In sintesi
- Mansioni: Guida la sicurezza informatica e promuovi una cultura di compliance in un leader globale della logistica.
- Azienda: Azienda innovativa nel settore della logistica con un forte focus sulla sicurezza.
- Benefit: Ambiente sicuro, benessere, crescita professionale e opportunità internazionali.
- Altre informazioni: Cultura innovativa e opportunità di crescita continua.
- Perché questo lavoro: Fai la differenza nella sicurezza globale e collabora con team diversificati.
- Qualifiche: Laurea in Sicurezza Informatica o esperienza equivalente, competenze in GRC.
La retribuzione prevista è compresa tra 82800 - 101200 € per anno.
Overview
In this role you strengthen the company’s cybersecurity posture by leading governance, risk, and compliance efforts with a focus on NIS2.
You collaborate with IT, Legal, Compliance, and regional security teams to ensure regulatory alignment and a resilient security culture.
You’ll drive security improvements across the organization, including third-party risk and incident management, while supporting audits and KPI reporting.
This is a chance to shape security programs at a global logistics leader, with impact across global operations.
- Retribuzione / Benefits
- safe and stable environment
- focus on well-being
- professional growth and development
- international opportunities
- supportive teamwork
- innovative culture and continuous improvement
- Responsabilità
- Lead the implementation of NIS2 requirements including gap assessments, remediation plans, and ongoing compliance monitoring
- Establish and maintain information security governance, policies, and controls aligned with Global and EMEA standards
- Conduct security risk assessments, manage risk treatment plans, and monitor control effectiveness
- Coordinate security incident management and regulatory reporting with IT, Legal, Compliance, and cyber teams
- Support internal and external audits, regulatory inspections, and timely remediation of findings
- Drive third-party and supply chain security risk management including supplier due diligence
- Define, monitor, and report security KPIs and risk metrics to local leadership and EMEA Information Security
- Deliver security awareness initiatives and promote cybersecurity and compliance culture across the organization
- Requisiti fondamentali
- Degree in Information Security, Computer Science, Engineering, Law/Compliance, or equivalent professional experience
- Proven experience in Information Security Governance, Risk & Compliance (GRC) or related security functions
- Experience implementing security frameworks and regulatory requirements (ideally NIS2, ISO 27001, NIST CSF, or CIS Controls)
- Strong knowledge of information security risk management, ISMS processes, and audit readiness
- Understanding of cybersecurity domains such as vulnerability management, IAM, SIEM, endpoint security, network security, backup and recovery, and encryption
- Excellent stakeholder management, communication, and project management skills
- Relevant certifications such as CISSP, CISM, CRISC, or ISO 27001 Lead Implementer/Auditor are advantageous
- Fluent English and professional Italian
- Stakeholder management
- Clear communication
- Project management
- Vulnerability management
- IAM
- SIEM
Information Security Expert datore di lavoro: Kühne + Nagel
Kuehne+Nagel è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stabile e orientato alle persone, con opportunità di crescita professionale e sviluppo internazionale. La nostra cultura aziendale promuove il benessere e l'equilibrio sul posto di lavoro, incoraggiando l'innovazione continua e il lavoro di squadra in un contesto logistico dinamico nella provincia di Pavia.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Information Security Expert
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Kühne + Nagel è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Kühne + Nagel! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Information Security Expert
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Information Security Expert presso Kühne + Nagel. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Kühne + Nagel
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Kühne + Nagel, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.