Webuild cerca un Information Security Governance & Audit Specialist per la sede di Milano. Il candidato garantirà la solidità e la conformità del framework di sicurezza e dei controlli aziendali.
Responsabilità principali
- Definire e aggiornare policy, standard e procedure di sicurezza.
- Eseguire gap analysis e remediation plan.
- Collaborare con i team IT e OT per stabilire standard di sicurezza per sistemi di controllo industriale e infrastrutture di cantiere.
- Pianificare verifiche sui controlli interni.
- Coordinare audit di terza parte.
- Supportare l'ufficio acquisti nell'inserimento di clausole di sicurezza nei contratti.
- Valutare la postura di sicurezza dei nuovi vendor.
Requisiti
- 3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk.
- Conoscenza di ISO/IEC 27001, NIS2 e GDPR.
- Preferibili certificazioni come CISA, CISM o Lead Auditor ISO 27001.
- Ottima conoscenza della lingua inglese.
- Disponibilità a trasferte verso siti operativi.
Cosa offrono
- Pari opportunità di impiego, senza discriminazioni di sesso, lingua, razza, religione, opinioni, orientamento sessuale, provenienza, stato civile, età o disabilità.