22 Posti di lavoro per Gestione del rischio in Milano
Tecnico di Sicurezza sul Lavoro e Analista di Rischio
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
Randstad spa, per importante azienda cliente del settore energetico sostenibile, è alla ricerca di un:
Tecnico Sicurezza sul Lavoro e Analista di Rischio
La risorsa sarà centrale nell'assicurare la piena conformità alla normativa vigente e nel supportare le attività di prevenzione e protezione in un contesto aziendale complesso e in crescita, da inserire nel team QSEQ.
Sede di lavoro: Milano;
Orario di lavoro: full time
RAL: 34-37 K
Contratto: periodo iniziale di 6 mesi, più proroga
Retribuzione annua: 34000€ - 4000€
esperienza 3 anniCompetenze richieste:
- Qalifica tecnica (si valutano profili sia con diploma in ambito CAT che laurea triennale in Ingegneria Civile, Edile o Ambientale);
- Almeno 3 anni di esperienza continuativa nella mansione;
- Esperienza nella gestione delle tematiche di sicurezza e salute sul lavoro (D.Lgs 81/08);
- Conoscenze del D.Lgs 624/96 (legge "mineraria");
- Lingua inglese;
- Buon ultilizzo di excel e SAP per la fatturazione.
La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy Randstad ( ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR).
La figura ricercata opererà a livello corporate, garantendo l'applicazione e il monitoraggio del D.Lgs 81/08 in tutte le sue aree. Sarà una risorsa chiave per l'ufficio, con la possibilità di effettuare sopralluoghi operativi in base alle necessità. È richiesta una solida preparazione tecnica, idealmente in possesso dei requisiti per ricoprire il ruolo di RSPP e/o ASPP.
Nello specifico si occuperà di:
- Valutazione dei Rischi: redazione, aggiornamento e verifica dei Documenti di Valutazione dei Rischi (DVR) per realtà industriali complesse;
- Monitoraggio Formazione: Coordinamento e monitoraggio dell'assolvimento della formazione obbligatoria ai sensi del D.Lgs 81/08 (Accordi Stato/Regioni 2011 e 2016), in collaborazione con gli altri colleghi.
- DPI: Valutazione dei Dispositivi di Protezione Individuale, inclusa la definizione delle schede tecniche, il supporto nelle gare di assegnazione e la gestione dei fornitori.
- Analisi Dati: Monitoraggio e analisi degli incidenti e quasi incidenti per l'identificazione di aree di miglioramento e l'attuazione di azioni correttive.
- Normative e Standard: Supporto nell'applicazione e mantenimento degli standard ISO 45001, ISO 9001, ISO 19001 e conoscenza del D.Lgs 105/2015 (legge "Seveso").
- Gestione Amministrativa: Competenze nel processo di fatturazione (preferibile l'utilizzo di SAP).
Tecnico Di Sicurezza Sul Lavoro E Analista Di Rischio
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
Randstad spa, per importante azienda cliente del settore energetico sostenibile, è alla ricerca di un:
Tecnico Sicurezza sul Lavoro e Analista di Rischio
La risorsa sarà centrale nell'assicurare la piena conformità alla normativa vigente e nel supportare le attività di prevenzione e protezione in un contesto aziendale complesso e in crescita, da inserire nel team QSEQ.
Sede di lavoro: Milano;
Orario di lavoro: full time
RAL: 34-37 K
Contratto: periodo iniziale di 6 mesi, più proroga
Retribuzione annua: 34000€ - 4000€
esperienza3 anniCompetenze richieste:
- Qalifica tecnica (si valutano profili sia con diploma in ambito CAT che laurea triennale in Ingegneria Civile, Edile o Ambientale);
- Almeno 3 anni di esperienza continuativa nella mansione;
- Esperienza nella gestione delle tematiche di sicurezza e salute sul lavoro (D.Lgs 81/08);
- Conoscenze del D.Lgs 624/96 (legge "mineraria");
- Lingua inglese;
- Buon ultilizzo di excel e SAP per la fatturazione.
La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy Randstad ( ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR).
