In sintesi
- Mansioni: Contribuisci a programmi di governance, rischio e conformità in un ambiente dinamico.
- Azienda: RINA, un'azienda multinazionale innovativa nel settore della sicurezza informatica.
- Benefit: Opportunità di crescita professionale, ambiente collaborativo e flessibilità lavorativa.
- Altre informazioni: Ambiente stimolante con opportunità di viaggio e sviluppo personale.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora su progetti impattanti.
- Qualifiche: Laurea in Sistemi Informativi o Sicurezza Informatica e esperienza in GRC.
La retribuzione prevista è compresa tra 80000 - 100000 € per anno.
RINA è attualmente alla ricerca di un Junior Cyber Security GRC Consultant da inserire nel proprio ufficio a Roma, Genova o Milano all'interno della Divisione Operating Engine.
Missione
Il Cyber Security GRC Consultant si concentra sul contribuire allo sviluppo, implementazione e mantenimento di programmi di governance, rischio e conformità, garantendo che la nostra organizzazione e i clienti mantengano una robusta sicurezza delle informazioni e conformità normativa.
Responsabilità principali
- Identificare i rischi di sicurezza nelle organizzazioni e nei sistemi/architetture complessi;
- Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza;
- Garantire la conformità con leggi, regolamenti e standard di cybersecurity;
- Supportare i clienti in attività legate alla cybersecurity;
- Redigere rapporti tecnici (spesso in inglese);
- Mantenere e aggiornare le linee guida e le metodologie di valutazione della cybersecurity di RINA;
- Fornire supporto tecnico per lo sviluppo commerciale, inclusa la redazione di proposte e la definizione dei servizi;
- Coordinare il personale junior quando applicabile.
Istruzione
Laurea triennale in Sistemi Informativi o Cyber Security.
Qualifiche
- Almeno 1 anno di esperienza nella cybersecurity, con comprovata esperienza in argomenti GRC, aspetti tecnici del GDPR e conoscenza di standard/regolamenti pertinenti;
- Solida conoscenza di leggi, regolamenti, standard internazionali e migliori pratiche (es. Direttiva NIS2, GDPR, famiglia di standard ISO 27000, NIST Cybersecurity Framework, ecc.);
- Esperienza in attività di Governance, Risk & Compliance, in particolare nella valutazione del rischio informatico e identificazione di misure di sicurezza (fisiche, procedurali, personali e, naturalmente, tecniche);
- Capacità di identificare e analizzare i rischi per la sicurezza delle informazioni in contesti diversi, con particolare attenzione ai rischi legati ai servizi esternalizzati;
- Eccellenti capacità di problem-solving;
- Forti capacità di comunicazione verbale e scritta in italiano e inglese;
- Flessibilità e capacità di gestire più compiti in un ambiente frenetico;
- Disponibilità a viaggiare a livello nazionale e internazionale;
- Una o più certificazioni di sicurezza riconosciute (es. ISO/IEC 27001:2022 Lead Auditor, ISACA CISM/CISA/CRISC, ISC² CISSP, Data Protection Officer, ecc.);
- Conoscenza di strumenti e piattaforme di sicurezza;
- Precedente esperienza con processi di certificazione della sicurezza per i Sistemi di Gestione della Sicurezza delle Informazioni (ISO/IEC 27001).
Valori aziendali
- Dinamiche di lavoro - Risorse nella creazione di progressi e nel lavorare in modo efficiente.
- Empowerment personale - Responsabilità per la vita, il lavoro e i risultati, cercando di crescere professionalmente e personalmente.
- Influenza interpersonale - Competenze e strategie che utilizziamo per interagire efficacemente con gli altri.
- Competenza nel dominio e nel business - Applicare un approccio scientifico e pensiero critico nelle operazioni e nello sviluppo di soluzioni nell'area di competenza.
- Previsione e intuizione - Consapevolezza del contesto adottando una prospettiva sistemica e decisioni informate.
RINA è un'azienda multinazionale che offre una vasta gamma di servizi nei settori dell'energia, marittimo, certificazione, infrastrutture e mobilità, industria, ricerca e sviluppo. Il nostro modello di business copre l'intero processo di sviluppo del progetto, dal concetto al completamento. In RINA, ci impegniamo a creare un ambiente di lavoro in cui ogni singola persona è valorizzata e incoraggiata a sviluppare nuove idee. Offriamo pari opportunità di impiego e siamo impegnati a creare un luogo di lavoro in cui tutti si sentano rispettati e al sicuro da discriminazioni o molestie di qualsiasi tipo. Siamo anche conformi alla Legge italiana n. 68/99.
Junior Cyber Security GRC Consultant datore di lavoro: RINA Piraeus Team
RINA è un datore di lavoro eccezionale, offrendo un ambiente stimolante e inclusivo a Roma, dove i dipendenti possono crescere professionalmente e personalmente. Con opportunità di sviluppo continuo e un forte impegno per la diversità e l'inclusione, RINA promuove una cultura del lavoro collaborativa e innovativa, permettendo ai consulenti junior di contribuire attivamente alla sicurezza informatica e alla conformità normativa in un contesto internazionale. Inoltre, la posizione offre la possibilità di lavorare su progetti significativi che hanno un impatto reale nel settore della sicurezza informatica.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Junior Cyber Security GRC Consultant
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RINA Piraeus Team è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di RINA Piraeus Team! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Junior Cyber Security GRC Consultant
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Cyber Security GRC Consultant presso RINA Piraeus Team. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso RINA Piraeus Team
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RINA Piraeus Team, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.