Cybersecurity & compliance specialist
- Pubblicato il 27/07/2026
- Lecco (LC)
- Da definire
Descrizione:
Siamo una realtà di consulenza specializzata in cybersecurity, compliance normativa e protezione dei dati. Affianchiamo organizzazioni di diversi settori nei percorsi di adeguamento a NIS 2, ISO/IEC 27001, ISO 9001, ISO 31000, ISO 27701 e alla normativa privacy, supportandole sia sul piano organizzativo sia su quello tecnico, con l’obiettivo di aiutarle a gestire i rischi cyber, migliorare i processi e rafforzare nel tempo il proprio livello di sicurezza. Il team è guidato da professionisti con esperienza pluriennale in ambito cybersecurity, tra cui figure certificate Implementer e Auditor ISO/IEC 27001, Senior Cybersecurity Specialist e DPO. Il tuo ruolo Siamo alla ricerca di un/una Cybersecurity & Compliance Specialist da inserire nel team di consulenza. La figura collaborerà con i consulenti senior nella gestione dei progetti presso i clienti, assumendo progressivamente responsabilità dirette nelle attività di assessment, compliance e gestione del rischio. Cerchiamo una persona che abbia già maturato esperienza nell'ambito della sicurezza delle informazioni e che sia in grado di operare con un buon livello di autonomia su progetti legati agli Standard ISO, NIS 2 e governance della cybersecurity. Attività principali Ti occuperai di: Condurre attività di assessment e gap analysis in ambito cybersecurity Supportare e gestire percorsi di adeguamento a NIS 2 e Standard ISO Redigere e aggiornare documentazione quali policy, procedure, registri, analisi dei rischi, piani di trattamento e report di audit Partecipare ad audit interni e attività di verifica presso i clienti Analizzare misure organizzative e tecniche esistenti, individuando opportunità di miglioramento Supportare i clienti nella definizione e implementazione dei controlli di sicurezza Partecipare alla gestione di incidenti di sicurezza e attività di miglioramento continuo Interfacciarti direttamente con clienti, referenti IT e management Esperienza pregressa in ambito cybersecurity, governance o compliance Conoscenza dei principi di gestione della sicurezza delle informazioni Conoscenza pratica degli Standard ISO e dei relativi controlli di sicurezza Conoscenza del framework normativo NIS 2 e delle sue implicazioni organizzative Esperienza nella redazione di documentazione di compliance e sicurezza Capacità di analisi dei rischi e valutazione delle misure di sicurezza Buone capacità relazionali e comunicative Attitudine al problem solving e al lavoro in team Costituiscono un plus Certificazioni ISO/IEC 27001 Lead Implementer, Lead Auditor o equivalenti Esperienza in attività di audit Conoscenza del GDPR e della protezione dei dati personali Esperienza in ambito risk management Esperienza nella gestione di progetti di adeguamento normativo Conoscenze tecniche in ambito networking, sistemi o cybersecurity operativa Chi cerchiamo Una persona che: abbia già maturato esperienza concreta in progetti di cybersecurity e compliance sia in grado di gestire attività operative con autonomia abbia interesse ad approfondire sia gli aspetti organizzativi sia quelli tecnici della sicurezza sappia relazionarsi con clienti e stakeholder aziendali abbia voglia di crescere professionalmente all'interno di un team altamente specializzato Coinvolgimento diretto su progetti strategici di adeguamento NIS 2 e ISO/IEC 27001 Collaborazione con professionisti senior del settore Premi legati agli obiettivi raggiunti Opportunità di crescita professionale e specializzazione Formazione continua e supporto al conseguimento di certificazioni Ambiente dinamico e orientato alla qualità della consulenza #J-18808-Ljbffr