GRC Cybersecurity Consultant Senior

17 set - Roma
OPLIUM

pstrongIl ruolo /strong /ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell#39;organizzazione. /ppLa persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti. /ppCerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale. /ppbr / /ppstrongResponsabilità principali /strong /ppemAttività su progetti cliente /em /pulliConduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF) /liliGap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR /liliGestione di progetti volti a supportare i Clienti nell#39;ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001) /liliGestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53 /liliValutazione dei rischi associati all#39;adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati /liliSupporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità /liliInterfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori /li /ulpemCompliance e certificazioni interne /em /pulliPresidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001,



ISO 9001 e SA8000 /liliGestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive /liliCoordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte /liliSupporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo /liliMonitoraggio dell#39;evoluzione normativa e regolamentare rilevante, con valutazione dell#39;impatto sul sistema di gestione aziendale /li /ulpbr / /ppstrongRequisiti richiesti /strong /pulliEsperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni /liliConoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA /liliEsperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità /liliConoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP) /liliFamiliarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring /liliCapacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato /liliBuone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali /liliFluenza in lingua italiana e inglese professionale, scritto e parlato /liliInteresse o conoscenza di base delle implicazioni di sicurezza e compliance legate all#39;intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)



/li /ulpbr / /ppstrongElementi preferenziali /strong /pulliAver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale /liliEsperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II /liliConoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta) /liliEsperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati /liliConoscenza dell#39;AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC) /liliAver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione) /liliCertificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional) /li /ulpbr / /ppstrongProfilo personale e approccio professionale /strong /ppSiamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l#39;incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell#39;esperienza. /ppbr / /ppstrongCosa offriamo? /strong /pulliContratto di assunzione a strongTempo indeterminato /strong con applicazione del strongCCNL Metalmeccanico Industria. /strong /liliPer questa posizione è prevista una fascia retributiva pari a strong€ 40.000 - € 50.000 /stronglordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /liliemIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l#39; /emstrongemesperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /em /strongem. /em /liliTicket Restaurant 7.50€ /liliSmart Working /li /ulpbr / /ppemL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un contesto di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /em /p

Muratore/Operaio Edile Chiavari

18 set - Chiavari
Acrobatica

Addetto/a alle pulizie Fonzaso

18 set - Fonzaso
Greta

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity consultant senior / roma

PREPARATORE VERNICIATORE - TRENTO

18 set - Trento
Car Clinic

Responsabile Orientamento Universitario

18 set - Nola
Demetra Formazione