22 Posti di lavoro per Gestione del rischio in Milano

Tecnico di Sicurezza sul Lavoro e Analista di Rischio

milan, Presinaci Randstad Italy

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

tempo determinato

Randstad spa, per importante azienda cliente del settore energetico sostenibile, è alla ricerca di un: 

Tecnico Sicurezza sul Lavoro e Analista di Rischio

La risorsa sarà centrale nell'assicurare la piena conformità alla normativa vigente e nel supportare le attività di prevenzione e protezione in un contesto aziendale complesso e in crescita, da inserire nel team QSEQ.

Sede di lavoro: Milano;
Orario di lavoro: full time
RAL: 34-37 K
Contratto: periodo iniziale di 6 mesi, più proroga

Retribuzione annua: 34000€ - 4000€

esperienza 3 anni

Competenze richieste:

  • Qalifica tecnica (si valutano profili sia con diploma in ambito CAT che laurea triennale in Ingegneria Civile, Edile o Ambientale);
  • Almeno 3 anni di esperienza continuativa nella mansione;
  • Esperienza nella gestione delle tematiche di sicurezza e salute sul lavoro (D.Lgs 81/08);
  • Conoscenze del D.Lgs 624/96 (legge "mineraria");
  • Lingua inglese;
  • Buon ultilizzo di excel e SAP per la fatturazione.

La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy Randstad ( ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR).


La figura ricercata opererà a livello corporate, garantendo l'applicazione e il monitoraggio del D.Lgs 81/08 in tutte le sue aree. Sarà una risorsa chiave per l'ufficio, con la possibilità di effettuare sopralluoghi operativi in base alle necessità. È richiesta una solida preparazione tecnica, idealmente in possesso dei requisiti per ricoprire il ruolo di RSPP e/o ASPP.

Nello specifico si occuperà di: 

  • Valutazione dei Rischi: redazione, aggiornamento e verifica dei Documenti di Valutazione dei Rischi (DVR) per realtà industriali complesse;
  • Monitoraggio Formazione: Coordinamento e monitoraggio dell'assolvimento della formazione obbligatoria ai sensi del D.Lgs 81/08 (Accordi Stato/Regioni 2011 e 2016), in collaborazione con gli altri colleghi.
  • DPI: Valutazione dei Dispositivi di Protezione Individuale, inclusa la definizione delle schede tecniche, il supporto nelle gare di assegnazione e la gestione dei fornitori.
  • Analisi Dati: Monitoraggio e analisi degli incidenti e quasi incidenti per l'identificazione di aree di miglioramento e l'attuazione di azioni correttive.
  • Normative e Standard: Supporto nell'applicazione e mantenimento degli standard ISO 45001, ISO 9001, ISO 19001 e conoscenza del D.Lgs 105/2015 (legge "Seveso").
  • Gestione Amministrativa: Competenze nel processo di fatturazione (preferibile l'utilizzo di SAP).
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Tecnico Di Sicurezza Sul Lavoro E Analista Di Rischio

20136 Milano, Lombardia Randstad Italy

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Randstad spa, per importante azienda cliente del settore energetico sostenibile, è alla ricerca di un:

Tecnico Sicurezza sul Lavoro e Analista di Rischio

La risorsa sarà centrale nell'assicurare la piena conformità alla normativa vigente e nel supportare le attività di prevenzione e protezione in un contesto aziendale complesso e in crescita, da inserire nel team QSEQ.

Sede di lavoro: Milano;
Orario di lavoro: full time
RAL: 34-37 K
Contratto: periodo iniziale di 6 mesi, più proroga

Retribuzione annua: 34000€ - 4000€

esperienza3 anni

Competenze richieste:

  • Qalifica tecnica (si valutano profili sia con diploma in ambito CAT che laurea triennale in Ingegneria Civile, Edile o Ambientale);
  • Almeno 3 anni di esperienza continuativa nella mansione;
  • Esperienza nella gestione delle tematiche di sicurezza e salute sul lavoro (D.Lgs 81/08);
  • Conoscenze del D.Lgs 624/96 (legge "mineraria");
  • Lingua inglese;
  • Buon ultilizzo di excel e SAP per la fatturazione.

