Cybersecurity Governance & Compliance Specialist

Cybersecurity Governance & Compliance Specialist

Full-Time 45000 - 45000 € / anno (stimato) Smart working (parziale)
R

In sintesi

  • Mansioni: Gestisci la sicurezza informatica e supporta i clienti nella compliance normativa.
  • Azienda: Rad, leader nel settore della cybersecurity con un team innovativo.
  • Benefit: Contratto diretto, buoni pasto, revisione annuale e smart-working.
  • Altre informazioni: Ambiente dinamico con opportunità di sviluppo e crescita del team.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e cresci professionalmente.
  • Qualifiche: Esperienza in Cybersecurity Governance e conoscenza di normative come ISO/IEC 27001.

La retribuzione prevista è compresa tra 45000 - 45000 € per anno.

Rad è alla ricerca di una Cybersecurity Governance & Compliance Specialist da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo una persona motivata e appassionata, che avrà un ruolo centrale nel presidio della Governance & Compliance aziendale e nel supporto ai clienti finali nei percorsi di compliance e adeguamento normativo in ambito cybersecurity.

Le principali attività che svolgerai:

  • Gestirai e manterrai il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale in conformità alla ISO/IEC 27001, coordinandone l'evoluzione e il miglioramento continuo.
  • Coordinerai le attività necessarie per il mantenimento e l'evoluzione della compliance interna rispetto alle normative applicabili (es. NIS2, CRA, AI Act,...).
  • Supporterai le attività di risk assessment e gestione del rischio cyber, definendo e monitorando piani di trattamento e remediation.
  • Gestirai e manterrai policy, procedure e documentazione del sistema di governance della sicurezza.
  • Pianificherai e coordinerai le attività di audit interni, verifiche di conformità e assessment finalizzati a valutare l'efficacia e la conformità del sistema di sicurezza.
  • Monitorerai l'evoluzione di normative, standard e framework di riferimento, valutandone l'applicabilità e l'impatto sull'organizzazione e supportando l'azienda nel relativo percorso di adeguamento.
  • Definirai e monitorerai KPI, KRI e indicatori di compliance e sicurezza, predisponendo reporting periodico verso il management.
  • Gestirai security assessment, gap analysis e attività di compliance presso clienti, analizzando requisiti normativi e framework di riferimento.
  • Supporterai i clienti nella definizione di roadmap di adeguamento e nel miglioramento della propria postura di sicurezza.
  • Contribuirai alle attività di prevendita e sviluppo dell'offerta in ambito Governance, Risk & Compliance.
  • Contribuirai allo sviluppo e alla crescita del team.

Competenze richieste:

  • Esperienza consolidata (5-8+ anni) in ambito Cybersecurity Governance & Compliance.
  • Ottima conoscenza di certificazioni di settore come ISO/IEC 27001 e ISO/IEC 27002 e dei principali framework di cybersecurity, come il NIST.
  • Solida conoscenza delle principali normative in ambito cybersecurity, in particolare NIS2, CRA e GDPR.
  • Esperienza nella gestione di SGSI, attività di risk assessment, audit, security assessment e gap analysis.
  • Capacità di interpretare requisiti normativi e tradurli in controlli, processi e azioni concrete.
  • Ottime capacità di gestione autonoma delle attività, organizzazione e coordinamento.
  • Ottime capacità relazionali e comunicative, con capacità di interagire con management, funzioni di business e team tecnici.
  • Buona conoscenza della lingua inglese.
  • Forte interesse verso l'evoluzione del panorama normativo e tecnologico della cybersecurity.

Costituiscono un plus: certificazioni ISO/IEC 27001 Lead Auditor/Lead Implementer, CISM, CISSP, o equivalenti; esperienza in servizi CISO/CISO as-a-Service e conoscenza di ulteriori standard quali, ad esempio, ISO/IEC 22301, 27701 e 42001.

Cosa offriamo:

  • Contratto di inserimento diretto CCNL Commercio RAL 45. €
  • Buoni pasto da 10€
  • Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera
  • Possibilità di lavorare in Smart-Working

Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

Cybersecurity Governance & Compliance Specialist datore di lavoro: RAD Cyber Security

Rad è un datore di lavoro eccezionale, che offre un ambiente di lavoro innovativo e collaborativo per il ruolo di Senior IAM Specialist. Con opportunità di formazione continua e un percorso di crescita professionale ben definito, i dipendenti possono sviluppare le proprie competenze in un contesto stimolante. Inoltre, la flessibilità del lavoro smart-working e i buoni pasto rendono l'esperienza lavorativa ancora più gratificante.

R

Dettagli di contatto:

Team di recruiting di RAD Cyber Security

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Governance & Compliance Specialist

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RAD Cyber Security è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di RAD Cyber Security! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Governance & Compliance Specialist

Gestione della Sicurezza delle Informazioni (SGSI)
ISO/IEC 27001
ISO/IEC 27002
NIST
NIS2
CRA
GDPR

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Governance & Compliance Specialist presso RAD Cyber Security. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso RAD Cyber Security

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RAD Cyber Security, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.