Information Security Governance & Audit Specialist

  • Pubblicato il 15/09/2026
  • Monza (MB)
  • Da definire
  • 0

Descrizione:

Overview In questa funzione, verrai responsabile di garantire un framework di sicurezza solido e conforme agli standard ISO/IEC 27001 e alle normative (NIS2, GDPR). Lavorerai all’interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei processi di business e nella catena di fornitura. Gestirai policy, standard e procedure, oltre a vigilare su audit, controlli interni e valutazioni di fornitori. L’opportunità permette di contribuire a un progresso continuo della sicurezza a livello globale in un gruppo industriale di valore e innovazione.

Responsabilità

Definizione e aggiornamento di policy, standard e procedure di sicurezza Esecuzione di gap analysis e remediation plan Collab. con IT e OT per standard di sicurezza su sistemi di controllo industriale e infrastrutture di cantiere Pianificare ed eseguire verifiche periodiche sui controlli interni per l’efficacia del CSMS Gestione Third-Party Cyber Assessment e Vendor Security Coordinamento durante audit di terza parte o ispezioni da autorità (es. ACN) Supporto all’ufficio acquisti nell’inserimento di clausole di sicurezza nei contratti di fornitura Valutazione postura di sicurezza dei nuovi vendor in qualifica Definire e gestire catalogo KPI e KRIs di sicurezza informatica

Requisiti fondamentali

3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk Conoscenza di ISO/IEC 27001, NIS2 e GDPR Certificazioni preferite: CISA, CISM, o Lead Auditor ISO 27001 Ottima conoscenza della lingua inglese Disponibilità a trasferte sui siti operativi Collaborazione cross-funzionale Comunicazione efficace in contesto internazionale Orientamento al dettaglio e capacità di problem solving ISO/IEC 27001 NIS2 GDPR