Security & Compliance Specialist (ISO 27001 | NIS2 | GRC)
Job in
00018, Palombara Sabina, Lazio, Italy
Listed on 2026-08-04
Listing for:
4SHIVA
Full Time
position Listed on 2026-08-04
Job specializations:
-
IT/Tech
-
Quality Assurance - QA/QC
Job Description & How to Apply Below
Chi cerchiamo In 4
SHIVA stiamo ampliando il nostro team Governance, Risk & Compliance e cerchiamo una figura con solida esperienza nella sicurezza delle informazioni e nella compliance normativa. Se sai trasformare standard e requisiti in processi concreti e sostenibili, questa opportunità fa per te.
Possiede le competenze, l'esperienza e la determinazione necessarie per avere successo in questo ruolo? Lo scopra qui sotto.
Di cosa ti occuperai
· Pianificare e condurre audit di prima, seconda e soprattutto terza parte sul Sistema di Gestione della Sicurezza delle Informazioni secondo lo standard ISO/IEC 27001, gestendo piani di trattamento del rischio e azioni correttive.
· Presidiare la conformità alla Direttiva NIS2: gap analysis, misure di sicurezza tecniche e organizzative, gestione degli incidenti e obblighi di notifica.
· Gestire il framework GRC (Governance, Risk & Compliance): risk assessment, definizione di policy e procedure, monitoraggio dei controlli e reporting alla Direzione.
· Interfacciarti con funzioni interne, auditor esterni e fornitori per mantenere le certificazioni e preparare gli audit di terza parte.
· Promuovere la cultura della sicurezza attraverso attività di formazione e sensibilizzazione.
Requisiti
· Esperienza consolidata in attività di audit di prima, seconda e soprattutto terza parte su Sistemi di Gestione ISO/IEC 27001 (costituisce titolo preferenziale la qualifica di Lead Auditor per audit di terza parte).
· Conoscenza della Direttiva NIS2 e del relativo quadro normativo di recepimento, nonché delle principali normative in ambito security e data protection (es. GDPR).
· Solida esperienza in ambito GRC: risk management, definizione di policy, gestione dei controlli e reporting.
· Familiarità con framework e standard di riferimento (ISO 27001/27002, NIST CSF, controlli di sicurezza).
· Ottime capacità analitiche, di relazione e di comunicazione; approccio orientato al problem solving.
· Buona conoscenza della lingua inglese.
Costituiscono un plus
· Certificazioni professionali quali ISO 27001 Lead Auditor/Lead Implementer, CISA, CISM o equivalenti.
· Esperienza in contesti soggetti a NIS2 (settori critici/essenziali) o nella consulenza specialistica.
Cosa offriamo
· Un ruolo centrale in un percorso di crescita della sicurezza e della compliance aziendale.
· Formazione continua e supporto alle certificazioni.
· Sede a Roma o modalità full remote, con RAL commisurata all'esperienza. xpavfwm
Come candidarti Invia il tuo CV a con oggetto "Security & Compliance Specialist", oppure candidati direttamente tramite Linked In.
#ISO
27001 #NIS2 #GRC #Cyber Security #Compliance #Information Security #Risk Management #Audit #Hiring #We Are Hiring
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×