La figura ricercata opererà a livello corporate, garantendo l'applicazione e il monitoraggio del D.Lgs 81/08 in tutte le sue aree. Sarà una risorsa chiave per l'ufficio, con la possibilità di effettuare sopralluoghi operativi in base alle necessità. È richiesta una solida preparazione tecnica, idealmente in possesso dei requisiti per ricoprire il ruolo di RSPP e/o ASPP.
Nello specifico si occuperà di:
- Valutazione dei Rischi: redazione, aggiornamento e verifica dei Documenti di Valutazione dei Rischi (DVR) per realtà industriali complesse;
- Monitoraggio Formazione: Coordinamento e monitoraggio dell'assolvimento della formazione obbligatoria ai sensi del D.Lgs 81/08 (Accordi Stato/Regioni 2011 e 2016), in collaborazione con gli altri colleghi.
- DPI: Valutazione dei Dispositivi di Protezione Individuale, inclusa la definizione delle schede tecniche, il supporto nelle gare di assegnazione e la gestione dei fornitori.
- Analisi Dati: Monitoraggio e analisi degli incidenti e quasi incidenti per l'identificazione di aree di miglioramento e l'attuazione di azioni correttive.
- Normative e Standard: Supporto nell'applicazione e mantenimento degli standard ISO 45001, ISO 9001, ISO 19001 e conoscenza del D.Lgs 105/2015 (legge "Seveso").
- Gestione Amministrativa: Competenze nel processo di fatturazione (preferibile l'utilizzo di SAP).
ICT & Security Risk Manager
Inserito 3 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
ICT & Security Risk Manager
Allianz Bank Financial Advisors - the financial arm of the Allianz Group in Italy - is among the leading companies in the asset management sector in terms of assets under management, quality and value of its Network made of over 2,300 Financial Advisors, qualified for door-to-door offerings.
An integral part of the Allianz SE Group, one of the main players in the financial-insurance sector in the world, for over 50 years Allianz Bank delivered a truly holistic approach in Financial Advisory with appropriate solutions to satisfy savings, investment and protection needs for its customers.
The selected individual will join the Risk Management function of Allianz Bank and will be responsible for the process of managing IT and cybersecurity risks.
Functions :
- Updating policies, methodologies, and processes for managing ICT and Security risks;
- Contributing to the definition of the Summary Report on the ICT and Security Risk situation;
- Continuously monitoring exposure to cyber risk, also through the ongoing evolution of the set of KRIs;
- Ensuring the effective integration of the measurement of the ICT and Security risk profile into the Bank's Risk Appetite Framework;
- Assessing the ICT and Security risk profile of Third Parties, as well as the risks related to ICT projects;
- Supporting first-level functions in identifying controls in the face of any weaknesses found;
- Keeping constantly updated on the evolution of external regulations, international standards, and Group Policies;
- Participating in the incident management process to evaluate the severity of incidents and the effectiveness of the identified remediation plans;
- Managing internal reporting to corporate bodies and functions;
- Training and raising awareness among staff about the importance of information security and the practices to follow.
Skills :
- A minimum of 5 years of experience in the banking sector, ideally within the risk management function (non-financial risks) or ICT / Security;
- In-depth knowledge of information security standards (e.g., DORA, ISO / IEC 27001);
- Knowledge of core banking systems;
- Ability to create presentations and draft documents;
- Project management skills;
- Fluent knowledge of the English language;
- Knowledge of GRC tools is a plus;
- Data Analytic;
- Knowledge of ChatGPT;
- Determination, flexibility, and ability to work in a team.
Allianz Group is one of the most trusted insurance and asset management companies in the world. Caring for our employees, their ambitions, dreams and challenges, is what makes us a unique employer. Together we can build an environment where everyone feels empowered and has the confidence to explore, to grow and to shape a better future for our customers and the world around us.
At Allianz, we stand for unity : we believe that a united world is a more prosperous world, and we are dedicated to consistently advocating for equal opportunities for all. And the foundation for this is our inclusive workplace, where people and performance both matter, and nurtures a culture grounded in integrity, fairness, inclusion and trust.
We therefore welcome applications regardless of ethnicity or cultural background, age, gender, nationality, religion, social class, disability or sexual orientation, or any other characteristics protected under applicable local laws and regulations.
Join us. Let's care for tomorrow.
