Junior Cyber Security GRC Consultant

Junior Cyber Security GRC Consultant

Latina Full-Time 80000 - 100000 € / anno (stimato) Smart working non possibile
RINA Piraeus Team

In sintesi

  • Mansioni: Contribuisci a programmi di governance, rischio e conformità in un ambiente dinamico.
  • Azienda: RINA, un'azienda multinazionale innovativa nel settore della sicurezza informatica.
  • Benefit: Opportunità di crescita professionale, ambiente collaborativo e flessibilità lavorativa.
  • Altre informazioni: Ambiente stimolante con opportunità di viaggio e sviluppo personale.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora su progetti impattanti.
  • Qualifiche: Laurea in Sistemi Informativi o Sicurezza Informatica e esperienza in GRC.

La retribuzione prevista è compresa tra 80000 - 100000 € per anno.

RINA è attualmente alla ricerca di un Junior Cyber Security GRC Consultant da inserire nel proprio ufficio a Roma, Genova o Milano all'interno della Divisione Operating Engine.

Missione

Il Cyber Security GRC Consultant si concentra sul contribuire allo sviluppo, implementazione e mantenimento di programmi di governance, rischio e conformità, garantendo che la nostra organizzazione e i clienti mantengano una robusta sicurezza delle informazioni e conformità normativa.

Responsabilità principali

  • Identificare i rischi di sicurezza nelle organizzazioni e nei sistemi/architetture complessi;
  • Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza;
  • Garantire la conformità con leggi, regolamenti e standard di cybersecurity;
  • Supportare i clienti in attività legate alla cybersecurity;
  • Redigere rapporti tecnici (spesso in inglese);
  • Mantenere e aggiornare le linee guida e le metodologie di valutazione della cybersecurity di RINA;
  • Fornire supporto tecnico per lo sviluppo commerciale, inclusa la redazione di proposte e la definizione dei servizi;
  • Coordinare il personale junior quando applicabile.

Istruzione

Laurea triennale in Sistemi Informativi o Cyber Security.

Qualifiche

  • Almeno 1 anno di esperienza nella cybersecurity, con comprovata esperienza in argomenti GRC, aspetti tecnici del GDPR e conoscenza degli standard/regolamenti pertinenti;
  • Solida conoscenza di leggi, regolamenti, standard internazionali e migliori pratiche (es. Direttiva NIS2, GDPR, famiglia di standard ISO 27000, NIST Cybersecurity Framework, ecc.);
  • Esperienza in attività di Governance, Risk & Compliance, in particolare nella valutazione del rischio informatico e identificazione delle misure di sicurezza (fisiche, procedurali, personali e, naturalmente, tecniche);
  • Capacità di identificare e analizzare i rischi per la sicurezza delle informazioni in contesti diversi, con particolare attenzione ai rischi legati ai servizi esternalizzati;
  • Eccellenti capacità di problem-solving;
  • Forti capacità di comunicazione verbale e scritta in italiano e inglese;
  • Flessibilità e capacità di gestire più compiti in un ambiente frenetico;
  • Disponibilità a viaggiare a livello nazionale e internazionale;
  • Una o più certificazioni di sicurezza riconosciute (es. ISO/IEC 27001:2022 Lead Auditor, ISACA CISM/CISA/CRISC, ISC² CISSP, Data Protection Officer, ecc.);
  • Conoscenza di strumenti e piattaforme di sicurezza;
  • Precedente esperienza con processi di certificazione della sicurezza per i Sistemi di Gestione della Sicurezza delle Informazioni (ISO/IEC 27001).

Valori aziendali

  • Dinamiche di lavoro - Risorse nella creazione di progressi e lavoro efficiente.
  • Empowerment personale - Responsabilità per la vita, il lavoro e i risultati, cercando di crescere professionalmente e personalmente.
  • Influenza interpersonale - Competenze e strategie che utilizziamo per interagire efficacemente con gli altri.
  • Competenza nel dominio e nel business - Applicare un approccio scientifico e pensiero critico nelle operazioni e nello sviluppo di soluzioni nell'area di competenza.
  • Previsione e intuizione - Consapevolezza del contesto adottando una prospettiva sistemica e decisioni informate.

RINA è un'azienda multinazionale che offre una vasta gamma di servizi nei settori dell'energia, marittimo, certificazione, infrastrutture e mobilità, industria, ricerca e sviluppo. Il nostro modello di business copre l'intero processo di sviluppo del progetto, dal concetto al completamento. In RINA, ci impegniamo a creare un ambiente di lavoro in cui ogni singola persona è valorizzata e incoraggiata a sviluppare nuove idee. Offriamo pari opportunità di lavoro e siamo impegnati a creare un luogo di lavoro in cui tutti si sentano rispettati e al sicuro da discriminazioni o molestie di qualsiasi tipo. Siamo anche conformi alla Legge italiana n. 68/99.

Junior Cyber Security GRC Consultant datore di lavoro: RINA Piraeus Team

RINA è un datore di lavoro eccezionale, offrendo un ambiente stimolante e inclusivo a Roma, dove i dipendenti possono crescere professionalmente e personalmente. Con opportunità di sviluppo continuo e un forte focus sulla sicurezza informatica, i nostri consulenti junior in GRC possono contribuire attivamente a progetti significativi, mentre beneficiano di una cultura aziendale che valorizza la risorsa umana e promuove l'innovazione. Inoltre, la posizione offre la possibilità di lavorare in un contesto internazionale, arricchendo ulteriormente l'esperienza lavorativa.

RINA Piraeus Team

Dettagli di contatto:

Team di recruiting di RINA Piraeus Team

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Junior Cyber Security GRC Consultant

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RINA Piraeus Team è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di RINA Piraeus Team! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Junior Cyber Security GRC Consultant

Governance, Risk & Compliance (GRC)
GDPR
ISO 27000 family of standards
NIST Cybersecurity Framework
Cyber Risk Assessment
Security Measures Design
Technical Report Drafting

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Cyber Security GRC Consultant presso RINA Piraeus Team. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso RINA Piraeus Team

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RINA Piraeus Team, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.