Cybersecurity Compliance Specialist
Descrizione dell'offerta
Entra nel nostro mondo. Trasforma insieme a noi. Cybersecurity Compliance Specialist Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti! Hai già sentito parlare di BIP CyberSec? È il Centro di Eccelenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy , Technology e Cyber Defense e stiamo cercando un Cybersecurity Compliance Specialist che entri a far parte del nostro team Strategy , contribuendo insieme a noi a proteggere il business dei nostri clienti. Accetti la sfida? Come Cybersecurity Compliance Specialist entrerai all’interno del cluster Strategy Governance , che offre servizi di supporto a DPO/ CISO / CSO /ICT Manager e responsabili legal nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.
Cosa ci aspettiamo da te:
- Analisi delle normative (es. Direttiva NIS2 ) e delle linee guida emesse da regolatori e/o Autorità (es. ACN – determinazione relative alle misure di sicurezza di base) per determinare i requisiti ICT e di Cybersecurity per settori specifici (es.: energia, sanità, telecomunicazioni, PA, etc., secondo quanto definito dai regolatori);
- Implementazione, mantenimento e miglioramento dei Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001) , sia requisiti di sistema che controlli dell’annex A. Governance e supporto nella implementazione degli aspetti tecnologici;
- Esecuzione di attività di risk assessment per identificare l’esposizione delle Società ai rischi ICT e cyber;
- Esecuzione di attività di maturity assessment per valutare il livello di maturità) delle Società (tecnologie, processi e persone) rispetto ai requisiti normativi;
- Valutazione e disegno dei presidi tecnici ed organizzativi a garanzia della continuità aziendale (es. Business Impact Analysis (BIA), Business Continuity plan, Disaster Recovery Plan);
- Disegno di processi aziendali che recepiscano i requisiti ICT e di Cybersecurity derivanti da normative, standard e framework di settore;
- Redazione e aggiornamento di documentazione interna (a diverso livello di dettaglio: linee guida, policy, procedure etc.) che recepisca i requisiti ICT e di Cybersecurity e ne spieghi l’applicazione nel contesto aziendale;
- Disegno e implementazione di modelli per la gestione delle terze parti (supply chain risk management);
- Supporto per la definizione e il monitoraggio di piani strategici per l’applicazione dei requisiti ICT e di Cybersecurity in contesti aziendali entreprise;
- Disegno ed utilizzo di security dashboard con relativi KPI/KRI per il monitoraggio e la governance degli aspetti di compliance normativa.
- Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management;
- Conoscenza del quadro normativo nazionale e internazionali su aspetti di Cybersecurity (p.e. Direttiva NIS 2);
- Conoscenza di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. (p.e. ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, etc.);
- Pregressa esperienza in attività di implementazione di Sistemi di Gestione, in particolare ISO 27001;
- Pregressa esperienza in attività di analisi di normative cogenti e identificazione dei requisiti ICT e di Cybersecurity
- Pregressa esperienza in attività di redazione di policy e/o procedure;
- Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte
- Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity;
- Ottima conoscenza della lingua inglese, sia parlata che scritta;
- Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity)
- Aver conseguito certificazione di sicurezza: es. Lead Auditor ISO 27001, ISO 22301, ISO 20000, CompTIA Security+.
- Certificazioni Senior: CISSP, CISM, CISA, CRISC
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra!
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.
Scopri BIP CyberSec La nostra avventura è iniziata nel 2013 in Italia, dall’idea di due partner /gruppo all’avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo. Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l’Energia, la Pubblica Amministrazione, Il settore Manifatturiero…).” Cosa c’è nel nostro DNA?
- Best practices a misura del cliente
- Compliance autentica, non basta uno stamp!
- Tecnologia affidabile e adattabile ad ogni esigenza
- Etica dell’Hacking, per prevenire e rispondere alle minacce h24
Perché scegliere BIP In BIP mettiamo le persone al centro. Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.
- Crescita e Formazione
Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. - Flessibilità e Work-Life Integration
Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una
cultura che favorisce l’equilibrio tra vita e lavoro. - Salute & Benefits
Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati. - Famiglia e Genitorialità
Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda. - Inclusione e Valori
Promuoviamo l’unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68⁄99).