Both genders may apply in accordance with the L. 903 / 77 (s.m.i).
#J-18808-LjbffrMarket Risk Manager - Western Europe
Inserito 4 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Social network you want to login/join with:
col-narrow-left
Client: Location: Job Category:Other
-
EU work permit required:Yes
col-narrow-right
Job Reference:430de2c75a4a
Job Views:4
Posted: Expiry Date:col-wide
Job Description:Job Description
- Act as Deputy to the WesternSales Market Risk Manager for the WesternEuropean Sales Division.
- Engage daily with regional subsidiaries, including operations and portfolio managers, sales teams, CFOs, and the Division Head, to assess the risks linked to sales activities and other operations.
- Collaborate with senior leadership to integrate risk considerations into daily decision-making and long-term strategy.
- Support the implementation of the Group’s risk framework and policies across local subsidiaries, ensuring alignment with Group standards.
- Monitor positions, oversee sales activities, track PnL, and analyze risk data to identify exposures and mitigate risks.
- Report deviations, incidents, or relevant risk issues at both Divisional and local levels to the Market Risk Manager.
- Contribute to the development of tailored frameworks that address the specific risk drivers of local businesses.
- Support Group Market Risk in enhancing risk models, analytics, and reporting tools to optimize monitoring.
- Conduct advanced risk assessments, including VaR back-testing, sensitivity analyses, and scenario simulations.
- Participate in model validation processes and ensure compliance with regulatory and internal governance requirements.
- Design innovative, actionable solutions to address complex market risk challenges in collaboration with commercial and risk stakeholders.
- Help shape Divisional risk policies and procedures in close partnership with senior leaders and the Market Risk Manager
Qualifications
- University degree in Engineering, Economics, Finance, or another quantitative discipline.
- Minimum 5 years of experience in market risk management, with a strong preference for candidates who have worked in energy downstream activities such as operations, forecasting, or pricing.
- Solid knowledge of regional power and/or gas markets, ideally with exposure to Western European markets.
- Previous experience at a gas or power utility, supplier, or similar energy company is highly valued.
- Excellent communication skills, with the ability to translate complex risk data into actionable insights for both technical and non-technical stakeholders.
- Proficiency in English is required; fluency in at least one regional language (Italian, Spanish, or French) is mandatory.
- Location of the position can be either in Milan, Madridor Lyondepending on the successful candidate's current location
Information Security Risk Manager (f/m/d)
Inserito 6 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Overview
Senior Information Security GRC Specialist (f/m/d) at Awin Global . The role leads and matures Awin’s global Information Security Governance, Risk, and Compliance (GRC) function by driving effective risk management, ensuring alignment with international frameworks and local regulatory requirements, and embedding a strong security governance culture across the business. This position acts as a senior advisor on security risks, supports strategic decision-making through risk insights, and ensures that internal control frameworks are robust and business-enabling.
Responsibilities- Own and evolve Awin’s global information security risk management frameworks, ensuring alignment with international frameworks and relevant regulations.
- Lead enterprise-level security risk assessments for strategic projects, transformation initiatives, and third-party engagements, providing executive-ready recommendations.
- Manage the Information Security Risk Registers within the Hyperproof GRC platform.
- Act as a senior advisor to the business on security risk posture, facilitating regular risk assessments, defining risk treatment plans, and maintaining the enterprise and tactical risk registers.
- Act as a key point of contact for internal and external stakeholders on security matters.
- Provide strategic oversight of the internal control framework rollout, partnering with senior stakeholders and regional teams to embed governance principles and ensure consistent risk mitigation across business units.
- Lead the security input to enterprise risk discussions, participating in governance forums and presenting key risks and mitigations to senior management and the board.
- Influence and support the integration of security-by-design principles into Product and Technology teams.
- Oversee the development and maintenance of incident response frameworks, including tabletop exercises and post-incident reviews, ensuring lessons learned are institutionalised.
- Stay abreast of evolving regulatory and threat landscapes, translating external developments into actionable internal strategy and control adjustments.
- Mentor and guide GRC team members, fostering professional development, high performance, and a collaborative culture.
- Set KPIs and lead reporting of security governance and risk metrics to demonstrate programme effectiveness and drive continuous improvement.