La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy Randstad ( ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR).


La figura ricercata opererà a livello corporate, garantendo l'applicazione e il monitoraggio del D.Lgs 81/08 in tutte le sue aree. Sarà una risorsa chiave per l'ufficio, con la possibilità di effettuare sopralluoghi operativi in base alle necessità. È richiesta una solida preparazione tecnica, idealmente in possesso dei requisiti per ricoprire il ruolo di RSPP e/o ASPP.

Nello specifico si occuperà di:

  • Valutazione dei Rischi: redazione, aggiornamento e verifica dei Documenti di Valutazione dei Rischi (DVR) per realtà industriali complesse;
  • Monitoraggio Formazione: Coordinamento e monitoraggio dell'assolvimento della formazione obbligatoria ai sensi del D.Lgs 81/08 (Accordi Stato/Regioni 2011 e 2016), in collaborazione con gli altri colleghi.
  • DPI: Valutazione dei Dispositivi di Protezione Individuale, inclusa la definizione delle schede tecniche, il supporto nelle gare di assegnazione e la gestione dei fornitori.
  • Analisi Dati: Monitoraggio e analisi degli incidenti e quasi incidenti per l'identificazione di aree di miglioramento e l'attuazione di azioni correttive.
  • Normative e Standard: Supporto nell'applicazione e mantenimento degli standard ISO 45001, ISO 9001, ISO 19001 e conoscenza del D.Lgs 105/2015 (legge "Seveso").
  • Gestione Amministrativa: Competenze nel processo di fatturazione (preferibile l'utilizzo di SAP).
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

ICT & Security Risk Manager

Milano, Lombardia Allianz Bank Financial Adv Spa

Inserito 3 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

ICT & Security Risk Manager

Allianz Bank Financial Advisors - the financial arm of the Allianz Group in Italy - is among the leading companies in the asset management sector in terms of assets under management, quality and value of its Network made of over 2,300 Financial Advisors, qualified for door-to-door offerings.

An integral part of the Allianz SE Group, one of the main players in the financial-insurance sector in the world, for over 50 years Allianz Bank delivered a truly holistic approach in Financial Advisory with appropriate solutions to satisfy savings, investment and protection needs for its customers.

The selected individual will join the Risk Management function of Allianz Bank and will be responsible for the process of managing IT and cybersecurity risks.

Functions :

  • Updating policies, methodologies, and processes for managing ICT and Security risks;
  • Contributing to the definition of the Summary Report on the ICT and Security Risk situation;
  • Continuously monitoring exposure to cyber risk, also through the ongoing evolution of the set of KRIs;
  • Ensuring the effective integration of the measurement of the ICT and Security risk profile into the Bank's Risk Appetite Framework;
  • Assessing the ICT and Security risk profile of Third Parties, as well as the risks related to ICT projects;
  • Supporting first-level functions in identifying controls in the face of any weaknesses found;
  • Keeping constantly updated on the evolution of external regulations, international standards, and Group Policies;
  • Participating in the incident management process to evaluate the severity of incidents and the effectiveness of the identified remediation plans;
  • Managing internal reporting to corporate bodies and functions;
  • Training and raising awareness among staff about the importance of information security and the practices to follow.

Skills :

  • A minimum of 5 years of experience in the banking sector, ideally within the risk management function (non-financial risks) or ICT / Security;
  • In-depth knowledge of information security standards (e.g., DORA, ISO / IEC 27001);
  • Knowledge of core banking systems;
  • Ability to create presentations and draft documents;
  • Project management skills;
  • Fluent knowledge of the English language;
  • Knowledge of GRC tools is a plus;
  • Data Analytic;
  • Knowledge of ChatGPT;
  • Determination, flexibility, and ability to work in a team.

