Cyber GRC Specialist

26 set - Ancona
Future Horizons

Scopo del ruolo

Si assicuri di inviare la sua candidatura con tutte le informazioni richieste, come indicato nella panoramica del lavoro riportata di seguito.

La risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti.

Responsabilità principali

- Governance Cyber: definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per CdA/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali.
- Conformità NIS2: presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN).
- Risk Management: conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD, identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan).
- Third-Party & Supply Chain Risk: censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI),



redazione di clausole tipo e definizione di scorecard di rischio per la supply chain.
- Interfaccia Executive: conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza.

Competenze tecniche richieste

- Solida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza).
- Padronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti.
- Esperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza.
- Conoscenza dei principali framework di sicurezza (ISO 27001, NIST, ecc.).
- Competenza nella conduzione di BIA, risk assessment e nella definizione di RTO/RPO/MTPD.
- Esperienza nella gestione del rischio di terze parti e nella revisione contrattuale di SLA/KPI.
- Familiarità con attività di audit di sicurezza e predisposizione di evidenze per enti regolatori o organismi di controllo.

Competenze trasversali

- Eccellenti capacità di comunicazione e facilitazione, con esperienza consolidata nella gestione di interfacce executive.
- Attitudine al lavoro per obiettivi e alla gestione autonoma di più iniziative in parallelo.
- Precisione, attenzione al dettaglio e orientamento alla formalizzazione documentale. xlwpduy
- Capacità di tradurre requisiti normativi e tecnici in linguaggio business.

Verkäufer*in

26 set - Lasa
Mpreis

HEAD HUNTER SPECIALIST / TEAM LEADER

26 set - Milano
Pirate Rocket

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber grc specialist / ancona

1 Addetto impianti carburanti a Vigonovo VE

26 set - Martellago
R8srl

Banchista pizzeria a taglio

26 set - Roma
Pizzeria MAMI