- Represent GRC interests in cross-functional initiatives, ensuring security is embedded early and appropriately throughout the business lifecycle.
- 5+ years of experience in an Information Security or IT Risk/Compliance role within a GRC function.
- 2+ years of experience as a lead or senior GRC professional.
- Proven experience working within an ISMS environment certified to ISO 27001.
- Strong experience conducting and presenting security risk assessments to senior leadership and boards.
- Solid understanding of security frameworks and standards: ISO 27001, NIST CSF, CIS, GDPR.
- Demonstrated success in designing or overseeing internal control frameworks (e.g. ISO 27001, NIST CSF).
- Certifications such as CISSP, CISA, CISM, CRISC, ISO 27001 Lead Auditor/Implementer.
- Excellent written communication and documentation skills.
- Strong attention to detail with a methodical and analytical mindset.
- Strong stakeholder management skills with the ability to engage and influence at senior levels (up to board/C-level).
- Ability to collaborate across departments and build stakeholder trust.
- Proactive and adaptable; comfortable working in a fast-paced, changing environment.
- Demonstrates a project-oriented mindset with the ability to prioritise and manage competing tasks.
- Flexi-Week and Work-Life Balance: a four-day Flexi-Week at full pay with no reduction to annual holiday allowance, plus various paid special leaves.
- Flexi-Office: international culture and flexibility through Flexi-Office and hybrid/remote work.
- Health & Well Being: access to initiatives and sports offers to support mental and physical well-being.
- Development: Awin Academy with trainings to support professional and personal development.
- Remote Working Allowance: monthly allowance for running costs and support for setting up a remote workspace.
- Appreciation: peer-to-peer voucher program to recognise colleagues.
- Additional benefits available in multiple countries; discussed with talent team at initial interview.
Established in 2000, Awin is proud of a dynamic, social, and inclusive culture. We encourage diversity and inclusion and welcome all backgrounds, identities, and experiences. If you need support during the application or interview process, please let us know.
Job Details- Seniority level: Mid-Senior level
- Employment type: Full-time
- Job function: Information Technology
- Industries: Advertising Services
Information Security Risk Manager (f / m / d)
Inserito 4 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Purpose of Position
To lead and mature Awin’s global Information Security Risk Management capability by ensuring the business understands, owns, and appropriately mitigates its information security risks. This role drives structured risk identification, assessment, and reporting processes, ensuring alignment with international frameworks and regulatory requirements. Acting as a senior advisor to the organisation and the board, the role ensures risk appetite is defined, monitored, and communicated, while highlighting control weaknesses and driving accountability for effective risk treatment across the enterprise.
Core Responsibilities- Own, develop, and continuously improve Awin’s global information security risk management framework, ensuring alignment with ISO 27001 and regulatory requirements.
- Lead enterprise-level risk identification and assessment processes, covering strategic initiatives, projects, technologies, and third-party engagements.
- Ensure risks are prioritised and quantified in business terms (e.g., impact on revenue, reputation, compliance), enabling clear decision-making.
- Work with executive leadership and the board to define, review, and communicate the organisation’s risk appetite and tolerance levels.
- Provide clear and actionable risk insights to governance committees, senior management, and the board.
- Monitor the effectiveness of internal controls and highlight deficiencies or failures that expose the business to risk.
- Recommend and track remediation or compensating controls, ensuring accountability across risk owners.
- Own the Information Security Risk Registers, ensuring risks are accurately recorded, updated, and tracked to closure.
- Facilitate regular reviews with risk owners to validate status, treatment plans, and residual risk.
- Embed risk management practices into strategic and operational decision-making, ensuring risks are considered early in the business lifecycle.
- Act as the bridge between technical teams, business stakeholders, and governance bodies to ensure risks are clearly articulated and understood.
- Stay informed on regulatory changes, emerging threats, and industry best practices, translating them into risk implications for the business.
- Ensure risk posture evolves with the external environment.
- Mentor and develop GRC team members to build expertise in risk management and assurance.
- Establish KPIs and dashboards to measure and report on risk posture, risk treatment progress, and control effectiveness.
- Represent risk management interests in cross-functional and enterprise-level initiatives.
