10 ott
|
Webuild
|
Provincia di Monza e della Brianza
10 ott
Webuild
Provincia di Monza e della Brianza
Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all'interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei processi di business e nella catena di fornitura. Gestirai policy, standard e procedure, oltre a vigilare su audit, controlli interni e valutazioni di fornitori. L'possibilità permette di contribuire a un progresso continuo della sicurezza a livello globale in un gruppo industriale di valore e innovazione.
Responsabilità
Definizione e aggiornamento di policy, standard e procedure di sicurezza
Esecuzione di gap analysis e remediation plan
Collab. con IT e OT per standard di sicurezza su sistemi di controllo industriale e infrastrutture di cantiere
Pianificare ed eseguire verifiche periodiche sui controlli interni per l'efficacia del CSMS
Gestione Third-Party Cyber Assessment e Vendor Security
Coordinamento durante audit di terza parte o ispezioni da autorità (es. ACN)
Supporto all'ufficio acquisti nell'inserimento di clausole di sicurezza nei contratti di fornitura
Valutazione postura di sicurezza dei nuovi vendor in qualifica
Definire e gestire catalogo KPI e KRIs di sicurezza informatica
Requisiti fondamentali
~3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk
~ Conoscenza di ISO/IEC 27001, NIS2 e GDPR
~ Certificazioni preferite: CISA, CISM, o Lead Auditor ISO 27001
~ Ottima conoscenza della lingua inglese
~ Disponibilità a trasferte sui siti operativi
~ Collaborazione cross-funzionale
~ Comunicazione efficace in contesto internazionale
~ Orientamento al dettaglio e capacità di problem solving
~ ISO/IEC 27001
~ NIS2
~ GDPR
📌 Information Security Governance (Provincia di Monza e della Brianza)
🏢 Webuild
📍 Provincia di Monza e della Brianza