GRC Cybersecurity Analyst

24 set - Gallicano Nel Lazio
Linkedin

Il ruolo
Faccia clic su "Candidati" qui sotto per inviare la sua candidatura. Si assicuri che il suo CV sia aggiornato e di aver prima letto le specifiche del lavoro.

Cerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro esplicito: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.

Responsabilità principali
Assessment e caratterizzazione degli asset

-

- Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)

- Valutazione esposizione asset e mappatura dipendenze con processi critici

- Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale

Selezione dei controlli e validazione tecnica

-





- Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls

- Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili

- Identificazione dei controlli non soddisfatti e valutazione del rischio residuo

Remediation, piani di sicurezza e monitoraggio

-

- Definizione di piani di remediation strutturati xjncmbx (priorità, responsabilità, tempistiche)

- Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder

- Supporto all'aggiornamento della risk posture aziendale

Requisiti richiesti (essenziali)

-

- Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati

- Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)

- Conoscenza pratica delle

#J-18808-Ljbffr

Agente di commercio

25 set - Pescara
NOVAMEDICA

Operatore cnc

25 set - Fermo
Adecco Italia

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity analyst / gallicano nel lazio

Sales Development Representative

25 set - Trentino-Alto Adige
Chino.Io

Progettista Elettrico – Cabine Media / Bassa Tensione - Padova - €40.000 - €50.000 All'Anno

25 set - Padova
Modulogroup