- 5+ years of experience in an Information Security or IT Risk / Compliance role within a GRC function.
- 2+ years of experience as a lead or senior GRC professional
- Proven experience working within an ISMS environment certified to ISO 27001.
- Strong experience conducting and presenting security risk assessments to senior leadership and boards.
- Solid understanding of security frameworks and standards: ISO 27001, NIST CSF, CIS, GDPR.
- Demonstrated success in designing or overseeing internal control frameworks (e.g. ISO 27001, NIST CSF).
- Excellent written communication and documentation skills.
- Strong attention to detail with a methodical and analytical mindset.
- Strong stakeholder management skills with the ability to engage and influence at senior levels (up to board / C-level).
- Ability to collaborate across departments and build stakeholder trust.
- Proactive and adaptable; comfortable working in a fast-paced, changing environment.
- Demonstrates a project-oriented mindset with the ability to prioritise and manage competing tasks.
- Bachelor’s degree in Information Security, Cybersecurity, Business, or a related field.
- Certifications such as CISSP, CISA, CISM, CRISC, ISO 27001 Lead Auditor / Implementer.
- Experience with OneTrust, Hyperproof or other GRC platforms.
- Familiarity with Confluence, Jira, Asana, Teams, Slack and similar collaboration tools.
- Knowledge of core IT infrastructure, identity and access management, network security principles, and cloud environments (e.g. AWS, Azure, GCP) — from a governance and risk perspective is desirable.
- Flexi-Week and Work-Life Balance : We prioritise your mental health and wellbeing, offering you a flexible four-day Flexi-Week at full pay and with no reduction to your annual holiday allowance. We also offer a variety of different paid special leaves.
- Flexi-Office : We offer an international culture and flexibility through our Flexi-Office and hybrid / remote work possibilities to work across Awin regions
- Health & Well Being : With our support and access to various initiatives and sports offers, you can devote yourself to your mental and physical well-being.
- Development : We’ve built our extensive training suite Awin Academy to cover a wide range of skills that nurture you professionally and personally, with trainings conveniently packaged together to support your overall development.
- Remote Working Allowance : You will receive a monthly allowance to cover a part of your running costs. In addition, we will support you in setting up your remote workspace appropriately.
- Appreciation : Thank and reward colleagues by sending them a voucher through our peer-to-peer program.
- We are hiring in multiple countries, additional benefits in terms of health, well being, security and more will be discussed further upon first initial interview with the talent team.
Established in 2000, Awin is proud of our dynamic, social and inclusive culture.
Like all businesses, we’ve had to adapt and nurture our culture in a virtual environment. Our virtual ‘Life @ Awin’ hub brings our colleagues from across the globe together for various social activities.
Diversity & Inclusion are paramount to us, and we proudly pursue and hire diverse team members. We champion uniqueness and authenticity; this is who we are at our core. Our network of affiliate partnerships are diverse and transparent, as are the employees powering our vision to build the world’s leading open partner ecosystem. We welcome all backgrounds, identities, and experiences. If you need support at any point in the application or interview process, please let us know.
Apply now to begin the next stage of your career at a progressive company that supports both your professional and personal development.
#LI-MM1
#J-18808-LjbffrEY Risk Consulting - Manager Risk & Compliance - Milano
Inserito 3 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
EY Risk Consulting - Manager Risk & Compliance - Milano
At EY, we're all in to shape your future with confidence. Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore.
Cosa dicono di noiQuesti sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni:
- Learning and Development: oltre 50 ore all'anno per ciascuna persona;
- Progressione di carriera: solo negli ultimi 12 mesi il 65% delle persone di EY si è vista riconoscere un avanzamento di carriera;
- Salary e Benefits: con un'ampia gamma di convenzioni aziendali, dalla palestra allo shopping, fino a servizi gratuiti di telemedicina e supporto psicologico;
- Mobilità e opportunità internazionali, compresa la possibilità di lavorare dall'estero fino a 20 giorni senza essere in trasferta;
- Lavoro ibrido senza giornate prestabilite centralmente.
