Governance, Risk & Compliance (GRC) Consultant

09 ago - Roma
Esprimo S. R. L.

ESPRIMO Srl, società di consulenza informatica che opera dal 2002 su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell’Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l’impresa, come: Infrastrutture IT, Content Management, ERP, Business Intelligence, CRM, Web Applications, è alla ricerca di un: Governance, Risk & Compliance (GRC) Consultant La ricerca è aperta sia a profili Junior sia a profili Senior Si richiede presenza in modalità ibrida presso una delle seguenti sedi: Roma, Milano, Torino, Bologna, Napoli

Inoltre si richiede presenza 2/4gg al mese presso la sede in provincia di Ancona e disponibilità ad eventuali trasferte in Italia o all'estero Principali attività:

Security Governance Assessment e Gap Analysis.

Risk Assessment e Risk Management.

Definizione e monitoraggio di piani di trattamento del rischio.

Business Continuity e Business Impact Analysis.

Redazione e aggiornamento di policy, procedure e framework di sicurezza.

Progettazione e mantenimento di Sistemi di Gestione.

Supporto o conduzione di audit interni ed esterni.

Verifica della conformità rispetto a normative e standard di settore. Requisiti:

Profili Junior (2 anni di esperienza)

Laurea, preferibilmente in discipline STEM.

Conoscenza delle principali normative e regolamentazioni in ambito cybersecurity e data protection (GDPR, NIS2, DORA, Cyber Resilience Act, AI Act).

Conoscenza degli standard ISO/IEC 27001 e 27002 e dei principali framework di Cybersecurity.





Conoscenza delle metodologie di Risk Assessment, Risk Management e Business Continuity.

Capacità di collaborare all'interno di team progettuali e predisporre documentazione tecnica e reportistica Profili Senior (almeno 5 anni di esperienza)

Oltre alle competenze richieste ai profili junior è necessaria:

Esperienza consolidata nella progettazione e implementazione di modelli di Security Governance.

Esperienza nella progettazione e mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e/o la Business Continuity.

Capacità di guidare assessment complessi, analisi dei rischi e programmi di miglioramento.

Esperienza nella gestione degli stakeholder e nella produzione di deliverable ad alto impatto.

Gradita esperienza nella predisposizione di offerte tecniche, gare e stime progettuali.

Requisiti preferenziali

Conoscenza di ISO 22301, ISO 20000, ISO 42001, ITIL e COBIT.

Certificazioni professionali in ambito Information Security, Risk & Compliance.

Esperienza in audit, Business Continuity e sistemi di gestione.

Retribuzione indicativa: Junior € 27.000/32.000 - Senior € 43.000/48.000 Si offre un inserimento in un contesto stimolante e innovativo, con grandi prospettive di crescita qualificato e una retribuzione commisurata all'esperienza.

Si richiede l’invio di Curricula rispondenti al profilo della posizione aperta, verranno presi in considerazione solo quelli effettivamente in possesso dei requisiti sopraindicati.

La ricerca è rivolta ad entrambi i sessi (L.903/77).

Inviare dettagliato curriculum vitae, con l’autorizzazione al trattamento dei dati personali secondo la Legge 196/2003.

ADDETTO/A RULLATURA RIF Ser

10 ago - Veduggio Con Colzano
OPENJOBMETIS

Aiuto cuoco hotel/villaggio - estate 2026

10 ago - Napoli
gestione turistiche

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per governance, risk & compliance (grc) consultant / roma

Animazione per villaggi

10 ago - Bologna
Top Animation Team Soc. Coop

OPERAIO METALMECCANICO - TURNISTA (mb)

10 ago - Riese Pio X
Job Italia