In sintesi
- Mansioni: Contribuisci a programmi di governance, rischio e conformità in un ambiente dinamico.
- Azienda: RINA, un'azienda multinazionale innovativa nel settore della sicurezza informatica.
- Benefit: Opportunità di crescita professionale, ambiente collaborativo e flessibilità lavorativa.
- Altre informazioni: Ambiente stimolante con opportunità di viaggio e sviluppo personale.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora su progetti impattanti.
- Qualifiche: Laurea in Sistemi Informativi o Sicurezza Informatica e esperienza in GRC.
La retribuzione prevista è compresa tra 80000 - 100000 € per anno.
RINA è attualmente alla ricerca di un Junior Cyber Security GRC Consultant da inserire nel proprio ufficio a Roma, Genova o Milano all'interno della Divisione Operating Engine.
Missione
Il Cyber Security GRC Consultant si concentra sul contribuire allo sviluppo, implementazione e mantenimento di programmi di governance, rischio e conformità, garantendo che la nostra organizzazione e i clienti mantengano una robusta sicurezza delle informazioni e conformità normativa.
Responsabilità principali
- Identificare i rischi di sicurezza nelle organizzazioni e nei sistemi/architetture complessi;
- Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza;
- Garantire la conformità con leggi, regolamenti e standard di cybersecurity;
- Supportare i clienti in attività legate alla cybersecurity;
- Redigere rapporti tecnici (spesso in inglese);
- Mantenere e aggiornare le linee guida e le metodologie di valutazione della cybersecurity di RINA;
- Fornire supporto tecnico per lo sviluppo commerciale, inclusa la redazione di proposte e la definizione dei servizi;
- Coordinare il personale junior quando applicabile.
Istruzione
Laurea triennale in Sistemi Informativi o Cyber Security.
Qualifiche
- Almeno 1 anno di esperienza nella cybersecurity, con comprovata esperienza in argomenti GRC, aspetti tecnici del GDPR e conoscenza degli standard/regolamenti pertinenti;
- Solida conoscenza di leggi, regolamenti, standard internazionali e migliori pratiche (es. Direttiva NIS2, GDPR, famiglia di standard ISO 27000, NIST Cybersecurity Framework, ecc.);
- Esperienza in attività di Governance, Risk & Compliance, in particolare nella valutazione del rischio informatico e identificazione delle misure di sicurezza (fisiche, procedurali, personali e, naturalmente, tecniche);
- Capacità di identificare e analizzare i rischi per la sicurezza delle informazioni in contesti diversi, con particolare attenzione ai rischi legati ai servizi esternalizzati;
- Eccellenti capacità di problem-solving;
- Forti capacità di comunicazione verbale e scritta in italiano e inglese;
- Flessibilità e capacità di gestire più compiti in un ambiente frenetico;
- Disponibilità a viaggiare a livello nazionale e internazionale;
- Una o più certificazioni di sicurezza riconosciute (es. ISO/IEC 27001:2022 Lead Auditor, ISACA CISM/CISA/CRISC, ISC² CISSP, Data Protection Officer, ecc.);
- Conoscenza di strumenti e piattaforme di sicurezza;
- Precedente esperienza con processi di certificazione della sicurezza per i Sistemi di Gestione della Sicurezza delle Informazioni (ISO/IEC 27001).
Valori aziendali
- Dinamiche di lavoro - Risorse nella creazione di progressi e lavoro efficiente.
- Empowerment personale - Responsabilità per la vita, il lavoro e i risultati, cercando di crescere professionalmente e personalmente.
- Influenza interpersonale - Competenze e strategie che utilizziamo per interagire efficacemente con gli altri.
- Competenza nel dominio e nel business - Applicare un approccio scientifico e pensiero critico nelle operazioni e nello sviluppo di soluzioni nell'area di competenza.
- Previsione e intuizione - Consapevolezza del contesto adottando una prospettiva sistemica e decisioni informate.
RINA è un'azienda multinazionale che offre una vasta gamma di servizi nei settori dell'energia, marittimo, certificazione, infrastrutture e mobilità, industria, ricerca e sviluppo. Il nostro modello di business copre l'intero processo di sviluppo del progetto, dal concetto al completamento. In RINA, ci impegniamo a creare un ambiente di lavoro in cui ogni singola persona è valorizzata e incoraggiata a sviluppare nuove idee. Offriamo pari opportunità di lavoro e siamo impegnati a creare un luogo di lavoro in cui tutti si sentano rispettati e al sicuro da discriminazioni o molestie di qualsiasi tipo. Siamo anche conformi alla Legge italiana n. 68/99.
Junior Cyber Security GRC Consultant datore di lavoro: RINA Piraeus Team
RINA è un datore di lavoro eccezionale, offrendo un ambiente stimolante e inclusivo a Roma, dove i dipendenti possono crescere professionalmente e personalmente. Con opportunità di sviluppo continuo e un forte focus sulla sicurezza informatica, i nostri consulenti junior in GRC possono contribuire attivamente a progetti significativi, mentre beneficiano di una cultura aziendale che valorizza la risorsa umana e promuove l'innovazione. Inoltre, la posizione offre la possibilità di lavorare in un contesto internazionale, arricchendo ulteriormente l'esperienza lavorativa.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Junior Cyber Security GRC Consultant
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come RINA Piraeus Team è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di RINA Piraeus Team! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Junior Cyber Security GRC Consultant
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Cyber Security GRC Consultant presso RINA Piraeus Team. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso RINA Piraeus Team
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, RINA Piraeus Team, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.