Cyber Security GRC Consultant
Junior / Apprendista

RINA's logo

RINA

00144, Municipio Roma IX, Roma, Roma, Lazio, 00144, Italia

Di persona

Contratto a tempo indeterminato

Information Technology e Cybersecurity

Descrizione della Posizione Lavorativa

Mission

RINA ricerca un Junior Cyber Security GRC Consultant da inserire nella Divisione Operating Engine per contribuire allo sviluppo, all'implementazione e al mantenimento di programmi di governance, risk & compliance, garantendo la sicurezza delle informazioni e la conformità normativa per l'azienda e i clienti.

Responsabilità chiave

  • Individuare i rischi di sicurezza in organizzazioni e architetture complesse;
  • Progettare misure di sicurezza e fornire raccomandazioni per migliorare la postura di sicurezza;
  • Assicurare la conformità a leggi, regolamenti e standard di cybersecurity;
  • Supportare i clienti nelle attività legate alla cybersecurity;
  • Redigere report tecnici (spesso in inglese);
  • Mantenere e aggiornare le linee guida e le metodologie di assessment di RINA;
  • Fornire supporto tecnico per lo sviluppo del business, incluse proposte e definizione dei servizi;
  • Coordinare il personale junior quando applicabile.

Formazione

La posizione richiede un Bachelor's Degree in Information Systems o in Cyber Security.

Qualifiche e requisiti

  • Almeno 1 anno di esperienza in ambito cybersecurity, con comprovata esperienza su temi GRC e aspetti tecnici del GDPR;
  • Conoscenza approfondita di leggi, regolamenti e standard internazionali (es. NIS2, GDPR, ISO 27000, NIST Cybersecurity Framework);
  • Esperienza in attività di Governance, Risk & Compliance, in particolare valutazione del rischio informatico e identificazione di misure di sicurezza (fisiche, procedurali, personali e tecniche);
  • Capacità di identificare e analizzare rischi per la sicurezza delle informazioni in contesti diversi, con attenzione ai rischi legati ai servizi esternalizzati;
  • Eccellenti capacità di problem solving e comunicazione scritta e orale in italiano e inglese;
  • Flessibilità e capacità di gestire più attività in un ambiente dinamico;
  • Disponibilità a viaggiare a livello nazionale e internazionale;
  • Possesso di una o più certificazioni di sicurezza riconosciute (es. ISO/IEC 27001:2022 Lead Auditor, ISACA CISM/CISA/CRISC, (ISC)² CISSP, Data Protection Officer);
  • Conoscenza di strumenti e piattaforme di sicurezza;
  • Precedente esperienza nei processi di certificazione per Sistemi di Gestione della Sicurezza delle Informazioni (ISO/IEC 27001).

Competenze

  • WORKPLACE DYNAMICS - capacità di essere intraprendenti e lavorare con efficienza;
  • PERSONAL EMPOWERMENT - responsabilità verso risultati professionali e personali;
  • INTERPERSONAL INFLUENCE - abilità di interazione efficace con gli altri;
  • DOMAIN & BUSINESS ACUMEN - approccio scientifico e pensiero critico nelle soluzioni di area;
  • FORESIGHT & INSIGHT - consapevolezza del contesto e decisioni informate.

Retribuzione e benefit

La posizione è inquadrata secondo il CCNL RINA (CNEL code I480). Il range di retribuzione lorda annua previsto è tra €30.000 e €40.000, definito in base a esperienza, qualifiche e competenze del candidato. È previsto inoltre un componente variabile annuo legato a obiettivi aziendali e individuali e il pacchetto retributivo è integrato dal welfare aziendale.

Informazioni sull'azienda

RINA è una società multinazionale che offre servizi nei settori energia, marine, certificazione, infrastrutture & mobilità, industria e R&D, seguendo il processo completo dallo sviluppo del progetto fino alla sua conclusione.

Inclusione e conformità

RINA promuove un ambiente di lavoro inclusivo, garantisce pari opportunità e si impegna a prevenire discriminazioni o molestie. È conforme alla Legge italiana n. 68/99.

Benefici per i dipendenti

  • Pacchetto welfare aziendale;
  • Componente variabile annuale legata a performance aziendale e individuale;
  • Inquadramento e condizioni riportate nel CCNL RINA.

Requisiti

Laurea triennale in Information Systems o Cyber Security; almeno 1 anno di esperienza in cybersecurity con competenze in GRC e GDPR; conoscenza di NIS2, ISO 27000, NIST; ottime capacità comunicative in italiano e inglese; disponibilità a viaggiare; preferibili certificazioni riconosciute (es. ISO/IEC 27001 Lead Auditor, CISM/CISA/CRISC, CISSP).

Competenze richieste

  • Competenze professionali
  • Governance Risk & Compliance (GRC) GDPR - aspetti tecnici NIS2 Directive ISO/IEC 27000 (ISO 27001) NIST Cybersecurity Framework Valutazione del rischio informatico Processi di certificazione ISO/IEC 27001 Redazione di report tecnici in inglese Conoscenza di strumenti e piattaforme di sicurezza
  • Competenze trasversali
  • Problem solving Comunicazione scritta e orale (Italiano e Inglese) Flessibilità e gestione del multitasking Lavoro di squadra e coordinamento Pensiero critico e capacità analitica Influenza interpersonale