Descrizione della Posizione Lavorativa
Mission
RINA ricerca un Junior Cyber Security GRC Consultant da inserire nella Divisione Operating Engine per contribuire allo sviluppo, all'implementazione e al mantenimento di programmi di governance, risk & compliance, garantendo la sicurezza delle informazioni e la conformità normativa per l'azienda e i clienti.
Responsabilità chiave
- Individuare i rischi di sicurezza in organizzazioni e architetture complesse;
- Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza;
- Assicurare la conformità a leggi, regolamenti e standard di cybersecurity;
- Supportare i clienti nelle attività legate alla cybersecurity;
- Redigere report tecnici (spesso in inglese);
- Mantenere e aggiornare le linee guida e le metodologie di assessment di RINA;
- Fornire supporto tecnico per lo sviluppo del business, incluse proposte e definizione dei servizi;
- Coordinare il personale junior quando applicabile.
Formazione
La posizione richiede un Bachelor's Degree in Information Systems o in Cyber Security.
Qualifiche e requisiti
- Almeno 1 anno di esperienza in ambito cybersecurity, con comprovata esperienza su temi GRC e aspetti tecnici del GDPR;
- Conoscenza approfondita di leggi, regolamenti e standard internazionali (es. NIS2, GDPR, ISO 27000, NIST Cybersecurity Framework);
- Esperienza in attività di Governance, Risk & Compliance, in particolare valutazione del rischio informatico e identificazione di misure di sicurezza (fisiche, procedurali, personali e tecniche);
- Capacità di identificare e analizzare rischi per la sicurezza delle informazioni in contesti diversi, con attenzione ai rischi legati ai servizi esternalizzati;
- Eccellenti capacità di problem solving e comunicazione scritta e orale in italiano e inglese;
- Flessibilità e capacità di gestire più attività in un ambiente dinamico;
- Disponibilità a viaggiare a livello nazionale e internazionale;
- Possesso di una o più certificazioni di sicurezza riconosciute (es. ISO/IEC 27001:2022 Lead Auditor, ISACA CISM/CISA/CRISC, (ISC)² CISSP, Data Protection Officer);
- Conoscenza di strumenti e piattaforme di sicurezza;
- Precedente esperienza nei processi di certificazione per Sistemi di Gestione della Sicurezza delle Informazioni (ISO/IEC 27001).
Competenze
- WORKPLACE DYNAMICS - capacità di essere intraprendenti e lavorare con efficienza;
- PERSONAL EMPOWERMENT - responsabilità verso risultati professionali e personali;
- INTERPERSONAL INFLUENCE - abilità di interazione efficace con gli altri;
- DOMAIN & BUSINESS ACUMEN - approccio scientifico e pensiero critico nelle soluzioni di area;
- FORESIGHT & INSIGHT - consapevolezza del contesto e decisioni informate.
Retribuzione e benefit
La posizione è inquadrata secondo il CCNL RINA (CNEL code I480). Il range di retribuzione lorda annua previsto è tra €30.000 e €40.000, definito in base a esperienza, qualifiche e competenze del candidato. È previsto inoltre un componente variabile annuo legato a obiettivi aziendali e individuali e il pacchetto retributivo è integrato dal welfare aziendale.
Informazioni sull'azienda
RINA è una società multinazionale che offre servizi nei settori energia, marine, certificazione, infrastrutture & mobilità, industria e R&D, seguendo il processo completo dallo sviluppo del progetto fino alla sua conclusione.
Inclusione e conformità
RINA promuove un ambiente di lavoro inclusivo, garantisce pari opportunità e si impegna a prevenire discriminazioni o molestie. È conforme alla Legge italiana n. 68/99.
Benefici per i dipendenti
- Pacchetto welfare aziendale;
- Componente variabile annuale legata a performance aziendale e individuale;
- Inquadramento e condizioni riportate nel CCNL RINA.
Requisiti
Laurea triennale in Information Systems o Cyber Security; almeno 1 anno di esperienza in cybersecurity con competenze in GRC e GDPR; conoscenza di NIS2, ISO 27000, NIST; ottime capacità comunicative in italiano e inglese; disponibilità a viaggiare; preferibili certificazioni riconosciute (es. ISO/IEC 27001 Lead Auditor, CISM/CISA/CRISC, CISSP).
Competenze richieste
Competenze professionali
Governance
Risk & Compliance (GRC)
GDPR - aspetti tecnici
NIS2 Directive
ISO/IEC 27000 (ISO 27001)
NIST Cybersecurity Framework
Valutazione del rischio informatico
Processi di certificazione ISO/IEC 27001
Redazione di report tecnici in inglese
Conoscenza di strumenti e piattaforme di sicurezza
Competenze trasversali
Problem solving
Comunicazione scritta e orale (Italiano e Inglese)
Flessibilità e gestione del multitasking
Lavoro di squadra e coordinamento
Pensiero critico e capacità analitica
Influenza interpersonale