26 set - Milano
OPLIUM
ppLa figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO *****, GDPR, DORA, etc.).
/p pGarantisce che le non conformità rilevate vengano tracciate, priorizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.
/p h3Attività principali /h3 ul liAnalizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
/li liDefinire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
/li liMonitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
/li liValidare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
/li liGestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
/li liCoordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
/li liSupportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
/li liContribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
/li liPresentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.
/li /ul h3Requisiti richiesti /h3 h3Esperienza:
/h3 ul liEsperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
/li liEsperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
/li /ul h3Conoscenze tecniche: /h3 ul liFamiliarità con framework di sicurezza e normative di riferimento (es. ISO *****, NIST CSF, NIS2, GDPR).
/li liConoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
/li liCapacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
/li liCapacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.
/li /ul h3Competenze trasversali: /h3 ul liOttime capacità di project management e prioritizzazione.
/li liCapacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
/li liBuone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
/li liContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria.
/b /li liPer questa posizione è prevista una fascia retributiva pari a b€ ****** - € ****** /b lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
/li liIl posizionamento all'interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto.
/li /ul pL'offerta è rivolta a candidati di entrambi i sessi (L.****** – L.******).
Oplium promuove un ambiente di lavoro inclusivo e assicura pari possibilità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
/p /p #J-*****-Ljbffr
28 set - Napoli
Jet HR
28 set - Roncadelle
Jack & Jones
28 set - Ladispoli
Yume sushi
28 set - Lurate Caccivio
Match People