GRC Cybersecurity Manager
Pubblicato il 02-10-2026 - Michael Page International Italia in Roma
Ruolo strategico e decisionale
Modalità di lavoro molto flessibile
Azienda Società specializzata in servizi di cybersecurity e consulenza GRC, attiva nel supporto a organizzazioni con differenti livelli di complessità e maturità. Il contesto è strutturato e caratterizzato da una robusto specializzazione sui temi di governance, gestione del rischio, compliance, cloud security e certificazioni, con un modello di attività fortemente orientato alla consulenza e alla relazione con il cliente.
Opportunità Gestire in autonomia progetti di consulenza GRC, assumendo la responsabilità delle attività e dei risultati sul perimetro assegnato.
Realizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a NIST CSF, CIS Controls, NIS2, DORA e GDPR.
Accompagnare i clienti lungo l'intero percorso di ottenimento e mantenimento di certificazioni quali ISO 27001, ISO 22301, ISO 20001 e ISO 9001.
Valutare i rischi connessi ai servizi cloud, inclusi residenza dei dati, dipendenza dai fornitori, rischi della catena di fornitura e gestione degli accessi privilegiati.
Supportare la definizione e l'implementazione di sistemi di Cloud Security Posture Management e dei relativi controlli di conformità.
Coordinare le risorse coinvolte nei diversi incarichi, assicurando qualità delle attività, rispetto delle scadenze e coerenza metodologica.
Gestire direttamente la relazione con referenti tecnici e direzionali dei clienti, modulando comunicazione e contenuti in funzione degli interlocutori.
Presidiare, parallelamente all'attività consulenziale, il sistema di gestione integrato interno con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000.
Gestire documentazione, non conformità, piani di trattamento del rischio e azioni correttive.
Coordinare le attività con le funzioni interne e gli organismi di certificazione durante audit di prima, seconda e terza parte.
Supportare la Direzione nell'evoluzione delle politiche di governance, sicurezza delle informazioni e migliorame