Allianz Group is one of the most trusted insurance and asset management companies in the world. Caring for our employees, their ambitions, dreams and challenges, is what makes us a unique employer. Together we can build an environment where everyone feels empowered and has the confidence to explore, to grow and to shape a better future for our customers and the world around us.

At Allianz, we stand for unity : we believe that a united world is a more prosperous world, and we are dedicated to consistently advocating for equal opportunities for all. And the foundation for this is our inclusive workplace, where people and performance both matter, and nurtures a culture grounded in integrity, fairness, inclusion and trust.

We therefore welcome applications regardless of ethnicity or cultural background, age, gender, nationality, religion, social class, disability or sexual orientation, or any other characteristics protected under applicable local laws and regulations.

Join us. Let's care for tomorrow.

Both genders may apply in accordance with the L. 903 / 77 (s.m.i).

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Market Risk Manager - Western Europe

Milano, Lombardia MET Group

Inserito 4 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Social network you want to login/join with:

col-narrow-left

Client: Location: Job Category:

Other

-

EU work permit required:

Yes

col-narrow-right

Job Reference:

430de2c75a4a

Job Views:

4

Posted: Expiry Date:

col-wide

Job Description:

Job Description

  • Act as Deputy to the WesternSales Market Risk Manager for the WesternEuropean Sales Division.
  • Engage daily with regional subsidiaries, including operations and portfolio managers, sales teams, CFOs, and the Division Head, to assess the risks linked to sales activities and other operations.
  • Collaborate with senior leadership to integrate risk considerations into daily decision-making and long-term strategy.
  • Support the implementation of the Group’s risk framework and policies across local subsidiaries, ensuring alignment with Group standards.
  • Monitor positions, oversee sales activities, track PnL, and analyze risk data to identify exposures and mitigate risks.
  • Report deviations, incidents, or relevant risk issues at both Divisional and local levels to the Market Risk Manager.
  • Contribute to the development of tailored frameworks that address the specific risk drivers of local businesses.
  • Support Group Market Risk in enhancing risk models, analytics, and reporting tools to optimize monitoring.
  • Conduct advanced risk assessments, including VaR back-testing, sensitivity analyses, and scenario simulations.
  • Participate in model validation processes and ensure compliance with regulatory and internal governance requirements.
  • Design innovative, actionable solutions to address complex market risk challenges in collaboration with commercial and risk stakeholders.
  • Help shape Divisional risk policies and procedures in close partnership with senior leaders and the Market Risk Manager

Qualifications

  • University degree in Engineering, Economics, Finance, or another quantitative discipline.
  • Minimum 5 years of experience in market risk management, with a strong preference for candidates who have worked in energy downstream activities such as operations, forecasting, or pricing.
  • Solid knowledge of regional power and/or gas markets, ideally with exposure to Western European markets.
  • Previous experience at a gas or power utility, supplier, or similar energy company is highly valued.
  • Excellent communication skills, with the ability to translate complex risk data into actionable insights for both technical and non-technical stakeholders.
  • Proficiency in English is required; fluency in at least one regional language (Italian, Spanish, or French) is mandatory.
  • Location of the position can be either in Milan, Madridor Lyondepending on the successful candidate's current location
#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Information Security Risk Manager (f/m/d)

Milano, Lombardia Awin Global

Inserito 6 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Overview

Senior Information Security GRC Specialist (f/m/d) at Awin Global . The role leads and matures Awin’s global Information Security Governance, Risk, and Compliance (GRC) function by driving effective risk management, ensuring alignment with international frameworks and local regulatory requirements, and embedding a strong security governance culture across the business. This position acts as a senior advisor on security risks, supports strategic decision-making through risk insights, and ensures that internal control frameworks are robust and business-enabling.

