Security Grc Specialist - Lazio, Italia - Michael Page International Italia S.R.L.

    Default job background
    Descrizione
    Azienda Enav è il service provider italiano per i servizi alla navigazione aerea civile, tra i Big 5 in Europa per l'eccellenza nelle performance operative. Grazie alle sue 4.200 persone, il Gruppo ENAV gestisce il traffico aereo dalle 45 Torri e dai 4 Centri di Controllo d'Area, garantendo sicurezza e puntualità 24 ore su 24 a milioni di passeggeri, prendendosi cura del cielo e disegnando traiettorie sempre più efficienti e sostenibili. È' l'unica società in Italia autorizzata a selezionare, formare e aggiornare i diversi profili professionali che operano nei servizi per il controllo del traffico aereo civile. Enav sta rivoluzionando il controllo del traffico aereo italiano, attraverso iniziative di integrazione dello spazio aereo tradizionale con quello dedicato ai velivoli a pilotaggio remoto.
    Job Description Cosa farai

    Entrerai a far parte della struttura Security presso una delle nostre sedi del territorio romano e ti occuperai delle seguenti attività per il Gruppo ENAV:
    Sviluppo e mantenimento del Security Management System: attività di Security Governance, inclusa l'analisi della normativa (europea ed italiana); redazione e/o revisione di policy/processi/procedure; analisi del contesto di business ed individuazione dei processi aziendali rilevanti; monitoraggio della conformità ai differenti framework (p.e. PSNC, NIST Cybersecurity, ISO Valutazione del rischio di Security e monitoraggio dei piani di trattamento:definizione ed adeguamento delle metodologie di valutazione del rischio di Security; individuazione delle aree da investigare; predisposizione di checklist/questionari basati sugli standard di settore; partecipazione e conduzione di interviste e sopralluoghi; utilizzo di tool aziendali per la valutazione dei rischi; raccolta dei contributi di altri analisti al fine di sintetizzarne i risultati; redazione di report per i risk owner; monitoraggio del piano di trattamento.Pianificazione ed esecuzione di attività di audit interni e su terze parti:individuazione della tipologia di assessment idonea per i servizi di terze parti; analisi delle risultanze rilevate dai responsabili di progetto ed individuazione di eventuali issues; esecuzione di audit (Security Survey).Attività per la conformità normativa PSNC:valutazione dei rischi con la metodologia specifica richiesta dalla normativa; valutazione di prodotti analizzandone le certificazioni; coordinamento con le strutture aziendali per il rispetto dei requisiti normativi; monitoraggio dei piani di rientro derivanti da provvedimenti dell'autorità. Competenze ed esperienza Requisiti: Esperienza di almeno 3 anni maturata in ruoli analoghi, nell'ambito di società di consulenza strutturate oppure in contesti aziendali Enterprise;esperienza nell'utilizzo di framework internazionali di Security Governance (ISO 27001, NIST Cybersecurity Framework o similari), in metodologie di analisi del rischio e in audit basati su metodologie standard;conoscenza della lingua inglese al livello B2 o superiore (Rif: CEFR);conoscenza della lingua italiana al livello C1 o superiore (Rif: CEFR). Ulteriori skills: a) Background tecnico (p.e. Cybersecurity, Networking, Architetture Applicative; b) possesso di una o più certificazioni in ambito Information security (p.e. CISSP (ISC)2, ISACA CISA - CRISC, ISO27001 Lead Auditor); c) laurea in discipline STEM o economico-giuridiche; d) esperienza lavorativa in organizzazioni pubbliche o private qualificabili come infrastrutture critiche o operatori di servizi essenziali; e) esperienza in metodologie di analisi del rischio Asset Based attraverso l'utilizzo di tool evoluti (p.e. Magerit). Completa l'offerta I nostri Valori

    ENAV Group promuove la diversità in tutte le sue forme, valorizza l'unicità di ogni persona e si impegna ogni giorno a costruire un ambiente di lavoro sostenibile. Talento, competenza e diversità sono i valori in cui crediamo, consapevoli che il capitale umano è il nostro asset più importante. Raccontaci le esperienze di valore che hai maturato, siamo pronti ad offrirti formazione per lo sviluppo delle tue competenze.

    #J-18808-Ljbffr