Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity analyst / lazio

Grc Cybersecurity Analyst

Pubblicato il 22-09-2026 - OPLIUM in Lazio

Il ruoloCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati.
Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.
Non aspetti a candidarsi dopo aver letto questa descrizione: per questa opportunità è previsto un elevato volume di candidature.
Responsabilità principaliAssessment e caratterizzazione degli assetInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati...)
Valutazione esposizione asset e mappatura dipendenze con processi critici
Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale
Selezione dei controlli e validazione tecnicaSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO ***** e CIS Controls
Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
Identificazione dei controlli non soddisfatti e valutazione del rischio residuo
Remediation, piani di sicurezza e monitoraggioDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
Supporto all'aggiornamento della risk posture aziendale




Requisiti richiesti (essenziali)Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO *****, NIST RMF (non solo conoscenza teorica)
Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio
Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO ***** Annex A, CIS Controls, NIST CSF 2.0, SP ******
Buon inglese (scritto e parlato)
Esperienze distintive (forte preferenza)Applicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
Progetti di adeguamento NIS2 o DORA in settori regolamentati
Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
Gestione di piani di remediation complessi multi-funzione
Certificazioni: CISM, CRISC, ISO ***** Lead Auditor/Implementer, CISSP
Contesti OT/IoT security
Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad ex.
: Panorays,



Bitsight, Security Scorecar...
Profilo personaleCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation.
Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente.
Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati.
Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione.
Se la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento!
Cosa offriamo?
Contratto di assunzione aTempo indeterminatocon applicazione delCCNL Metalmeccanico Industria.
Per questa posizione è prevista una fascia retributiva pari a€ ****** - € ******lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
Il posizionamento all'interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto.
xysqume
Ticket Restaurant 7.50€
Smart Working
L'offerta è rivolta a candidati di entrambi i sessi (L.****** – L.******).
Oplium promuove un ambiente di lavoro inclusivo e assicura pari possibilità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
#J-*****-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Postdoctoral Position in Tumor Microenvironment
2026-09-25 07:04:49 - Gruppo San Donato - Milano
A junior postdoctoral research position is available to join the Lymphoid Stromal Cell Biology Unit within the Comprehensive Cancer Center at San Raffaele Hospital. Verifichi qui sotto se possiede i requisiti per [...]
Presales Consultant
2026-09-25 07:04:41 - Saunders Scott - Milano
Support the Italian New Business Sales Team in new business acquisitions. This includes but is not limited to: Vuole candidarsi? Si assicuri che il suo CV sia aggiornato, poi legga attentamente le specifiche del [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity analyst / lazio

Sales Area Manager
2026-09-25 07:04:41 - BONOMI INDUSTRIES - Brescia
Responsabile Sviluppo e Organizzazione HR at Bonomi IndustriesBonomi Industries, guidata dalla Holding Hadron Srl è un’azienda familiare con oltre 70 anni di storia, specializzata nella produzione di valvole a sf [...]
Digital Transformation Business Partner – Sales
2026-09-25 07:04:39 - Loacker - Auna di Sotto
About the Role Continui a leggere per comprendere appieno cosa richiede questo lavoro in termini di competenze ed esperienza. Se il suo profilo è in linea, invii la sua candidatura. As the Digital Transformati [...]