- Pianificazione: organizza gli audit presso i clienti e stabilisce obiettivi, ambiti, criteri e risorse necessarie.
- Revisione: esamina la documentazione, le politiche e i rapporti degli audit precedenti.
- Raccolta di prove: visita i clienti o li contatta a distanza per condurre interviste, osservare i processi e raccogliere evidenze oggettive.
- Analisi: individua le non conformità rispetto alla norma di riferimento, classifica i risultati (maggiore/minore) e identifica prove oggettive e raccomandazioni.
- Rendicontazione: redige e comunica un rapporto finale chiaro per la direzione, evidenziando anche le opportunità di miglioramento.
- Follow-up e chiusura: verifica le azioni correttive, conferma la loro efficacia e chiude le non conformità nei cicli di sorveglianza o in un nuovo audit.
- Conoscenza degli standard di sicurezza delle informazioni: familiarità con la ISO/IEC 27001, le best practice di ISO/IEC 27002 e i controlli di sicurezza dell'Annex A, insieme al Framework Nazionale. Conoscenze sugli standard automotive e IoT costituiranno requisiti preferenziali.
- Valutazione del rischio e mappatura del controllo: capacità di analizzare l'efficacia dei controlli e di valutare il rischio residuo. La valutazione deve essere basata su evidenze e ragionamenti analitici (niente opinioni, solo prove oggettive).
- Comunicazione: abilità nel redigere report chiari sulle non conformità e presentare i risultati in modo che la dirigenza possa agire.
- Leadership: capacità di gestire le aspettative delle parti interessate, mantenendo sempre il focus sulla sicurezza.
- Competenza tecnica: familiarità con temi fondamentali della sicurezza informatica (controllo degli accessi, gestione degli incidenti, crittografia, gestione delle risorse) per valutare i controlli tecnici. xrdztoy
- Certificazioni Lead Auditor ISO 27001 costituiranno requisiti preferenziali.
- Conoscenza della lingua inglese
- Capacità di lavorare in modo indipendente
- Esperienze in contesti internazionali
-
We are looking for a talented and proactive resource to join the team within the Internal Audit function. · The Internal Audit function, as an independent Third Line of Defense control function, is responsible for planning and carrying out risk-based audit engagement on Banca Gen ...
Milan, Lombardy1 mese fa
-
Posición: Senior Security Consultant · Sede de trabajo: Milano o Bologna - Trasferte Nord e Centro Italia. · Certificazioni richieste: ISO27001 Lead Auditor (conseguita o in corso di conseguimento) · ...
Milan1 mese fa
-
Bureau Veritas is seeking highly qualified Lead Auditors for ISO 27001 Information Security Management System (ISMS) certification projects in Switzerland. · ...
Milan Freelance3 settimane fa
-
Deda Tech busca un Cyber Security Senior Consultant para colaborar en proyectos de risk management, seguridad de aplicaciones web, creación de políticas y procedimientos para cumplir con normas como ISO27001. · ...
Milan, Lombardy3 settimane fa
-
Cybersecurity & GRC Advisory · Svilupperai, implementare e verificare policy e procedure di sicurezza per garantire che l'organizzazione rispetti gli standard di sicurezza. · Gestirai progetti di adeguamento normativo e certificazione (NIS2, DORA) · Fornirai consulenze su temati ...
Milan2 settimane fa
-
Qualifiche: · Laurea in ingegneria (preferibilmente informatica, elettronica, elettrica, automazione) · Almeno 3 anni di esperienza in ambito industriale come Ufficio Tecnico · Conoscenza delle normative di Functional Safety quali IEC 61508 e IEC 61511 · Conoscenza delle normativ ...
Cerro Maggiore1 settimana fa
- Lavorare in azienda
Security Consultant – Technical Security Assessment (NIS2, DORA, ISO 27001)
Solo per membri registrati
Chi siamo · Siamo una società specializzata in cybersecurity, governance e compliance, che supporta organizzazioni pubbliche e private nell'adeguamento normativo e nel rafforzamento della postura di sicurezza. · Chi cerchiamo · Cerchiamo un/una Security Consultant con forte backg ...
Somma Lombardo1 settimana fa
-
Società · Banca Mediolanum · Posizione · Senior ICT Auditor – Capogruppo Banca Mediolanum · Banca Mediolanum è un'organizzazione che ridefinisce il panorama finanziario con oltre tre decenni di innovazione. Attraverso le società che ne fanno parte, si dedica a fornire servizi fin ...
Basiglio1 settimana fa
-
Siamo alla ricerca di un consulente in sicurezza delle informazioni. · Cerchiamo un professionista con esperienza documentata in progetti ISO 27001. · Hanno una conoscenza approfondita dei controlli dell'Annex A e delle metodologie di risk assessment. · ...
Milan1 mese fa
-
Leonardo è un gruppo industriale internazionale con sede en Italia. · Laurea preferibilmente en ambito STEM. · ]Seniority: Expert. · ...
Nerviano A tempo pieno1 mese fa
-
+Progetti complessi ed innovativi+Ambiente dinamico e meritocratico+Lavoro in team con metodologia Agile+Piano di crescita professionale+Corsi di formazione e certificazioni+Sistema di Welfare&Benefits+Smart working o full remote ( reali) con orario flessibile ...
