Cybersecurity Grc Senior Consultant (Milano)

Cybersecurity Grc Senior Consultant (Milano)

01 ott
|
BIP
|
Milano

01 ott

BIP

Milano

h3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale?
Questo è il mio mestiere!
/p pEntra nel nostro mondo.
/p pTrasforma insieme a noi.
/p pHai già sentito parlare di BIP CyberSec?
È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.
/p pSiamo nati dall'incontro di tre aree di competenza: Cyber Security, Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Senior Consultant che entrà a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.
/p h3Accetti la sfida?
/h3 pCome Cybersecurity GRC Senior Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO / ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.
/p h3Cosa ci aspettiamo da te: /h3 ul liGuidare progetti complessi di bcybersecurity strategy, governance e risk management /b, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
/li liSupportare clienti enterprise nella definizione di bstrategie cyber pluriennali /b, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
/li liAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui bNIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali /b, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
/li liDisegnare e implementare framework di bcyber risk management /b, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
/li liSupportare l'implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a bISO/IEC *****, ISO/IEC *****, ISO/IEC *****, ISO ***** /b, nonché a framework quali bNIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL /b e standard di settore.
/li liCondurre attività di brisk assessment /b, bmaturity assessment /b e bgap analysis /b rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
/li liSupportare la progettazione di modelli di bthird-party e supply chain risk management /b, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
/li liContribuire a programmi di bassurance /b, baudit readiness /b e bcertificazione /b, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO *****, ISO *****, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
/li liDisegnare processi,



policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
/li liSviluppare bexecutive memo, dashboard, reporting board-level e materiali decisionali /b per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
/li /ul h3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3 ul liEsperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management; /li liEsperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /li liEsperienza nell'adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC *****, ISO/IEC *****, CSA STAR, NIST CSF, NIST SP-800, /li liPregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO *****, ISO *****, ISO *******, SOC 1 e SOC 2, CSA STAR Lev.
2; /li liCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /li liConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /li liOttima conoscenza della lingua inglese, sia parlata che scritta; /li liEsperienza in contesti internazionali; /li liLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity) /li /ul h3Verrà considerato un plus: /h3 ul liAver conseguito certificazione di sicurezza: es. ISO ***** Lead Auditor/Lead Implementer, ISO ***** Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti.
/li liPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali.
/li /ul h3Cosa possiamo prometterti: /h3 ul liNon sarai mai un numero, anche se i numeri (binari) per noi contano.
/li liLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti.
Le tue cercheremo di superarle con il gioco di squadra!
/li liLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
/li /ul pInoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l'obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es.



CISSP, CISM, CISA, ISO *****).
/p h3Cosa offriamo /h3 pLa retribuzione prevista per questa posizione è compresa tra b€ ****** e € ****** lordi annui /b, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.
L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria.
La retribuzione indicata si riferisce alla sola bRAL (Retribuzione Annua Lorda) /b.
Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali.
La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.
/p pScopri BIP CyberSec /p h3Cosa c'è nel nostro DNA?
/h3 ul liBest practices a misura del cliente /li liCompliance autentica, non basta uno stamp!
/li liTecnologia affidabile e adattabile ad ogni esigenza /li liEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ul pScopri di più su di noi visitando il nostro sito /p h3Candidati ora!
/h3 h3Perché scegliere BIP /h3 ul liCrescita e Formazione /li liFlessibilità e Work-Life Integration /li liSalute Benefits /li liFamiglia e Genitorialità /li liInclusione e Valori /li /ul h3Next Steps /h3 pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente.
Se c'è un match con questa o con altre posizioni aperte all'interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca.
L'iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner.
L'ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting.
In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future.
Se dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.
/p h3Su di Noi /h3 pNati nel ****, abbiamo raccolto e valorizzato l'esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l'innovazione e la digitalizzazione.
Grazie a questo percorso siamo oggi oltre **** professionisti e professioniste, presenti in 13 Paesi, con oltre **** progetti alle spalle e le conoscenze più all'avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.
Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.
Crediamo nel valore dell'eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendoun contesto in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.
/p #J-*****-Ljbffr

📌 Cybersecurity Grc Senior Consultant (Milano)
🏢 BIP
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity grc senior consultant (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cybersecurity grc senior consultant (milano) / milano