Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per expert remediation & compliance specialist (cybersecurity) / roma

Expert Remediation & Compliance Specialist (Cybersecurity)

Pubblicato il 25-09-2026 - OPLIUM in Roma

La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).

Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi.

Garantisce che le non conformità rilevate vengano tracciate, priorizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.

Attività principali

-

- Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.

- Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.

- Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.

- Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.

- Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.

- Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.

- Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.

- Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).

- Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.





Requisiti richiesti
Esperienza:

-

- Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.

- Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.

Conoscenze tecniche:

-

- Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).

- Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).

- Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.

- Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.

Competenze trasversali:

-

- Ottime capacità di project management e prioritizzazione.

- Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).

- Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.

- Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.

- Per questa posizione è prevista una fascia retributiva pari a € 30.000 - € 40.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.

- Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari possibilità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Addetto/a all'Ufficio Commerciale e Analisi dati vendita
2026-09-25 09:38:44 - DAVID NAMAN - Roma
Per la sede centrale di Roma, ricerchiamo e selezioniamo un/a Addetto/a all'Ufficio Commerciale e Analisi dati vendita Mansioni : - Supporto alla Direzione Commerciale nella preparazione di report di analisi, [...]
Psicologi
2026-09-25 09:38:36 - OLTRE I CONFINI 2.0 - Udine
PSICOLOGI E PROFESSIONISTI DEL SETTORE IN FVG INSIEME CREIAMO UN CONTENITORE PROFESSIONALE Competenze e qualifiche diverse si incontrano e diventano nuove occasione. UNIAMO LE NOSTRE PROFESSIONALIT [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per expert remediation & compliance specialist (cybersecurity) / roma

RIF. 3836: ACCOUNT MANAGER VENETO ORIENTALE E FRIULI
2026-09-25 09:38:28 - Arethusa - Friuli-Venezia Giulia
RIF. 3836: ACCOUNT MANAGER VENETO ORIENTALE E FRIULI Cliente: Rilevante azienda internazionale leader nella fornitura di prodotti e servizi per il laboratorio analisi e il laboratorio di ricerca ACCOUNT MANAGER VE [...]
Cameriere di sala e hostess e Steward
2026-09-25 09:37:24 - Alll - Pescara
AMPLIAMO I NOSTRI TEAM! Siamo alla ricerca di nuove figure dinamiche da inserire all'interno di due nostre diverse realtà lavorative su Pescara: ? 1. Cerchiamo Cameriera di Sala o Mansioni: Presa comande, ser [...]