Asilo multato per l’uso delle foto dei bimbi: 5 lezioni pratiche per evitare errori I dati personali dei minori richiedono una tutela rafforzata, soprattutto quando si parla di bimbi, in un contesto delicato come quello dei nidi. Il recente provvedimento…

Responsabilità 231 e raggruppamento temporaneo d’imprese: no agli automatismi Con la sentenza n. 14343/2025, la Cassazione torna a confrontarsi su uno dei temi più complessi e discussi della disciplina della responsabilità amministrativa degli enti, ed in particolare sulla responsabilità 231…

Il Modello 231 secondo la Cassazione: uno strumento che governa, non che comanda La Corte di Cassazione, con una recente pronuncia in materia di responsabilità amministrativa degli enti dipendente da reato ex D.lgs. 231/2001, interviene per chiarire la funzione autentica…

Obblighi di notifica più stringenti: la NIS2 risponde all’ondata di cyberattacchi  L'ultimo report sugli incidenti informatici del NIS Cooperation Group evidenzia un trend preoccupante: crescono sia i guasti tecnici sia le violazioni di sicurezza, così come aumenta il numero di…

ACN introduce il Referente CSIRT: sicurezza informatica e governance al centro dell’azienda Il recente incontro del V Tavolo NIS (Network and Information Security), svoltosi il 3 ottobre 2025, ha rappresentato un momento di significativa evoluzione per tutti i soggetti rientranti…

Compliance integrata: come integrare Modello 231 e Sistemi di Gestione per una governance più efficace Nella più ampia cornice della compliance aziendale, i Modelli 231 ed i sistemi di gestione aziendale ricoprono due ruoli ben diversi. Il Modello 231 previene…

In vigore la Legge 132/2025 sull’Intelligenza Artificiale Cosa cambia dal 10 ottobre 2025     A partire dal 10 ottobre entra in vigore la Legge 23 settembre 2025 - n. 132, primo passo concreto verso una governance nazionale dell’intelligenza artificiale.…

Dai metadati alle piattaforme digitali AI-based: nuovi strumenti di monitoraggio richiedono nuovi controlli di conformità L’evoluzione tecnologica nel contesto lavorativo, segnata dall’adozione diffusa di strumenti digitali, piattaforme intelligenti e sistemi di tracciamento avanzato, ha radicalmente trasformato le modalità di organizzazione…

Double opt-in e marketing: quando è obbligatorio e come garantire un consenso valido Il Provvedimento n. 330 del 4 giugno 2025, con cui il Garante per la protezione dei dati personali ha sanzionato la società “Noi Compriamo Auto” (NCA), riporta…

Governare la sanità digitale: strumenti operativi per DPO    La sanità digitale rappresenta oggi uno dei settori più complessi da presidiare per i Data Protection Officer. Il valore altamente sensibile dei dati trattati, la pluralità dei soggetti coinvolti nel trattamento (pubblici…

Data Protection Analyst & Compliance Specialist (NIS2)

Labor Project srl, società dinamica di consulenza e formazione fondata nel 2003 operante in ambito nazionale ed internazionale, “Boutique” nei settori Privacy e Data Protection, Artificial Intelligence, ESG, Compliance 231/01.

Offriamo supporto strategico e operativo a multinazionali, PMI e pubblica amministrazione, con un forte impegno nell’innovazione e nell’implementazione di soluzioni personalizzate per garantire elevati livelli di compliance.

In ottica di sviluppo ricerca  un/una:

DATA PROTECTION ANALYST & COMPLIANCE SPECIALIST (NIS2)

Il/la nuovo/a collega sarà un professionista con familiarità nella gestione di tematiche Cybersecurity e Data Protection. Verrà inserito in team multidisciplinare e accompagnato da figura Senior saprà contribuire alla gestione di attività con complessità crescente per lo sviluppo di policy, standard e linee guida assicurando il rispetto dei principi etici e legali.

PRINCIPALI ATTIVITA’ E RESPONSABILITA’

  • Compliance e Normative: supporto ai clienti nell’adeguamento alle principali normative di cybersecurity e protezione dei dati (es. GDPR, NIS2, ISO 27001).
  • Policy & Procedure: sviluppo e aggiornamento di politiche aziendali, procedure operative e linee guida di sicurezza in linea con le best practice e gli standard di settore.
  • Progetti di Adeguamento Normativo: partecipazione a progetti di conformità GDPR e NIS2, dalla fase di analisi di impatto alla definizione delle misure tecnico-organizzative.
  • Collaborazione interdisciplinare: interfaccia con i team legali e IT dei clienti per l’integrazione della compliance nei processi aziendali.
  • Attività di alfabetizzazione normativa: formazione a dipendenti e collaboratori delle società clienti.

 

SOFT SKILLS

  • Team worker oriented;
  • Ottime capacità di comunicazione e divulgazione tecnica anche a interlocutori non giuridici;
  • Approccio analitico e orientamento alla soluzione;
  • Proattività e capacità di lavorare in contesti interdisciplinari;
  • Precisione, riservatezza e autonomia operativa.

 

TECHNICAL SKILLS

  • Laurea in Giurisprudenza, Ingegneria Informatica, Scienze Politiche, o affini.
  • Familiarità con la Direttiva NIS2 e con i principali framework di cybersecurity (ISO 27001).
  • Conoscenza approfondita del Regolamento GDPR (UE 2016/679).
  • Gradita sperienza pregressa, anche breve,  in ambito compliance, risk management, cybersecurity governance o privacy.
  • Ottima padronanza degli strumenti MS Office (Excel, Word, PowerPoint).
  • Conoscenza della lingua inglese – almeno livello B2.

 

COSA OFFRIAMO:

  • Ambiente dinamico e meritocratico
  • Costante affiancamento e condivisione
  • Piani di crescita professionale
  • Corsi di formazione e certificazioni
  • Dopo periodo di inserimento: Smart working ibrido e/o possibilità di orario flessibile

 

Tipologia contrattuale:

CCNL Commercio, quattrodici mensilità

Luogo di Lavoro: in dipendenza della provenienza geografica di domicilio, Milano (zona Stazione Centrale) o Cantù (Como). Per tutti i neoassunti è comunque previsto un inserimento iniziale per onboarding presso headquarter di Cantù. – Automunito/a  – disponibilità a trasferte su sedi clienti.

I Suoi dati saranno trattati per la selezione del personale (esecuzione misure precontrattuali) da soggetti, anche esterni, coinvolti nella selezione del Titolare, compresi fornitori del sistema informativo del Titolare del trattamento Labor Project S.r.l., con sede legale in Via Brianza n. 65, 22063 Cantù (CO), nella persona dell’Amministratore Delegato, contatti: Tel. 031 704381, e-mail privacy@laborproject.it, a cui potrà rivolgersi per esercitare i Suoi diritti (artt. 15-22 del GDPR), compreso eventuale reclamo al Garante Privacy. I dati saranno conservati massimo 24 mesi, non saranno diffusi. Informativa completa (art. 13 GDPR) disponibile ai recapiti sopra indicati o al link https://laborproject.it/privacy-policy-lavora-con-noi/ . Copia della stessa sarà fornita al primo contatto utile successivo all’invio del curriculum (in sede di colloquio).

Allega Cv (doc,docx,pdf, dimensione non superiore ai 2MB)

*Campi necessari

Ai sensi e per gli effetti degli artt. 6, 7, 12, 13 del Reg. UE 2016/679 – GDPR, cliccando su “Invia”, dichiaro di aver preso visione dell’informativa per il trattamento dei dati personali.