Un recente Provvedimento del Garante e un'autorizzazione dell’ITL riaprono il confine tra strumenti di lavoro e strumenti di controllo   Il provvedimento adottato dal Garante della protezione dei dati GPDP – Doc. web 10275843 - nei confronti di Piaggio riporta al…

Lusha: lo stesso GDPR, due decisioni opposte tra CNIL e Garante italiano   Il provvedimento Lusha del Garante italiano non riguarda soltanto l’attività dei data broker. Pone una questione più profonda: quando il costante aggiornamento di dati professionali diventa monitoraggio del…

L’AI Act entra in una nuova fase: cosa cambia con il Digital Omnibus sull’AI   Il quadro europeo sull’intelligenza artificiale continua a evolvere. Con la pubblicazione del Digital Omnibus sull’AI, il percorso di adeguamento all’AI Act viene in parte semplificato e…

Pay Transparency e Governance aziendale: impatti sui Modelli 231   La trasparenza retributiva è oggi un nuovo elemento della governance aziendale.Con il D.Lgs. 7 maggio 2026, n. 96, in vigore dal 7 giugno 2026, l'Italia ha dato attuazione alla Direttiva UE…

AI Act: dal 2 agosto 2026 l’intelligenza artificiale dovrà “presentarsi”.Cosa devono fare aziende, consulenti e DPO AI Act: dal 2 agosto 2026 l’intelligenza artificiale dovrà “presentarsi”.Cosa devono fare aziende, consulenti e DPO AI Act: dal 2 agosto 2026 l’intelligenza artificiale…

Whistleblowing: formazione obbligatoria dopo la nuova Guida Confindustria 2026   Lo scorso 14 maggio 2026, Confindustria ha pubblicato la nuova versione della Guida operativa sul Whistleblowing, aggiornata alle Linee Guida ANAC del 26 novembre 2025. La Guida è rivolta alle imprese…

AI Act Omnibus: il Parlamento europeo approva le modifiche  Martedì 16 giugno 2026 il Parlamento europeo ha approvato in via definitiva il testo del nuovo regolamento volto a semplificare l’AI Act, Reg. UE 2024/1689, noto come Digital Omnibus sull’Intelligenza Artificiale.La…

CNIL ha sanzionato IQVIA Operations France per 5 milioni di €  La decisione è rilevante perché chiarisce un punto centrale: i dati sanitari “pseudonimizzati” non escono automaticamente dal GDPR – vedi link: https://www.cnil.fr/en/health-data-fine-5-million-euros-against-iqviaCNIL ha ritenuto che i dati gestiti da…

Il mio capo è un algoritmo | AI, HR e Privacy dei lavoratori La prima evidenza: l’AI non corregge i processi, li amplifica Uno degli spunti più forti emersi dal panel Wolters Kluwer è organizzativo ed è stato sollevato dalla…

Le linee guida del Garante sui tracking pixel: il nuovo volto della trasparenza Il Garante per la protezione dei dati personali ha emanato, con il provvedimento del 17 aprile 2026, nuove linee guida sull’utilizzo dei tracking pixel nelle comunicazioni via posta elettronica.…

Data Protection Analyst & Compliance Specialist (NIS2)

Labor Project srl, società dinamica di consulenza e formazione fondata nel 2003 operante in ambito nazionale ed internazionale, “Boutique” nei settori Privacy e Data Protection, Artificial Intelligence, ESG, Compliance 231/01.

Offriamo supporto strategico e operativo a multinazionali, PMI e pubblica amministrazione, con un forte impegno nell’innovazione e nell’implementazione di soluzioni personalizzate per garantire elevati livelli di compliance.

In ottica di sviluppo ricerca  un/una:

DATA PROTECTION ANALYST & COMPLIANCE SPECIALIST (NIS2)

Il/la nuovo/a collega sarà un professionista con familiarità nella gestione di tematiche Cybersecurity e Data Protection. Verrà inserito in team multidisciplinare e accompagnato da figura Senior saprà contribuire alla gestione di attività con complessità crescente per lo sviluppo di policy, standard e linee guida assicurando il rispetto dei principi etici e legali.

PRINCIPALI ATTIVITA’ E RESPONSABILITA’

  • Compliance e Normative: supporto ai clienti nell’adeguamento alle principali normative di cybersecurity e protezione dei dati (es. GDPR, NIS2, ISO 27001).
  • Policy & Procedure: sviluppo e aggiornamento di politiche aziendali, procedure operative e linee guida di sicurezza in linea con le best practice e gli standard di settore.
  • Progetti di Adeguamento Normativo: partecipazione a progetti di conformità GDPR e NIS2, dalla fase di analisi di impatto alla definizione delle misure tecnico-organizzative.
  • Collaborazione interdisciplinare: interfaccia con i team legali e IT dei clienti per l’integrazione della compliance nei processi aziendali.
  • Attività di alfabetizzazione normativa: formazione a dipendenti e collaboratori delle società clienti.

 

SOFT SKILLS

  • Team worker oriented;
  • Ottime capacità di comunicazione e divulgazione tecnica anche a interlocutori non giuridici;
  • Approccio analitico e orientamento alla soluzione;
  • Proattività e capacità di lavorare in contesti interdisciplinari;
  • Precisione, riservatezza e autonomia operativa.

 

TECHNICAL SKILLS

  • Laurea in Giurisprudenza, Ingegneria Informatica, Scienze Politiche, o affini.
  • Familiarità con la Direttiva NIS2 e con i principali framework di cybersecurity (ISO 27001).
  • Conoscenza approfondita del Regolamento GDPR (UE 2016/679).
  • Gradita sperienza pregressa, anche breve,  in ambito compliance, risk management, cybersecurity governance o privacy.
  • Ottima padronanza degli strumenti MS Office (Excel, Word, PowerPoint).
  • Conoscenza della lingua inglese – almeno livello B2.

 

COSA OFFRIAMO:

  • Ambiente dinamico e meritocratico
  • Costante affiancamento e condivisione
  • Piani di crescita professionale
  • Corsi di formazione e certificazioni
  • Dopo periodo di inserimento: Smart working ibrido e/o possibilità di orario flessibile

 

Tipologia contrattuale:

CCNL Commercio, quattrodici mensilità

Luogo di Lavoro: in dipendenza della provenienza geografica di domicilio, Milano (zona Stazione Centrale) o Cantù (Como). Per tutti i neoassunti è comunque previsto un inserimento iniziale per onboarding presso headquarter di Cantù. – Automunito/a  – disponibilità a trasferte su sedi clienti.

I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. 031 704381, e-mail privacy@laborproject.it, a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o al link https://laborproject.it/privacy-policy-lavora-con-noi/ . Copia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio).

Allega Cv (doc,docx,pdf, dimensione non superiore ai 2MB)

*Campi necessari

Ai sensi e per gli effetti degli artt. 6, 7, 12, 13 del Reg. UE 2016/679 – GDPR, cliccando su “Invia”, dichiaro di aver preso visione dell’informativa per il trattamento dei dati personali.