Milan1 mese fa
-
Job Description · Join the FRONT OFFICE team Max Brown Missori · About Max Brown Missori · The hotel is our charming hotel in the heart of Milan. You'll find us near the famous Duomo and surrounded by iconic landmarks, making it the perfect base for exploring the city's rich hi ...
Milan1 settimana fa
-
Join the FRONT OFFICE team Max Brown Missori · About Max Brown Missori · The hotel is our charming hotel in the heart of Milan. You'll find us near the famous Duomo and surrounded by iconic landmarks, making it the perfect base for exploring the city's rich history and culture. ...
Milan1 settimana fa
-
Manager - Customer Interaction Suite. · 5+ years of experience in information security IT risk or compliance ideally within a large enterprise or multinational environment. · Proven experience working with and reporting to international remote managers. · ...
Milan1 mese fa
-
Deda Tech busca a un/a Cybersecurity & GRC Advisory para guiar a las empresas en los procesos de conformidad con normativas como NIS2, DORA e AI Act. · Las responsabilidades incluyen definir y implementar estrategias de seguridad gubernamental, · así como proporcionar consultorí ...
Milan, Lombardy2 settimane fa
-
JOB REQUISITION · Consultant - IT Security · LOCATION · MILANADDITIONAL LOCATIONS · JOB DESCRIPTION · I professionisti di Protiviti dedicati al Technology Risk Consulting lavorano insieme ai clienti per assicurare che gli investimenti in tecnologia ed innovazione rispondano alle ...
MILAN18 ore fa
-
+Monitor main KPIs on fixed and mobile network. Support automation in network operation area. · +Manage incidental events providing detailed information about customers impacts on mobile and fixed network. · +Maintenance of tools and software used to be compliant to security requ ...
Milan A tempo pieno3 settimane fa
-
Su responsabilidad principal es definir y implementar estrategias de seguridad informática para la organización. · Requisitos: · <Laurea in Informatica, Ingegneria o equivalente · Esperienza di leadership senior in ambito di sicureza informatica (CISO, Deputy CISO, Responsabile d ...
Milan1 mese fa
-
Qualifiche: · Laurea in ingegneria (preferibilmente informatica, elettronica, elettrica, automazione) · Almeno 3 anni di esperienza in ambito industriale come Ufficio Tecnico · Conoscenza delle normative di Functional Safety quali IEC 61508 e IEC 61511 · Conoscenza delle normativ ...
Cerro Maggiore, Lombardy1 settimana fa
-
Società · Banca Mediolanum · Posizione · Senior ICT Auditor – Capogruppo Banca Mediolanum · Banca Mediolanum è un'organizzazione che ridefinisce il panorama finanziario con oltre tre decenni di innovazione. Attraverso le società che ne fanno parte, si dedica a fornire servizi fin ...
Basiglio, Lombardia1 settimana fa
-
Somos DIGITAL360 S.p.A., una empresa multidisciplinaria que busca a un/a candidato/a para ocupar el cargo de CyberSecurity Manager Finance. Se requiere experiencia en gestión de proyectos relacionados con seguridad informática e ISO 27001. · ...
Milan1 mese fa
Security Auditor - Novara - Cyber Sphere
Descrizione
Stiamo cercando un esperto di sicurezza informatica in grado di analizzare la gestione della sicurezza delle informazioni da parte dei clienti, rispetto a standard come ISO/IEC 27001 e normative come NIS e DORA.
Non si lasci sfuggire questa opportunità: si candidi rapidamente se la sua esperienza e le sue competenze corrispondono a quanto descritto di seguito.Responsabilità
Qualifiche
Soft Skill
-
Senior Internal Auditor – IT, Security
Solo per membri registrati Milan, Lombardy
-
Consulente senior
Solo per membri registrati Milan
-
freelance lead auditor 27001 - switzerland
Freelance Solo per membri registrati Milan
-
Cyber Security Senior Consultant
Solo per membri registrati Milan, Lombardy
-
Cybersecurity & GRC Advisory
Solo per membri registrati Milan
-
Functional Safety and Security Expert
Solo per membri registrati Cerro Maggiore
-
Security Consultant – Technical Security Assessment (NIS2, DORA, ISO 27001)
Solo per membri registrati Somma Lombardo
-
Senior ICT Auditor – Capogruppo
Solo per membri registrati Basiglio
-
Consulente sistema di gestione 27001
Solo per membri registrati Milan
-
CYS_Security Manager_CSC
A tempo pieno Solo per membri registrati Nerviano
-
Cyber GRC Consultant
Solo per membri registrati Milan
-
Night Auditor
Solo per membri registrati Milan
-
Night Auditor
Solo per membri registrati Milan
-
Manager - Customer Interaction Suite
Solo per membri registrati Milan
-
Cybersecurity & GRC Advisory
Solo per membri registrati Milan, Lombardy
-
Consultant - IT Security
Solo per membri registrati MILAN
-
Incident Management specialist
A tempo pieno Solo per membri registrati Milan
-
Chief Information Security Officer
Solo per membri registrati Milan
-
Functional Safety and Security Expert
Solo per membri registrati Cerro Maggiore, Lombardy
-
Senior ICT Auditor – Capogruppo
Solo per membri registrati Basiglio, Lombardia
-
IT & Cyber Security Manager Finance
Solo per membri registrati Milan