All'interno della divisione Risk Consulting di EY, ricerchiamo una nuova collega o un nuovo collega che si unisca come Manager al nostro team Enterprise Risk focalizzato su tematiche di Risk Management & Compliance su clienti del settore Industriale. La figura sarà basata sulla nostra sede di Milano con una modalità di lavoro flessibile e ibrida.
Responsabililtà- Disegno, aggiornamento e monitoraggio dei Modelli di Organizzazione, Gestione e Controllo richiamati nel D.lgs. 231/01 per conto dell'Organizzazione o per conto dell'Organismo di Vigilanza;
- Rapporto con l'Organismo di Vigilanza nella pianificazione ed esecuzione delle attività periodiche di testing;
- Conduzione di attività in area Internal Auditing in conformità alle norme relative ai sistemi di gestione aziendale e supporto in attività di monitoraggio e conseguenti azioni correttive;
- Predisposizion di lavori per l'esecuzione delle attività di risk assessment ai sensi della L. 262/2005 e SOX;
- Implementazione di sistemi di controllo e gestione del rischio fiscale (Tax Control Framework);
- Laurea in discipline economiche, giuridiche o a stampo ingegneristico;
- Esperienza di almeno 5 anni in area Compliance, Risk Management o Internal Auditing;
- Capacità di affiancare figure Junior assegnate all'ambito di progetto;
- Buona conoscenza dei principali applicativi Microsoft Office (Word, Excel, Power Point);
- Buona conoscenza della lingua inglese;
- Patente di guida B;
- Capacità di condurre attività di Project Management in relazione alle progettualità;
- Capacità di relazionarsi autonomamente con il cliente nell'ambito dell'avanzamento del progetto;
- Disponibilità a trasferte in Lombardia;
In EY, ti aiutiamo a sviluppare competenze future e vivere esperienze di livello mondiale. Avrai la possibilità di crescere in un ambiente flessibile e mostrare il tuo talento in una cultura diversificata e inclusiva con team globali connessi.
- Partecipare a progetti di ogni tipo per clienti di ogni settore;
- Accedere a + 450.000 ore di formazione erogate per accrescere le tue competenze tecniche e il tuo talento personale;
- Essere supportato/a da un Counselor nel tuo percorso professionale;
- Usufruire di una policy flessibile e della possibilità di lavorare dall'estero;
- Accedere a benefits e programmi di welfare aziendale diversificati.
EY promuove la diversità, l'equità e l'inclusione, valorizzando l'unicità, indipendentemente da età, genere, abilità, esperienza, cultura, orientamento sessuale, religione, disabilità e background socioeconomico. Tutte le nostre offerte di lavoro si rivolgono allo stesso modo a persone con disabilità, in conformità con la legge italiana L. 68/99. Il nostro obiettivo è creare un ambiente di lavoro equo e accessibile. Per garantirti la migliore esperienza possibile durante il processo di selezione, ti chiediamo di indicarci i presidi necessari in relazione alla tua eventuale disabilità.
#J-18808-LjbffrSii il primo a saperlo
Informazioni sulle ultime novità Gestione del rischio Posti di lavoro;/Posti Vacanti nella Milano !
IT Cyber Risk & Compliance Manager
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
IT Cyber Risk & Compliance Manager
Inserito 3 giorni fa
Lavoro visualizzato
Descrizione Del Lavoro
Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. del 03/08/2018.
Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo, stiamo cercando un
ICT e Cyber Risk & Compliance Manager
La risorsa sarà inserita in team multidisciplinari coinvolti in attività di supporto riguardanti:
- la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e cyber security e definizione, implementazione e monitoraggio di roadmap / programmi di ICT e cyber security;
- l’esecuzione di ICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione;
- il disegno e l’implementazione di modelli organizzativi, policy e procedure;
- la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività;
- la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi;
- l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management.
Costituiscono requisiti di base nella selezione:
- Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari)
- Esperienza di 5-7 anni in attività di ICT e Cyber Security e ICT e Cyber Risk (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance);
- Esperienze di gestione di team di lavoro e delle relazioni con il management aziendale e dei clienti ;
- Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA);
- Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco);
- Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP);
- Capacità di gestione e sviluppo metodologico e commerciale dei servizi e delle solutions in ambito ICT e Cyber Risk & Compliance.