Responsibilities
  • Own and evolve Awin’s global information security risk management frameworks, ensuring alignment with international frameworks and relevant regulations.
  • Lead enterprise-level security risk assessments for strategic projects, transformation initiatives, and third-party engagements, providing executive-ready recommendations.
  • Manage the Information Security Risk Registers within the Hyperproof GRC platform.
  • Act as a senior advisor to the business on security risk posture, facilitating regular risk assessments, defining risk treatment plans, and maintaining the enterprise and tactical risk registers.
  • Act as a key point of contact for internal and external stakeholders on security matters.
  • Provide strategic oversight of the internal control framework rollout, partnering with senior stakeholders and regional teams to embed governance principles and ensure consistent risk mitigation across business units.
  • Lead the security input to enterprise risk discussions, participating in governance forums and presenting key risks and mitigations to senior management and the board.
  • Influence and support the integration of security-by-design principles into Product and Technology teams.
  • Oversee the development and maintenance of incident response frameworks, including tabletop exercises and post-incident reviews, ensuring lessons learned are institutionalised.
  • Stay abreast of evolving regulatory and threat landscapes, translating external developments into actionable internal strategy and control adjustments.
  • Mentor and guide GRC team members, fostering professional development, high performance, and a collaborative culture.
  • Set KPIs and lead reporting of security governance and risk metrics to demonstrate programme effectiveness and drive continuous improvement.
  • Represent GRC interests in cross-functional initiatives, ensuring security is embedded early and appropriately throughout the business lifecycle.
Qualifications
  • 5+ years of experience in an Information Security or IT Risk/Compliance role within a GRC function.
  • 2+ years of experience as a lead or senior GRC professional.
  • Proven experience working within an ISMS environment certified to ISO 27001.
  • Strong experience conducting and presenting security risk assessments to senior leadership and boards.
  • Solid understanding of security frameworks and standards: ISO 27001, NIST CSF, CIS, GDPR.
  • Demonstrated success in designing or overseeing internal control frameworks (e.g. ISO 27001, NIST CSF).
  • Certifications such as CISSP, CISA, CISM, CRISC, ISO 27001 Lead Auditor/Implementer.
  • Excellent written communication and documentation skills.
  • Strong attention to detail with a methodical and analytical mindset.
  • Strong stakeholder management skills with the ability to engage and influence at senior levels (up to board/C-level).
  • Ability to collaborate across departments and build stakeholder trust.
  • Proactive and adaptable; comfortable working in a fast-paced, changing environment.
  • Demonstrates a project-oriented mindset with the ability to prioritise and manage competing tasks.
Our Offer
  • Flexi-Week and Work-Life Balance: a four-day Flexi-Week at full pay with no reduction to annual holiday allowance, plus various paid special leaves.
  • Flexi-Office: international culture and flexibility through Flexi-Office and hybrid/remote work.
  • Health & Well Being: access to initiatives and sports offers to support mental and physical well-being.
  • Development: Awin Academy with trainings to support professional and personal development.
  • Remote Working Allowance: monthly allowance for running costs and support for setting up a remote workspace.
  • Appreciation: peer-to-peer voucher program to recognise colleagues.
  • Additional benefits available in multiple countries; discussed with talent team at initial interview.

Established in 2000, Awin is proud of a dynamic, social, and inclusive culture. We encourage diversity and inclusion and welcome all backgrounds, identities, and experiences. If you need support during the application or interview process, please let us know.

Job Details
  • Seniority level: Mid-Senior level
  • Employment type: Full-time
  • Job function: Information Technology
  • Industries: Advertising Services

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

Information Security Risk Manager (f / m / d)

Milano, Lombardia awin

Inserito 4 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Purpose of Position

To lead and mature Awin’s global Information Security Risk Management capability by ensuring the business understands, owns, and appropriately mitigates its information security risks. This role drives structured risk identification, assessment, and reporting processes, ensuring alignment with international frameworks and regulatory requirements. Acting as a senior advisor to the organisation and the board, the role ensures risk appetite is defined, monitored, and communicated, while highlighting control weaknesses and driving accountability for effective risk treatment across the enterprise.

