Grc Manager
Pubblicato il 23-08-2026 - Michael Page International Italia in Verona
pulliRuolo strategico di progettazione e implementazione del framework GRC /liliContesto multi-societario e multi-plant di riferimento per il settore food /li /ul h3Azienda /h3 pIl nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una resistente attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.
/p h3Offerta /h3 pIl/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità: /p ul liGovernance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN /li liIncident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es. Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati) /li liAudit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO***** /li liProcesso TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori, validare ed attuare i piani di remediation concordati.
/li liGovernance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO ***** ex.
CSF 2.0 integrata ad un approccio di Gruppo /li liSupporto legale e Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc.
supportando la gestione di gare/contratti specifici in IT.
/li /ul h3Competenze ed esperienza /h3 pIl profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti: /p h3Requisiti tecnici /h3 ul liOttima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.
/li liConoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.
/li liCapacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO *****, NIST CSF 2.0, ISO/IEC *****) e strumenti digitali preposti (es. OneTrust, Formalize e simili).
/li liGestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte,
supporto alla risposta ad Audit da Clienti e Stakeholders /li liISO/IEC ***** Lead Implementer o Lead Auditor - (preferenziale) /li liCISM (Certified Information Security Manager) - (preferenziale) /li liCompetenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale) /li /ul h3Competenze trasversali /h3 ul liEsperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.
/li liEccellenti capacità di stakeholder management verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.
/li liOttime capacità di comunicazione executive nella preparazione di reports.
/li /ul h3Completa l'offerta /h3 ul liContratto a tempo indeterminato con retribuzione tra ****** e ****** EUR.
/li liFull?time 39h settimanali con flessibilità oraria /li li2gg smartworking a settimana dopo il periodo di onboarding (6 mesi) /li liMaturazione Premio di Risultato convertibile in welfare /li liMensa aziendale interna /li /ul pFatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge ***** (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.
/p /p #J-*****-Ljbffr
