Governance, Risk & Compliance (Grc) Consultant
Pubblicato il 10-08-2026 - Esprimo S. R. L. in Roma
pESPRIMO Srl, società di consulenza informatica che opera dal 2002 su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell’Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l’impresa, come: Infrastrutture IT, Content Management, ERP, Business Intelligence, CRM, Web Applications, è alla ricerca di un: /ppbr / /ppstrongGovernance, Risk Compliance (GRC) Consultant /strong /ppstrongLa ricerca è aperta sia a profili Junior sia a profili Senior /strong /ppbr / /ppstrongemSi richiede presenza in modalità ibrida presso una delle seguenti sedi: /em /strong /ppstrongemRoma, Milano, Torino, Bologna, Napoli /em /strong /ppstrongemInoltre si richiede presenza 2/4gg al mese presso la sede in provincia di Ancona e disponibilità ad eventuali trasferte in Italia o all'estero /em /strong /ppbr / /ppemPrincipali attività: /em /pulliSecurity Governance Assessment e Gap Analysis. /liliRisk Assessment e Risk Management. /liliDefinizione e monitoraggio di piani di trattamento del rischio. /liliBusiness Continuity e Business Impact Analysis. /liliRedazione e aggiornamento di policy, procedure e framework di sicurezza. /liliProgettazione e mantenimento di Sistemi di Gestione. /liliSupporto o conduzione di audit interni ed esterni. /liliVerifica della conformità rispetto a normative e standard di settore. /li /ulpbr / /ppemRequisiti: /em /ppstrongProfili Junior (2 anni di esperienza) /strong /pulliLaurea, preferibilmente in discipline STEM. /liliConoscenza delle principali normative e regolamentazioni in ambito cybersecurity e data protection (GDPR, NIS2, DORA, Cyber Resilience Act, AI Act).
/liliConoscenza degli standard ISO/IEC 27001 e 27002 e dei principali framework di Cybersecurity. /liliConoscenza delle metodologie di Risk Assessment, Risk Management e Business Continuity. /liliCapacità di collaborare all'interno di team progettuali e predisporre documentazione tecnica e reportistica /li /ulpbr / /ppstrongProfili Senior (almeno 5 anni di esperienza) /strong /ppOltre alle competenze richieste ai profili junior è necessaria: /pulliEsperienza consolidata nella progettazione e implementazione di modelli di Security Governance. /liliEsperienza nella progettazione e mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e/o la Business Continuity. /liliCapacità di guidare assessment complessi, analisi dei rischi e programmi di miglioramento. /liliEsperienza nella gestione degli stakeholder e nella produzione di deliverable ad alto impatto. /liliGradita esperienza nella predisposizione di offerte tecniche, gare e stime progettuali. /li /ulpbr / /ppemRequisiti preferenziali: /em /pulliConoscenza di ISO 22301, ISO 20000, ISO 42001, ITIL e COBIT. /liliCertificazioni professionali in ambito Information Security, Risk Compliance. /liliEsperienza in audit, Business Continuity e sistemi di gestione. /li /ulpbr / /ppbr / /ppstrongemRetribuzione indicativa: Junior € 27.000/32.000 - Senior € 43.000/48.000 /em /strong /ppbr / /ppbr / /ppSi offre un inserimento in un contesto stimolante e innovativo, con grandi prospettive di crescita qualificato e una retribuzione commisurata all'esperienza. /ppSi richiede l’invio di Curricula rispondenti al profilo della posizione aperta, verranno presi in considerazione solo quelli effettivamente in possesso dei requisiti sopraindicati. /ppLa ricerca è rivolta ad entrambi i sessi (L.903/77). /ppInviare dettagliato curriculum vitae, con l’autorizzazione al trattamento dei dati personali secondo la Legge 196/2003. /p
