Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity manager / italia

GRC Cybersecurity Manager

Pubblicato il 01-10-2026 - Michael Page International Italia in Italia

- Ruolo strategico e decisionale
- Modalità di lavoro molto flessibile

Azienda

Società specializzata in servizi di cybersecurity e consulenza GRC, attiva nel supporto a organizzazioni con differenti livelli di complessità e maturità. Il contesto è strutturato e caratterizzato da una forte specializzazione sui temi di governance, gestione del rischio, compliance, cloud security e certificazioni, con un modello di attività fortemente orientato alla consulenza e alla relazione con il cliente.

Occasione

- Gestire in autonomia progetti di consulenza GRC, assumendo la responsabilità delle attività e dei risultati sul perimetro assegnato.
- Realizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a NIST CSF, CIS Controls, NIS2, DORA e GDPR.
- Accompagnare i clienti lungo l'intero percorso di ottenimento e mantenimento di certificazioni quali ISO 27001, ISO 22301, ISO 20001 e ISO 9001.
- Valutare i rischi connessi ai servizi cloud, inclusi residenza dei dati, dipendenza dai fornitori, rischi della catena di fornitura e gestione degli accessi privilegiati.
- Supportare la definizione e l'implementazione di sistemi di Cloud Security Posture Management e dei relativi controlli di conformità.
- Coordinare le risorse coinvolte nei diversi incarichi, assicurando qualità delle attività, rispetto delle scadenze e coerenza metodologica.
- Gestire direttamente la relazione con referenti tecnici e direzionali dei clienti, modulando comunicazione e contenuti in funzione degli interlocutori.
- Presidiare, parallelamente all'attività consulenziale, il sistema di gestione integrato interno con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000.
- Gestire documentazione, non conformità, piani di trattamento del rischio e azioni correttive.




- Coordinare le attività con le funzioni interne e gli organismi di certificazione durante audit di prima, seconda e terza parte.
- Supportare la Direzione nell'evoluzione delle politiche di governance, sicurezza delle informazioni e miglioramento continuo.
- Monitorare l'evoluzione normativa e regolamentare, valutandone gli impatti sui sistemi di gestione aziendali.
- Redigere policy, procedure, report direzionali e documentazione progettuale destinata ai clienti.

Competenze ed esperienza
- Esperienza di almeno 10 anni in ambito GRC, information security, compliance o audit, maturata in società di consulenza strutturate o organizzazioni di medie e grandi dimensioni.
- Solida esperienza nella gestione autonoma di progetti e nella relazione consulenziale con clienti caratterizzati da differenti livelli di complessità e maturità.
- Conoscenza approfondita e applicata di ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2 e DORA.
- Esperienza diretta nel presidio di audit di certificazione con responsabilità del processo e non esclusivamente con funzioni di supporto.
- Conoscenza dei principali framework GRC per ambienti cloud, tra cui CSA CCM, ISO 27017/27018, NIST SP 800-53 e CIS Benchmarks per AWS, Azure e GCP.
- Familiarità con Cloud Governance, gestione delle identità e degli accessi, segregazione dei compiti e monitoraggio continuo della conformità.




- Capacità di seguire contemporaneamente più clienti, progetti e priorità, mantenendo metodo, autonomia e orientamento al risultato.
- Ottime capacità di redazione di policy, procedure, report direzionali e documentazione consulenziale.
- Capacità di coordinare risorse progettuali e di confrontarsi efficacemente con interlocutori tecnici e manageriali.
- Approccio pragmatico, autonomia decisionale e capacità di gestire situazioni complesse e non standardizzate.
- Fluente conoscenza della lingua italiana e buona padronanza professionale dell'inglese, scritto e parlato.
- Interesse o conoscenza delle implicazioni di cybersecurity e compliance legate all'intelligenza artificiale e alla relativa evoluzione normativa.
- Costituiscono elementi preferenziali l'esperienza sull'intero ciclo di certificazione ISO 27001 e la conoscenza di TISAX, PCI-DSS e SOC 2 Type II.
- Saranno valorizzate la conoscenza di piattaforme GRC e di automazione della compliance, nonché esperienze progettuali su NIS2 o DORA, in contesti internazionali o in settori fortemente regolamentati.
- Costituiscono titolo preferenziale certificazioni quali CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer e CCSP.

Completa l'offerta
- Opportunità di ricoprire un ruolo consulenziale senior con responsabilità diretta su progetti GRC complessi e diversificati.
- Elevata autonomia nella gestione degli incarichi e del perimetro di responsabilità assegnato.
- Esposizione continuativa a interlocutori tecnici e direzionali e a organizzazioni con differenti livelli di maturità e complessità. xjncmbx
- Possibilità di contribuire anche all'evoluzione della governance, della compliance e dei sistemi di gestione interni.

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Experte Im Bereich Arbeitssicherheit Und Bauwesen
2026-10-02 00:10:40 - Business Pool - Italia
Job Details Job ID: 08630Standort: Bozen und UmgebungGehalt: beginnt bei 50.000 Beschäftigungsart: BefristetVeröffentlicht: 2026-06-16Ansprechpartner: Anna VorhauserE-Mail: : +39 0471 30 18 96Unternehmen: Busine [...]
Agenti plurimandatari integratori alimentari
2026-10-02 00:10:34 - HealthAid - Savona
Agenti Plurimandatari Integratori Alimentari Descrizione dell'offerta Agenti di Commercio Plurimandatari - Canale Farmacia e Erboristeria HealthAid, Azienda leader nel settore della nutraceutica e dell'integr [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per grc cybersecurity manager / italia

Procedura pubblica selettiva per il reclutamento di un ricercatore con contratto di lavoro subordinato a tempo determinato ai sensi dell'art. 24, comma 3 della legge 30 dicembre 2010, n. 240 e ss.mm.ii.
2026-10-02 00:10:30 - Uniroma2 - Genova
Procedura pubblica selettiva per il reclutamento di un ricercatore con contratto di lavoro subordinato a tempo determinato ai sensi dell’art. 24, comma 3 della legge 30 dicembre 2010, n. 240 e ss.mm.ii. (ricercato [...]
Business Development | Hospitality
2026-10-02 00:10:29 - Immas - Macerata
Pensi di saper trovare un'azienda, parlare con il decisore e trasformare un'occasione in un cliente? Immas sta cercando Business Development Partner con cui sviluppare nuovi clienti nel settore Hospitality e Prop [...]