24 set - Torino
OPLIUM
La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).
Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.
Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
Monitorare l’avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e,
se richiesto, a stakeholder esterni.
Esperienza:
Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
ISO 27001, NIST CSF, NIS2, GDPR).
Ottime capacità di project management e prioritizzazione.
Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
Per questa posizione è prevista una fascia retributiva pari a € 30.000 - € 40.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l’ esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto .
Buoni pasto 7.50€
Smart Working
L’offerta è rivolta a candidati di entrambi i sessi (L.
25 set - Pescara
NOVAMEDICA
25 set - Fermo
Adecco Italia
25 set - Trentino-Alto Adige
Chino.Io
25 set - Padova
Modulogroup