Core Responsibilities
  • Own, develop, and continuously improve Awin’s global information security risk management framework, ensuring alignment with ISO 27001 and regulatory requirements.
  • Lead enterprise-level risk identification and assessment processes, covering strategic initiatives, projects, technologies, and third-party engagements.
  • Ensure risks are prioritised and quantified in business terms (e.g., impact on revenue, reputation, compliance), enabling clear decision-making.
  • Work with executive leadership and the board to define, review, and communicate the organisation’s risk appetite and tolerance levels.
  • Provide clear and actionable risk insights to governance committees, senior management, and the board.
  • Monitor the effectiveness of internal controls and highlight deficiencies or failures that expose the business to risk.
  • Recommend and track remediation or compensating controls, ensuring accountability across risk owners.
  • Own the Information Security Risk Registers, ensuring risks are accurately recorded, updated, and tracked to closure.
  • Facilitate regular reviews with risk owners to validate status, treatment plans, and residual risk.
  • Embed risk management practices into strategic and operational decision-making, ensuring risks are considered early in the business lifecycle.
  • Act as the bridge between technical teams, business stakeholders, and governance bodies to ensure risks are clearly articulated and understood.
  • Stay informed on regulatory changes, emerging threats, and industry best practices, translating them into risk implications for the business.
  • Ensure risk posture evolves with the external environment.
Additional GRC Activities
  • Mentor and develop GRC team members to build expertise in risk management and assurance.
  • Establish KPIs and dashboards to measure and report on risk posture, risk treatment progress, and control effectiveness.
  • Represent risk management interests in cross-functional and enterprise-level initiatives.
Professional experience and skills
  • 5+ years of experience in an Information Security or IT Risk / Compliance role within a GRC function.
  • 2+ years of experience as a lead or senior GRC professional
  • Proven experience working within an ISMS environment certified to ISO 27001.
  • Strong experience conducting and presenting security risk assessments to senior leadership and boards.
  • Solid understanding of security frameworks and standards: ISO 27001, NIST CSF, CIS, GDPR.
  • Demonstrated success in designing or overseeing internal control frameworks (e.g. ISO 27001, NIST CSF).
  • Excellent written communication and documentation skills.
  • Strong attention to detail with a methodical and analytical mindset.
  • Strong stakeholder management skills with the ability to engage and influence at senior levels (up to board / C-level).
  • Ability to collaborate across departments and build stakeholder trust.
  • Proactive and adaptable; comfortable working in a fast-paced, changing environment.
  • Demonstrates a project-oriented mindset with the ability to prioritise and manage competing tasks.
  • Bachelor’s degree in Information Security, Cybersecurity, Business, or a related field.
  • Certifications such as CISSP, CISA, CISM, CRISC, ISO 27001 Lead Auditor / Implementer.
  • Experience with OneTrust, Hyperproof or other GRC platforms.
  • Familiarity with Confluence, Jira, Asana, Teams, Slack and similar collaboration tools.
  • Knowledge of core IT infrastructure, identity and access management, network security principles, and cloud environments (e.g. AWS, Azure, GCP) — from a governance and risk perspective is desirable.
Our Offer
  • Flexi-Week and Work-Life Balance : We prioritise your mental health and wellbeing, offering you a flexible four-day Flexi-Week at full pay and with no reduction to your annual holiday allowance. We also offer a variety of different paid special leaves.
  • Flexi-Office : We offer an international culture and flexibility through our Flexi-Office and hybrid / remote work possibilities to work across Awin regions
  • Health & Well Being : With our support and access to various initiatives and sports offers, you can devote yourself to your mental and physical well-being.
  • Development : We’ve built our extensive training suite Awin Academy to cover a wide range of skills that nurture you professionally and personally, with trainings conveniently packaged together to support your overall development.
  • Remote Working Allowance : You will receive a monthly allowance to cover a part of your running costs. In addition, we will support you in setting up your remote workspace appropriately.
  • Appreciation : Thank and reward colleagues by sending them a voucher through our peer-to-peer program.
  • We are hiring in multiple countries, additional benefits in terms of health, well being, security and more will be discussed further upon first initial interview with the talent team.

