Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc manager / verona

GRC Manager

Pubblicato il 10-08-2026 - Michael Page International Italia in Verona

- Ruolo strategico di progettazione e implementazione del framework GRC
- Contesto multi-societario e multi-plant di riferimento per il settore food

Azienda

Il nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una forte attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.

Offerta

Il/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità:

- Governance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN
- Incident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es. Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati)
- Audit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO27001
- Processo TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori,



validare ed attuare i piani di remediation concordati.
- Governance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO 31000 ex. CSF 2.0 integrata ad un approccio di Gruppo
- Supporto legale e Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc. supportando la gestione di gare/contratti specifici in IT.

Competenze ed esperienza

Il profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti:

Requisiti tecnici

- Ottima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.
- Conoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.
- Capacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001) e strumenti digitali preposti (es. OneTrust, Formalize e simili).




- Gestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte, supporto alla risposta ad Audit da Clienti e Stakeholders
- ISO/IEC 27001 Lead Implementer o Lead Auditor - (preferenziale)
- CISM (Certified Information Security Manager) - (preferenziale)
- Competenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale)

Competenze trasversali

- Esperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.
- Eccellenti capacità di stakeholder management verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.
- Ottime capacità di comunicazione executive nella preparazione di reports.

Completa l'offerta

- Tempo indeterminato con retribuzione tra 45.000 e 55.000 EUR.
- Full‑time 39h settimanali con flessibilità oraria
- 2gg smartworking a settimana dopo il periodo di onboarding (6 mesi)
- Maturazione Premio di Risultato convertibile in welfare
- Mensa aziendale interna

Fatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge 68/99 (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Macchinista 1° Agente
2026-08-11 07:08:50 - CAPTRAIN ITALIA - Medolago
Captrain Italia S.r.l., azienda di trasporto merci parte del gruppo Rail Logistic Europe (SNCF), sta attualmente ricercando MACCHINISTI 1° AGENTI POLIFUNZIONALI con esperienza, preferibilmente provenienti dal setto [...]
Progettista elettrico
2026-08-11 07:08:46 - Meo - Frosinone
RUOLO: Middle Project Engineering Electrical – Responsabile Tecnico Commessa Elettrica Vuole candidarsi? Legga tutte le informazioni su questa posizione qui sotto, poi prema il pulsante per candidarsi. Chi si [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc manager / verona

RESPONSABILE QHSE | Qualità, Sicurezza e Ambiente
2026-08-11 07:08:46 - Adecco - San Vito
RESPONSABILE QHSE | Qualità, Sicurezza e Ambiente L'esperienza richiesta ai candidati, così come le competenze e le qualifiche aggiuntive necessarie per questo lavoro, sono elencate di seguito. Forlì-Cesena [...]
Automation Engineer
2026-08-11 07:08:44 - AYES - Management & Technology Consulting - Ficarazzelli-bagni Italia
Fai la differenza con AYES: unisciti come AUTOMATION ENGINEER! Competenze, Esperienza, Qualifiche: se possiede i requisiti giusti per questa opportunità, si candidi oggi stesso. AYES, multinazionale di consule [...]