Senior IT GRC Consultant & Security Governance Specialist

30 set - Milano
Risorse

Risorse Professional, realtà specializzata nella Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale operante nel settore IT, specializzato in soluzioni Cyber Security, ricerca:

Posizione:

Senior IT GRC Consultant & Security Governance Specialist

La risorsa sarà coinvolta in progetti di consulenza rivolti a clienti industriali, energetici, finanziari e pubblici, con particolare focus su adeguamento normativo e governance della sicurezza informatica.

Cosa Farai:

-
Assessment di conformità e gap analysis rispetto a normative e framework (NIS 2, DORA, GDPR, CRA, FNCS, ACN Determinazioni 2024-2025);
- Implementazione di SGSI e modelli di gestione secondo ISO 27001, ISO 27002, ISO 27005, ISO 22301;
- Supporto al CISO e alle funzioni aziendali di sicurezza nella definizione di policy, processi e controlli;
- Attività di virtual CISO, risk management, compliance management e advisory su progetti di cyber governance;
- Supporto alla preparazione di accreditamenti e verifiche ACN (Cloud PA, QC1, PNCS, NIS 2);
- Redazione di documentazione tecnico-organizzativa (procedure, registri, piani, report, autodichiarazioni di rischio).
- Partecipazione a progetti di adeguamento normativo per clienti soggetti a NIS 2, DORA, GDPR, CRA;
- Supporto alla definizione del modello di governance cyber;
- Esecuzione di risk assessment, analisi di impatto, definizione di policy e piani di sicurezza;




- Supporto operativo alle funzioni CISO, DPO, Internal Audit e IT Operations;
- Redazione di report formali e deliverable di progetto in lingua italiana e inglese;
- Contributo alla formazione interna e allo sviluppo delle metodologie GRC del team.

Requisiti:

Ottima conoscenza delle normative e framework:

o ISO/IEC 27001, 27002, 27005, 22301, 27701;

o NIS 2 (D.Lgs. 138/2024), DORA, GDPR, CRA, FNCS 2025;

o NIST Cybersecurity Framework, SP 800-53/82;

o Modelli e determinazioni ACN (PNCS, Cloud PA, QC1, registrazioni).

-
Esperienza in Information Security Management, Risk Assessment, Business Continuity, Data Protection.
- Capacità di gestire assessment complessi e di produrre deliverable formali di elevata qualità (gap analysis, piani di remediation, RACI, Gantt, policy, risk register).
- Conoscenza dei principali strumenti di collaborazione e project management (M365, Confluence, SharePoint, Teams, Excel avanzato).
- Solida capacità di analisi e scrittura tecnica;
- Attitudine consulenziale e orientamento al cliente;
- Capacità di relazionarsi con i C-level (CISO, CIO, DPO, Board);
- Autonomia, affidabilità e senso di responsabilità;
-
Inglese Fluente.

Altre informazioni:

- Tempo indeterminato, CCNL commercio;
- RAL € 45.000 - € 55.000;
- Modalità di lavoro: Full Remote salvo per trasferte sui clienti - Sede di riferimento Milano / Ravenna.

I nostri clienti hanno richiesto carroattrezzi per carroattrezzi a Licata

30 set - Licata
Ernesto

I nostri clienti hanno richiesto installatori per installazione di grondaie in alluminio a Casale Monferrato

30 set - Casale Monferrato
Ernesto

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per senior it grc consultant & security governance specialist / milano

I nostri clienti hanno richiesto giardinieri per livellamento prato a Milano

30 set - Milano
Ernesto

Opportunità di Lavoro Flessibile - Insegnante per Lezioni Private di Design grafico

30 set - Lariano
Letuelezioni