Established in 2000, Awin is proud of our dynamic, social and inclusive culture.

Like all businesses, we’ve had to adapt and nurture our culture in a virtual environment. Our virtual ‘Life @ Awin’ hub brings our colleagues from across the globe together for various social activities.

Diversity & Inclusion are paramount to us, and we proudly pursue and hire diverse team members. We champion uniqueness and authenticity; this is who we are at our core. Our network of affiliate partnerships are diverse and transparent, as are the employees powering our vision to build the world’s leading open partner ecosystem. We welcome all backgrounds, identities, and experiences. If you need support at any point in the application or interview process, please let us know.

Apply now to begin the next stage of your career at a progressive company that supports both your professional and personal development.

#LI-MM1

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

EY Risk Consulting - Manager Risk & Compliance - Milano

Milano, Lombardia Experteer Italy

Inserito 3 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

EY Risk Consulting - Manager Risk & Compliance - Milano

At EY, we're all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.

Cosa dicono di noi

Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:

  • Learning and Development: oltre 50 ore all'anno per ciascuna persona;
  • Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
  • Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
  • Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
  • Lavoro ibrido senza giornate prestabilite centralmente.
L'opportunità

All'interno della divisione Risk Consulting di EY, ricerchiamo una nuova collega o un nuovo collega che si unisca come Manager al nostro team Enterprise Risk focalizzato su tematiche di Risk Management & Compliance su clienti del settore Industriale. La figura sarà basata sulla nostra sede di Milano con una modalità di lavoro flessibile e ibrida.

Responsabililtà
  • Disegno, aggiornamento e monitoraggio dei Modelli di Organizzazione, Gestione e Controllo richiamati nel D.lgs. 231/01 per conto dell'Organizzazione o per conto dell'Organismo di Vigilanza;
  • Rapporto con l'Organismo di Vigilanza nella pianificazione ed esecuzione delle attività periodiche di testing;
  • Conduzione di attività in area Internal Auditing in conformità alle norme relative ai sistemi di gestione aziendale e supporto in attività di monitoraggio e conseguenti azioni correttive;
  • Predisposizion di lavori per l'esecuzione delle attività di risk assessment ai sensi della L. 262/2005 e SOX;
  • Implementazione di sistemi di controllo e gestione del rischio fiscale (Tax Control Framework);
Qualificazioni
  • Laurea in discipline economiche, giuridiche o a stampo ingegneristico;
  • Esperienza di almeno 5 anni in area Compliance, Risk Management o Internal Auditing;
  • Capacità di affiancare figure Junior assegnate all'ambito di progetto;
  • Buona conoscenza dei principali applicativi Microsoft Office (Word, Excel, Power Point);
  • Buona conoscenza della lingua inglese;
  • Patente di guida B;
Nice to have
  • Capacità di condurre attività di Project Management in relazione alle progettualità;
  • Capacità di relazionarsi autonomamente con il cliente nell'ambito dell'avanzamento del progetto;
  • Disponibilità a trasferte in Lombardia;
Cosa ti offriamo in EY

In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.

  • Partecipare a progetti di ogni tipo per clienti di ogni settore;
  • Accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
  • Essere supportato/a da un Counselor nel tuo percorso professionale;
  • Usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
  • Accedere a benefits e programmi di welfare aziendale diversificati.
EEO Statement

EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.

