Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity manager / italia

Grc Cybersecurity Manager

Pubblicato il 25-09-2026 - Michael Page International Italia in Italia

Ruolo strategico e decisionale
Modalità di lavoro molto flessibile
Azienda
Società specializzata in servizi di cybersecurity e consulenza GRC, attiva nel supporto a organizzazioni con differenti livelli di complessità e maturità. Il contesto è strutturato e caratterizzato da una forte specializzazione sui temi di governance, gestione del rischio, compliance, cloud security e certificazioni, con un modello di attività fortemente orientato alla consulenza e alla relazione con il cliente.
Opportunità
Gestire in autonomia progetti di consulenza GRC, assumendo la responsabilità delle attività e dei risultati sul perimetro assegnato.
Realizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a NIST CSF, CIS Controls, NIS2, DORA e GDPR.
Accompagnare i clienti lungo l'intero percorso di ottenimento e mantenimento di certificazioni quali ISO *****, ISO *****, ISO ***** e ISO ****.
Valutare i rischi connessi ai servizi cloud, inclusi residenza dei dati, dipendenza dai fornitori, rischi della catena di fornitura e gestione degli accessi privilegiati.
Supportare la definizione e l'implementazione di sistemi di Cloud Security Posture Management e dei relativi controlli di conformità.
Coordinare le risorse coinvolte nei diversi incarichi, assicurando qualità delle attività, rispetto delle scadenze e coerenza metodologica.
Gestire direttamente la relazione con referenti tecnici e direzionali dei clienti, modulando comunicazione e contenuti in funzione degli interlocutori.
Presidiare, parallelamente all'attività consulenziale, il sistema di gestione integrato interno con riferimento alle certificazioni ISO *****, ISO **** e SA****.
Gestire documentazione, non conformità, piani di trattamento del rischio e azioni correttive.




Coordinare le attività con le funzioni interne e gli organismi di certificazione durante audit di prima, seconda e terza parte.
Supportare la Direzione nell'evoluzione delle politiche di governance, sicurezza delle informazioni e miglioramento continuo.
Monitorare l'evoluzione normativa e regolamentare, valutandone gli impatti sui sistemi di gestione aziendali.
Redigere policy, procedure, report direzionali e documentazione progettuale destinata ai clienti.
Competenze ed esperienza
Esperienza di almeno 10 anni in ambito GRC, information security, compliance o audit, maturata in società di consulenza strutturate o organizzazioni di medie e grandi dimensioni.
Solida esperienza nella gestione autonoma di progetti e nella relazione consulenziale con clienti caratterizzati da differenti livelli di complessità e maturità.
Conoscenza approfondita e applicata di ISO *****, ISO ****, SA****, NIST CSF, CIS Controls, GDPR, NIS2 e DORA.
Esperienza diretta nel presidio di audit di certificazione con responsabilità del processo e non esclusivamente con funzioni di supporto.
Conoscenza dei principali framework GRC per ambienti cloud, tra cui CSA CCM, ISO ***********, NIST SP ****** e CIS Benchmarks per AWS, Azure e GCP.
Familiarità con Cloud Governance, gestione delle identità e degli accessi, segregazione dei compiti e monitoraggio continuo della conformità.




Capacità di seguire contemporaneamente più clienti, progetti e priorità, mantenendo metodo, autonomia e orientamento al risultato.
Ottime capacità di redazione di policy, procedure, report direzionali e documentazione consulenziale.
Capacità di coordinare risorse progettuali e di confrontarsi efficacemente con interlocutori tecnici e manageriali.
Approccio pragmatico, autonomia decisionale e capacità di gestire situazioni complesse e non standardizzate.
Fluente conoscenza della lingua italiana e buona padronanza competente dell'inglese, scritto e parlato.
Interesse o conoscenza delle implicazioni di cybersecurity e compliance legate all'intelligenza artificiale e alla relativa evoluzione normativa.
Costituiscono elementi preferenziali l'esperienza sull'intero ciclo di certificazione ISO ***** e la conoscenza di TISAX, PCI-DSS e SOC 2 Type II.
Saranno valorizzate la conoscenza di piattaforme GRC e di automazione della compliance, nonché esperienze progettuali su NIS2 o DORA, in contesti internazionali o in settori fortemente regolamentati.
Costituiscono titolo preferenziale certificazioni quali CISM, CRISC, CISSP, ISO ***** Lead Auditor/Implementer e CCSP.
Completa l'offerta
Opportunità di ricoprire un ruolo consulenziale senior con responsabilità diretta su progetti GRC complessi e diversificati.
Elevata autonomia nella gestione degli incarichi e del perimetro di responsabilità assegnato.
Esposizione continuativa a interlocutori tecnici e direzionali e a organizzazioni con differenti livelli di maturità e complessità.
Possibilità di contribuire anche all'evoluzione della governance, della compliance e dei sistemi di gestione interni.
#J-*****-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Senior Buyer
2026-09-27 09:37:19 - MedTug - Genova
Principali responsabilità - Gestire l’acquisto di beni e servizi tecnici per la flotta, dalla ricerca e selezione dei fornitori alla negoziazione delle condizioni contrattuali, fino alla gestione degli ordini, [...]
CREATIVE PRODUCER
2026-09-27 09:36:21 - Oniverse - Verona
Oniverse è un Gruppo italiano multibrand integrato verticalmente e attivo in tre principali aree di business: fashion, food&wine; e nautica. Per l’area Communication & Image del brand Calzedonia siamo alla ricer [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity manager / italia

Tender Specialist (Corporate Internal Function)
2026-09-27 09:35:37 - BIP - Roma
Entra nel nostro mondo. Trasforma insieme a noi. Nati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizz [...]
Padroncino con furgone bologna
2026-09-27 09:35:35 - TAGLIABENE - Bologna
La nostra società si occupa di fornire un servizio di noleggio con manutenzione mensile di coltelleria competente, polietilene per alimenti e macchine alimentari, destinato ad attività commerciali quali macellerie [...]