Senior Cyber Risk Consultant
Descrizione dell'offerta
Senior Cyber Risk Consultant • Romano di Lombardia, Italia
r.l. (P4I) è una realtà imprenditoriale innovativa che affonda le proprie radici nella ricerca universitaria e che oggi è parte del Gruppo DIGITAL360, pioniere in due innovativi ambiti di business in fortissima crescita a livello mondiale: ConsulTech – la rivoluzione tecnologica della consulenza, MarTech – la trasformazione digitale del marketing e delle vendite. Da giugno 2021 è Società Benefit.
Responsabilità
- Definizione, coordinamento, indirizzo e monitoraggio di programmi di sicurezza, in conformità con le principali normative (es. Eseguire attività di gap analysis, risk assessment e BIA in riferimento ai requisiti posti dalle normative e dagli standard sopra citati).
- Redigere e aggiornare politiche, procedure e altra documentazione in ambito security (gestione dei rischi, gestione degli incidenti, gestione delle vulnerabilità, controllo accessi, continuità operativa, disaster recovery, ecc.).
- Contribuire alle verifiche relative alla postura di cybersecurity sui sistemi informativi e sull’infrastruttura di rete.
- Supportare lo svolgimento di controlli e audit in ambito cybersecurity.
- Progettare ed erogare attività di formazione e sensibilizzazione in materia di cybersecurity per il personale del Cliente.
- Supportare il Project Management delle iniziative, coordinamento e organizzazione, e gestire le relazioni con i clienti anche in ottica di sviluppo commerciale.
- Assicurare padronanza dei concetti di Information Security, Cybersecurity e Data Protection: gestione vulnerabilità, network security, identity & access management, crittografia, logging & monitoring, business continuity e incident response.
- Assicurare conoscenza delle principali tecnologie legate alla sicurezza informatica e best practice.
- Attitudine all’aggiornamento continuo relativo alle normative e agli standard in materia di Information Security, Cybersecurity e Data Protection.
- Buona conoscenza della lingua inglese, scritta e parlata.
Competenze tecniche aggiuntive (nice to have)
- Conoscenze di base di networking (reti, indirizzamenti, subnet/VLAN, apparati di rete, routing, switching, protocolli di rete).
- Conoscenze di base dei sistemi operativi Windows, Linux, macOS.
- Conoscenze di base di sviluppo software e tecniche di sviluppo sicuro, con riferimento a web e webapp.
- Conoscenze di base delle principali tipologie di servizi cloud (IaaS, PaaS, SaaS) e delle relative soluzioni commerciali (AWS, Azure, Google, ecc.).
Requisiti
- Laurea triennale o magistrale, preferibilmente in discipline informatiche o di cybersecurity, giuridiche o affini.
- Almeno 3 anni di esperienza in ambito Information Security, Cybersecurity e Data Protection, preferibilmente in un contesto consulenziale.
Benefits
Offriamo modalità di lavoro agili e flessibili, con possibilità di smart working. Promuoviamo la formazione continua, individuale e di gruppo. Valorizziamo la diversità e crediamo in un modello di crescita sostenibile e inclusivo.
Partecipazione agli obblighi secondo il Legge 198/2006 ed è aperta a persone con disabilità, di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso.
#J-18808-Ljbffr