#J-18808-Ljbffr
Siamo spiacenti, questo lavoro non è disponibile nella tua regione
Sii il primo a saperlo

Informazioni sulle ultime novità Gestione del rischio Posti di lavoro;/Posti Vacanti nella Milano !

IT Cyber Risk & Compliance Manager

milan, Presinaci Robert Half

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. del 03/08/2018. Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo, stiamo cercando un ICT e Cyber Risk & Compliance Manager La risorsa sarà inserita in team multidisciplinari coinvolti in attività di supporto riguardanti: la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e cyber security e definizione, implementazione e monitoraggio di roadmap / programmi di ICT e cyber security; l’esecuzione di ICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione; il disegno e l’implementazione di modelli organizzativi, policy e procedure; la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività; la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi; l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management. Costituiscono requisiti di base nella selezione: Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari) Esperienza di 5-7 anni in attività di ICT e Cyber Security e ICT e Cyber Risk (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance); Esperienze di gestione di team di lavoro e delle relazioni con il management aziendale e dei clienti ; Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA); Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco); Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP); Capacità di gestione e sviluppo metodologico e commerciale dei servizi e delle solutions in ambito ICT e Cyber Risk & Compliance. Sede di lavoro: Milano, Torino o Roma. Modalità di lavoro: Ibrida (2gg presenza su base settimanale). I candidati ambosessi (D.lgs n. 198/2006) sono invitati a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 disponibile sul nostro sito web . Si comunica inoltre che i curricula potranno essere considerati per altre posizioni vacanti e potrebbero essere gestiti e comunicati anche attraverso l’uso di tools propri e/o dell’azienda cliente.
Siamo spiacenti, questo lavoro non è disponibile nella tua regione

IT Cyber Risk & Compliance Manager

20121 milan, Presinaci Robert Half

Inserito 3 giorni fa

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. del 03/08/2018.


Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo, stiamo cercando un


ICT e Cyber Risk & Compliance Manager


La risorsa sarà inserita in team multidisciplinari coinvolti in attività di supporto riguardanti:

  • la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e cyber security e definizione, implementazione e monitoraggio di roadmap / programmi di ICT e cyber security;
  • l’esecuzione di ICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione;
  • il disegno e l’implementazione di modelli organizzativi, policy e procedure;
  • la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività;
  • la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi;
  • l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management.


Costituiscono requisiti di base nella selezione:

  • Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari)
  • Esperienza di 5-7 anni in attività di ICT e Cyber Security e ICT e Cyber Risk (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance);
  • Esperienze di gestione di team di lavoro e delle relazioni con il management aziendale e dei clienti ;
  • Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA);
  • Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco);
  • Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP);
  • Capacità di gestione e sviluppo metodologico e commerciale dei servizi e delle solutions in ambito ICT e Cyber Risk & Compliance.


Sede di lavoro: Milano, Torino o Roma.

Modalità di lavoro: Ibrida (2gg presenza su base settimanale).


I candidati ambosessi (D.lgs n. 198/2006) sono invitati a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 disponibile sul nostro sito web . Si comunica inoltre che i curricula potranno essere considerati per altre posizioni vacanti e potrebbero essere gestiti e comunicati anche attraverso l’uso di tools propri e/o dell’azienda cliente.

Siamo spiacenti, questo lavoro non è disponibile nella tua regione

It Cyber Risk & Compliance Manager

20121 Milano, Lombardia Robert Half

Oggi

Lavoro visualizzato

Tocca di nuovo per chiudere

Descrizione Del Lavoro

Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. del 03/08/2018.


Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo, stiamo cercando un


ICT e Cyber Risk & Compliance Manager


La risorsa sarà inserita in team multidisciplinari coinvolti in attività di supporto riguardanti:

  • la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e cyber security e definizione, implementazione e monitoraggio di roadmap / programmi di ICT e cyber security;
  • l’esecuzione diICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione;
  • il disegno e l’implementazione di modelli organizzativi, policy e procedure;
  • la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività;
  • la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi;
  • l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management.


