Cybersecurity Grc Consultant
Pubblicato il 27-09-2026 - Business Integration Partners in Piemonte
In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e occasione di certificazioni di settore in un contesto internazionale e orientato all’eccellenza etica.Se i requisiti e l'esperienza richiesti per questo lavoro corrispondono alle sue competenze, la preghiamo di candidarsi tempestivamente.Retribuzione / BenefitsLavoro agile con possibilità di remotoAssicurazione sanitariaPiano welfare integrativoSupporto alla genitorialitàResponsabilitàAnalisi normative per determinare requisiti ICT e cybersecurity per settori regolatiDisegno di processi aziendali che recepiscono requisiti normativi e frameworkRedazione e aggiornamento di documentazione interna (policy, procedure,
guideline)Supporto nella definizione di piani strategici di applicazione dei requisitiProgettazione di strumenti di verifica e reporting sul grado di conformitàRedazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della complianceDefinizione e monitoraggio dei KPI di cybersecurityRequisiti fondamentaliEsperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk managementConoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)Pregressa esperienza nell’analisi di normative cogenti e identificazione xysqume di requisiti ICT/cybersecurityPregressa esperienza in redazione di policy e procedureCapacità di reportistica manageriale con sintesi delle analisiOttima conoscenza dell’inglese (parlato e scritto)Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurityComunicazione efficaceSintesi e orientamento ai dettagliConoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSSRedazione di policy e procedureDefinizione di report e dashboard di security governance#J-18808-Ljbffr