Sede di lavoro: Milano, Torino o Roma.
Modalità di lavoro: Ibrida (2gg presenza su base settimanale).
I candidati ambosessi (D.lgs n. 198/2006) sono invitati a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 disponibile sul nostro sito web . Si comunica inoltre che i curricula potranno essere considerati per altre posizioni vacanti e potrebbero essere gestiti e comunicati anche attraverso l’uso di tools propri e/o dell’azienda cliente.
It Cyber Risk & Compliance Manager
Oggi
Lavoro visualizzato
Descrizione Del Lavoro
Robert Half Italia è una società leader che opera nel campo della ricerca & selezione del personale, gestione di progetti ed è autorizzata a tempo indeterminato per la somministrazione di lavoro con Autorizzazione Ministeriale Prot. n. del 03/08/2018.
Per un nostro importante cliente, Gruppo multinazionale di consulenza direzionale, leader nell’analisi e progettazione di modelli di Governance, Organizzazione e Controllo, stiamo cercando un
ICT e Cyber Risk & Compliance Manager
La risorsa sarà inserita in team multidisciplinari coinvolti in attività di supporto riguardanti:
- la definizione e il mantenimento di strategie e modelli di Information Security, definizione di framework di ICT e cyber security e definizione, implementazione e monitoraggio di roadmap / programmi di ICT e cyber security;
- l’esecuzione diICT e Cyber Security audit/assessment su normative/regolamenti (es. DORA, Circolare 285 Banca d’Italia, PSNC, Decreto Telco) e su standard internazionali (es. ISO 27001, NIST, PCI DSS), lo sviluppo di remediation plan e la relativa implementazione;
- il disegno e l’implementazione di modelli organizzativi, policy e procedure;
- la realizzazione di metodologie di analisi del rischio cyber, la conduzione di attività di cyber risk assessment qualitativo/quantitativo, lo sviluppo di KRI, l’esecuzione di analisi dei rischi cyber, la definizione delle strategie di mitigazione, lo sviluppo di remediation plan, relativa implementazione e follow-up, l’individuazione/implementazione di strumenti tecnologici a supporto delle attività;
- la realizzazione di metodologie per l’esecuzione di ICT e Cyber Security assessment/audit su terze parti e conduzione degli stessi;
- l’individuazione/implementazione di strumenti tecnologici necessari alle attività di ICT e Cyber Security Compliance, Cyber Risk Assessment e Third Party Risk Management.
Costituiscono requisiti di base nella selezione:
- Laurea specialistica o formazione superiore (es. master o corsi specialistici universitari)
- Esperienza di 5-7 anni in attività di ICT e Cyber Security e ICT e Cyber Risk (es. analisi dei rischi, definizione delle strategie di mitigazione, sviluppo di remediation plan, relativa implementazione e follow-up, programmi di sicurezza, policy e procedure ICT e Security e modelli di Security Governance);
- Esperienze di gestione di team di lavoro e delle relazioni con il management aziendale e dei clienti ;
- Possesso di certificazioni di settore (quali ad esempio ISO 27001 Lead Auditor, CISM, CISSP, CCSP, CSX, CISA);
- Conoscenza delle principali normative/regolamenti di settore (es. DORA, Circolare 285 e 288 Banca d’Italia, EBA, EIOPA, CROE, BRRD, Direttiva NIS, Perimetro di Sicurezza Nazionale Cibernetica, Decreto Telco);
- Conoscenza dei principali standard e best practices in ambito Information Security (es. ISO 27001, NIST, PCI DSS, CRR e CRD, CSRD, EBA Guidelines, MVU, SREP);
- Capacità di gestione e sviluppo metodologico e commerciale dei servizi e delle solutions in ambito ICT e Cyber Risk & Compliance.
Sede di lavoro: Milano, Torino o Roma.
Modalità di lavoro: Ibrida (2gg presenza su base settimanale).
I candidati ambosessi (D.Lgs n. 198/2006) sono invitati a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 disponibile sul nostro sito web . Si comunica inoltre che i curricula potranno essere considerati per altre posizioni vacanti e potrebbero essere gestiti e comunicati anche attraverso l’uso di tools propri e/o dell’azienda cliente.