Ph3Overview /h3pGEWISS è un azienda multinazionale italiana che opera a livello internazionale nello sviluppo di soluzioni tecnologiche e servizi innovativi per l'home and building automation, la protezione e la distribuzione dell'energia, la mobilità elettrica e l'illuminazione intelligente. /ppLa storia di GEWISS ha radici in un percorso imprenditoriale di successo, nato dall'intuizione rivoluzionaria dell'uso del tecnopolimero nei sistemi elettrici e guidato dai valori dell'integrità, della cultura dell'eccellenza e della sostenibilità. /ppStiamo vivendo un momento di crescita ambiziosa e stimolante per diventare sempre più manageriali, internazionali, digitali e sostenibili. Per questo motivo, abbiamo bisogno dei migliori talenti che camminino al nostro fianco, supportando insieme questo processo di continua evoluzione. /p pbObiettivo del ruolo /b /ppIl / la GRC (GOVERNANCE RISK COMPLIANCE) Specialist avrà il compito di supportare lo sviluppo, il coordinamento e il miglioramento del framework GRC a livello di gruppo. La figura sarà coinvolta nella gestione della conformità a normative come ISO / IEC 27001 e NIS 2, collaborando con le varie funzioni aziendali per integrare i requisiti normativi nei processi esistenti. /p h3Responsabilità principali /h3ulliSupportare lo sviluppo e il potenziamento del sistema di gestione della sicurezza delle informazioni (ISMS) conforme alla ISO / IEC 27001. /liliContribuire all’evoluzione del programma di compliance alla Direttiva NIS 2, supportando le business unit nell’adeguamento ai requisiti normativi. /liliRedigere, aggiornare e garantire l’applicazione di policy, procedure e standard GRC a livello corporate. /liliCollaborare con IT, Sicurezza e Legale per integrare i requisiti di conformità nei processi aziendali. /liliSupportare le attività di audit interni ed esterni, coordinando azioni correttive e attività di miglioramento. /liliCondurre attività di valutazione e trattamento dei rischi in ottica GRC. /liliGestire la conformità normativa e la valutazione periodica dei fornitori critici (TPRM). /liliMonitorare l’evoluzione normativa e tradurre i nuovi requisiti in piani di adeguamento concreti. /li /ul pbCompetenze e requisiti /b /ppbMust-have : /b /pulliLaurea in Ingegneria, Informatica, Giurisprudenza o discipline affini. /liliEsperienza di almeno 3 anni in ambito GRC, IT compliance o sicurezza delle informazioni. /liliConoscenza approfondita di ISO / IEC 27001, NIS 2, risk management e audit. /liliCapacità di redazione di documentazione tecnica e normativa. /liliOttime doti comunicative e capacità di interfacciarsi con interlocutori eterogenei. /li /ulpbNice-to-have : /b /pulliCertificazioni : CISM, CISA, ISO 27001 Lead Auditor / Implementer o similari; /liliEsperienza in ambienti industriali e su progetti legati all’IoT; /liliFamiliarità con strumenti GRC. /li /ulpbIn Gewiss, troverai : /b /pulliUn ambiente stimolante e dinamico che ti permetterà di confrontarti con professionisti di talento e progetti sempre più digitali e innovativi. /liliAutonomia e responsabilità, perché essere pienamente coinvolti è il primo passo per fare la differenza. /liliFormazione continua e opportunità di carriera. Avrai a disposizione contenuti formativi multimediali costantemente aggiornati. I tuoi risultati guideranno il tuo percorso di crescita. /li /ulpGewiss garantisce pari opportunità e valuta tutte le candidature allo stesso modo, valutando passione, competenze e motivazione. /p /p #J-18808-Ljbffr