Cybersecurity Governance, Risk & Compliance Internship

Summary

This is a curricular internship role supporting the Group Information Security Office in cybersecurity governance, risk management, and business continuity activities. The intern will assist with policy definition, training initiatives, risk assessments, and documentation using tools like Office365 and data reporting software.

Cosa ti proponiamo:

All’interno della funzione corporate Group Information Security Office siamo alla ricerca di una figura interessata ad un tirocinio curriculare in ambito Cybersecurity Governance, Risk & Compliance.

Il Group Information Security Office (GISO) è la struttura centralizzata che definisce la strategia e le misure per garantire la sicurezza delle informazioni, dei sistemi e delle infrastrutture aziendali in conformità con le normative vigenti e in accordo con le strategie di business. La figura supporterà il GISO nelle attività di governo della sicurezza informatica per il Gruppo Eng, quali:

  • definizione di Policy e procedure aziendali

  • definizione ed erogazione di iniziative di formazione volte ad accrescere la consapevolezza della popolazione aziendale sui rischi informatici e sulle procedure di sicurezza

  • implementazione e manutenzione del Business Continuity Management System (BCMS) e del processo di Cyber Risk Management.

Quali saranno le tue attività e responsabilità?

  • Redazione e revisione di comunicazioni e altro materiale di formazione

  • Progettazione e pianificazione di iniziative di formazione e comunicazione

  • Organizzazione e tracciamento di sessioni formative

  • Configurazione di piattaforme digitali per l’erogazione di attività e contenuti formativi

  • Supporto alle attività di Business Impact Analysis (BIA) e Cyber Risk Assessment, contribuendo alla raccolta e analisi delle informazioni necessarie per la valutazione dei processi, servizi e asset critici

  • Supporto alla predisposizione e aggiornamento della documentazione di Business Continuity, inclusi piani di continuità operativa, report di test e dashboard di monitoraggio

  • Raccolta, consolidamento e analisi di dati e KPI relativi ai processi di Business Continuity e Cyber Risk Management

  • Supporto all'organizzazione di esercitazioni e test di Business Continuity e Crisis Management, collaborando alla produzione della documentazione e dei report di esito

  • Collaborazione alle attività di governance e reporting verso le diverse funzioni aziendali coinvolte nei processi di resilienza operativa e gestione del rischio

Qualifiche e competenze richieste:

  • Laurea o percorso universitario in corso in discipline economiche, ingegneristiche, informatiche o affini

  • Capacità di scrittura e revisione di testi in italiano e inglese

  • Capacità di creazione di presentazioni efficaci

  • Capacità di ricerca e sintesi di informazioni tecniche

  • Interesse e competenze nell’uso di IA

  • Familiarità con Office365: Word, Excel, PowerPoint e Sharepoint

  • Conoscenze basilari di informatica generale

  • Interesse per i temi di Business Continuity, Risk Management, Cybersecurity Governance e resilienza organizzativa

  • Capacità di analisi e gestione di dati tramite Excel e strumenti di reporting

  • Attitudine metodologica e capacità di lavorare con procedure, processi e documentazione strutturata

Costituiscono un plus:

  • Esperienze o conoscenze di organizzazioni del settore ICT (es. sviluppo software, gestione di sistemi e infrastrutture)

  • Esperienze o conoscenze di organizzazioni del settore technology o legal consulting

  • Conoscenza di base dei principali framework e standard di riferimento (es. ISO 22301, ISO 27001, NIST Cybersecurity Framework).

  • Conoscenza di concetti quali Business Impact Analysis (BIA), Risk Assessment, Business Continuity Planning e Crisis Management.

  • Familiarità con strumenti di analisi dati e dashboarding (es. Excel avanzato, Power BI).

  • Esperienze universitarie, progettuali o di ricerca sui temi della gestione del rischio, della continuità operativa o della cybersecurity.

Cosa cerchiamo nelle nostre persone?

  • Ambizione, nel perseguire grandi obiettivi e nell'investire sul miglioramento continuo;

  • Proattività, nell’anticipare e affrontare le sfide con iniziativa;

  • Trasparenza, nel comunicare apertamente e fornire feedback costruttivi;

  • Motivazione a migliorare e a crescere insieme agli altri, manifestando apertura al confronto per favorire la crescita collettiva e il raggiungimento degli obiettivi comuni.

Invia la tua candidatura e raccontaci come puoi fare la differenza.

Inquadramento e retribuzione

  • Inquadramento: Tirocinio Curriculare

  • Rimborso spese mensili: 1.000€

  • Benefit: smart working, formazione

Sedi di inserimento

Roma | Milano

L’annuncio è rivolto a tutti i candidati, senza distinzione di sesso, nel rispetto del Codice delle pari opportunità di cui al D.Lgs. 198/2006 e ss.mm.ii.

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available