Information Security Expert

Information Security Expert

Full-Time 82800 - 101200 € / anno (stimato) Smart working (parziale)
Kühne + Nagel

In sintesi

  • Mansioni: Guida la sicurezza informatica e promuovi una cultura di compliance in un leader globale della logistica.
  • Azienda: Azienda innovativa nel settore della logistica con un forte focus sulla sicurezza.
  • Benefit: Ambiente sicuro, benessere, crescita professionale e opportunità internazionali.
  • Altre informazioni: Cultura innovativa e opportunità di crescita continua.
  • Perché questo lavoro: Fai la differenza nella sicurezza globale e collabora con team diversificati.
  • Qualifiche: Laurea in Sicurezza Informatica o esperienza equivalente, competenze in GRC.

La retribuzione prevista è compresa tra 82800 - 101200 € per anno.

Overview

In this role you strengthen the company’s cybersecurity posture by leading governance, risk, and compliance efforts with a focus on NIS2.

You collaborate with IT, Legal, Compliance, and regional security teams to ensure regulatory alignment and a resilient security culture.

You’ll drive security improvements across the organization, including third-party risk and incident management, while supporting audits and KPI reporting.

This is a chance to shape security programs at a global logistics leader, with impact across global operations.

  • Retribuzione / Benefits
  • safe and stable environment
  • focus on well-being
  • professional growth and development
  • international opportunities
  • supportive teamwork
  • innovative culture and continuous improvement
  • Responsabilità
  • Lead the implementation of NIS2 requirements including gap assessments, remediation plans, and ongoing compliance monitoring
  • Establish and maintain information security governance, policies, and controls aligned with Global and EMEA standards
  • Conduct security risk assessments, manage risk treatment plans, and monitor control effectiveness
  • Coordinate security incident management and regulatory reporting with IT, Legal, Compliance, and cyber teams
  • Support internal and external audits, regulatory inspections, and timely remediation of findings
  • Drive third-party and supply chain security risk management including supplier due diligence
  • Define, monitor, and report security KPIs and risk metrics to local leadership and EMEA Information Security
  • Deliver security awareness initiatives and promote cybersecurity and compliance culture across the organization
  • Requisiti fondamentali
  • Degree in Information Security, Computer Science, Engineering, Law/Compliance, or equivalent professional experience
  • Proven experience in Information Security Governance, Risk & Compliance (GRC) or related security functions
  • Experience implementing security frameworks and regulatory requirements (ideally NIS2, ISO 27001, NIST CSF, or CIS Controls)
  • Strong knowledge of information security risk management, ISMS processes, and audit readiness
  • Understanding of cybersecurity domains such as vulnerability management, IAM, SIEM, endpoint security, network security, backup and recovery, and encryption
  • Excellent stakeholder management, communication, and project management skills
  • Relevant certifications such as CISSP, CISM, CRISC, or ISO 27001 Lead Implementer/Auditor are advantageous
  • Fluent English and professional Italian
  • Stakeholder management
  • Clear communication
  • Project management
  • Vulnerability management
  • IAM
  • SIEM

Information Security Expert datore di lavoro: Kühne + Nagel

Kuehne+Nagel è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stabile e orientato alle persone, con opportunità di crescita professionale e sviluppo internazionale. La nostra cultura aziendale promuove il benessere e l'equilibrio sul posto di lavoro, incoraggiando l'innovazione continua e il lavoro di squadra in un contesto logistico dinamico nella provincia di Pavia.

Kühne + Nagel

Dettagli di contatto:

Team di recruiting di Kühne + Nagel

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Information Security Expert

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Kühne + Nagel è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Kühne + Nagel! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Information Security Expert

Governance, Risk & Compliance (GRC)
NIS2
ISO 27001
NIST CSF
CIS Controls
Information Security Risk Management
ISMS Processes

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Information Security Expert presso Kühne + Nagel. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Kühne + Nagel

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Kühne + Nagel, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.