Costituiscono requisiti di base nella selezione:

  • Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari)
  • Esperienza di 5-7 anni in attività di ICT e Cyber Security e ICT e Cyber Risk (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance);
  • Esperienze di gestione di team di lavoro e delle relazioni con il management aziendale e dei clienti ;
  • Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA);
  • Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco);
  • Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP);
  • Capacità di gestione e sviluppo metodologico e commerciale dei servizi e delle solutions in ambito ICT e Cyber Risk & Compliance.


Sede di lavoro: Milano, Torino o Roma.

Modalità di lavoro: Ibrida (2gg presenza su base settimanale).


I candidati ambosessi (D.Lgs n. 198/2006) sono invitati a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 disponibile sul nostro sito web . Si comunica inoltre che i curricula potranno essere considerati per altre posizioni vacanti e potrebbero essere gestiti e comunicati anche attraverso l’uso di tools propri e/o dell’azienda cliente.

Siamo spiacenti, questo lavoro non è disponibile nella tua regione
 

Località vicine

Altri lavori vicino a me

Industria

  1. location_cityAcquisti
  2. location_cityAgricoltura e Silvicoltura
  3. location_cityAmministrazione
  4. location_cityApprendistato e Tirocinio
  5. location_cityArchitettura
  6. location_cityArte e Intrattenimento
  7. location_cityAssicurazioni
  8. location_cityAssistenza all’Infanzia
  9. location_cityAutomobilistico
  10. location_cityAviazione
  11. location_cityBanca e Finanza
  12. location_cityBellezza e Benessere
  13. location_cityBeneficenza e Volontariato
  14. location_cityBeni di Largo Consumo
  15. location_cityCommerciale e Vendite
  16. location_cityComunità e Assistenza Sociale
  17. location_cityConsulenza Manageriale
  18. location_cityConsulenza Risorse Umane
  19. location_cityContabilità
  20. location_cityCreatività e Digitale
  21. location_cityCriptovalute e Blockchain
  22. location_cityE-commerce e Social Media
  23. location_cityEdilizia
  24. boltEnergia
  25. boltEstrazione Mineraria
  26. boltFarmaceutico
  27. boltForze Armate e Sicurezza Pubblica
  28. boltGoverno e No Profit
  29. boltImmobiliare
  30. boltInfermieristica
  31. boltInformatica e Software
  32. boltIngegneria Chimica
  33. boltIngegneria Civile
  34. boltIngegneria Elettrica
  35. boltIngegneria Industriale
  36. boltIngegneria Meccanica
  37. boltInstallazione e Manutenzione
  38. boltIntelligenza Artificiale e Tecnologie Emergenti
  39. boltIstruzione e Insegnamento
  40. boltLaureati
  41. boltLegale
  42. boltLogistica e Magazzino
  43. supervisor_accountManagement
  44. campaignMarketing
  45. campaignMedia e Pubbliche Relazioni
  46. local_hospitalMedicina
  47. local_hospitalOdontoiatria
  48. local_hospitalOspitalità e Turismo
  49. local_hospitalPetrolio e Gas
  50. local_hospitalProduzione e Manifattura
  51. checklist_rtlProject Management
  52. checklist_rtlPulizia e Sanificazione
  53. checklist_rtlRicerca Scientifica e Sviluppo
  54. checklist_rtlRisorse Umane
  55. checklist_rtlRistorazione
  56. checklist_rtlSanità
  57. checklist_rtlServizio Clienti e Assistenza
  58. checklist_rtlSicurezza Informatica
  59. checklist_rtlTelecomunicazioni
  60. checklist_rtlTempo Libero e Sport
  61. psychologyTerapia
  62. psychologyTrasporti
  63. psychologyVendita al Dettaglio
  64. petsVeterinaria
Visualizza tutto Gestione del rischio Posti di lavoro;/Posti Vacanti Visualizza tutti i lavori in Milano