Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity consultant senior / milano

Grc Cybersecurity Consultant Senior

Pubblicato il 21-09-2026 - OPLIUM in Milano

ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati.
La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.
/p pLa persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società.
In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.
/p pCerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.
/p h3Responsabilità principali /h3 pAttività su progetti cliente /p ul liConduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO *****, OCTAVE, FAIR, NIST RMF) /li liGap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR /li liGestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO *****, *****, *****, ****) /li liGestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO *****, ISO ***** e NIST SP ****** /li liValutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati /li liSupporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità /li liInterfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori /li /ul pCompliance e certificazioni interne /p ul liPresidio e mantenimento del sistema di gestione integrato aziendale,



con riferimento alle certificazioni ISO *****, ISO **** e SA**** /li liGestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive /li liCoordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte /li liSupporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo /li liMonitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale /li /ul h3Requisiti richiesti /h3 ul liEsperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni /li liConoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO *****, ISO ****, SA****, NIST CSF, CIS Controls, GDPR, NIS2, DORA /li liEsperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità /li liConoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO ***********, NIST SP ******, CIS Benchmarks per i principali provider (AWS, Azure, GCP) /li liFamiliarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring /li liCapacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato /li liBuone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali /li liFluenza in lingua italiana e inglese qualificato, scritto e parlato /li liInteresse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)



/li /ul h3Elementi preferenziali /h3 ul liAver seguito almeno un ciclo completo di certificazione ISO *****, dalla fase di implementazione iniziale fino al rinnovo triennale /li liEsperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II /li liConoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta) /li liEsperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati /li liConoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC) /li liAver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione) /li liCertificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO ***** Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional) /li /ul h3Profilo personale e approccio professionale /h3 pSiamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate.
La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti.
Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.
/p ul liContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria.
/b /li liPer questa posizione è prevista una fascia retributiva pari a b€ ****** - € ****** /blordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
/li liIl posizionamento all'interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b.
/li /ul pL'offerta è rivolta a candidati di entrambi i sessi (L.****** – L.******).
Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
/p /p #J-*****-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Impiegato/A Amministrativo
2026-09-24 00:16:56 - Manpowergroup - Cinisello Balsamo
Manpower Permanent Professional , società di Head Hunting specializzata in profili di Middle Management, per realtà cliente attiva nel mercato delle forniture elettriche e di illuminazione, ricerca un/a: IMPIEG [...]
Meccatronico/Meccatronico Linate
2026-09-24 00:16:45 - MAURELLI GROUP - Italia
Gruppo leader in Italia nel commercio di ricambi e servizi per veicoli industriali, ricerca: MECCANICO / MECCATRONICO ESPERTO da inserire nel team tecnico operativo Nell'ambito del potenziamento della propria [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity consultant senior / milano

Project Controller
2026-09-24 00:16:43 - AYES - Management & Technology Consulting - Italia
Unisciti ad AYES e fai la differenza! AYES, multinazionale leader nella consulenza ingegneristica e tecnologica, in ottica di continua espansione in Italia e all’estero, è alla ricerca di un/una Project Control [...]
Distribution Manager - Off-Road Mtb & Moto - Emea
2026-09-24 00:16:41 - Alpinestars - Veneto
Alpinestars is a global leader in high performance protective gear, built on decades of innovation across the disciplines of motorcycle, motocross and motorsport, successfully transferring our success on track, to p [...]