27 set
|
Business Integration Partners
|
Firenze
27 set
Business Integration Partners
Firenze
ppIn questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e possibilità di certificazioni di settore in un contesto internazionale e orientato all’eccellenza etica. /ppbRetribuzione / Benefits /b /pulliLavoro agile con possibilità di remoto /liliAssicurazione sanitaria /liliPiano welfare integrativo /liliSupporto alla genitorialità /li /ulpbResponsabilità /b /pulliAnalisi normative per determinare requisiti ICT e cybersecurity per settori regolati /liliDisegno di processi aziendali che recepiscono requisiti normativi e framework /liliRedazione e aggiornamento di documentazione interna (policy, procedure, guideline) /liliSupporto nella definizione di piani strategici di applicazione dei requisiti /liliProgettazione di strumenti di verifica e reporting sul grado di conformità /liliRedazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
/liliProgettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance /liliDefinizione e monitoraggio dei KPI di cybersecurity /li /ulpbRequisiti fondamentali /b /pulliEsperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management /liliConoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR) /liliConoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS) /liliPregressa esperienza nell’analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity /liliPregressa esperienza in redazione di policy e procedure /liliCapacità di reportistica manageriale con sintesi delle analisi /liliOttima conoscenza dell’inglese (parlato e scritto) /liliLaurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity /liliComunicazione efficace /liliSintesi e orientamento ai dettagli /liliConoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS /liliRedazione di policy e procedure /liliDefinizione di report e dashboard di security governance /li /ul /p #J-18808-Ljbffr
📌 Cybersecurity Grc Consultant (Firenze)
🏢 Business Integration Partners
📍 Firenze