Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per expert remediation & compliance specialist (cybersecurity) / cremona

Expert Remediation & Compliance Specialist (Cybersecurity)

Pubblicato il 19-09-2026 - OPLIUM in Cremona

Ruolo e responsabilità

La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).

Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.

Può ottenere maggiori dettagli sulla natura di questa posizione e sui requisiti per i candidati leggendo quanto segue.

Attività principali

- Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
- Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
- Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
- Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
- Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
- Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
- Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
- Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
- Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.





Requisiti richiesti

Esperienza:

- Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
- Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.

Conoscenze tecniche:

- Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
- Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
- Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
- Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.

Competenze trasversali:

- Ottime capacità di project management e prioritizzazione.
- Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
- Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.

Cosa offriamo?

- Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
- Per questa posizione è prevista una fascia retributiva pari a € 30.000 - € 40.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
- Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xlwpduy
- Buoni pasto 7.50€
- Smart Working

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Principal Business Trainer - Investments
2026-09-21 00:15:40 - Simcorp - Milano
What Makes Us, Us Join some of the most innovative thinkers in FinTech as we lead the evolution of financial technology. If you are an innovative, curious, collaborative person who embraces challenges and wants to g [...]
Falegnam*
2026-09-21 00:15:36 - Adecco Italia - Macerata
Profilo Adecco Italia Spa, filiale di Macerata, ricerca di un falegname per un'azienda nel settore dell'arredamento con sede a Caldarola. Responsabilità - Utilizzo delle macchine di lavorazione del legno [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per expert remediation & compliance specialist (cybersecurity) / cremona

Senior Principal HF Analog Design Engineer (d/m/f) - Pavia, Lombardia, Italy
2026-09-21 00:15:30 - Ams Italy - Pavia
Requisition ID 24006 -Posted 08/13/2026 The ams OSRAM Group is a global leader in innovative light and sensor solutions. With more than 110 years of industry experience, we combine engineering excellence and glob [...]
Tecnico Documentalista Impianti e Compliance
2026-09-21 00:15:29 - ICRI - Milano
Chi siamo: ICRI S.p.A., realtà storica nel comparto degli impianti, si occupa di progettazione, realizzazione, collaudo e manutenzione di sistemi di climatizzazione, trattamento aria, idrico-sanitari, elettrici, [...]