e procedure di sicurezza Esecuzione di gap analysis e remediation plan Collab.
con IT e OT per standard di sicurezza su sistemi di controllo industriale e infrastrutture di cantiere Pianificare ed eseguire verifiche periodiche sui controlli interni per l'efficacia del CSMS Gestione Third-Party Cyber Assessment e Vendor Security Coordinamento durante audit di terza parte o ispezioni da autorità (es. ACN) Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza nei contratti di fornitura Valutazione postura di sicurezza dei nuovi vendor in qualifica Definire e gestire catalogo KPI e KRIs di sicurezza informatica Requisiti fondamentali ~3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk ~ Conoscenza di ISO/IEC 27001, NIS2 e GDPR ~ Certificazioni preferite: CISA, CISM, o Lead Auditor ISO 27001 ~ Ottima conoscenza della lingua inglese ~ Disponibilità a trasferte sui siti operativi ~ Collaborazione cross-funzionale ~ Comunicazione efficace in contesto internazionale ~ Orientamento al dettaglio e capacità di problem solving ~ ISO/IEC 27001 ~ NIS2 ~ GDPR
📌 Information Security Governance & Audit Specialist (Provincia di Monza e della Brianza)
🏢 Webuild
📍 Provincia di Monza e della Brianza