Senior IT GRC Consultant & Security Governance Specialist

02 ott - Milano
Risorse

Risorse Professional, realtà specializzata nella Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale operante nel settore IT, specializzato in soluzioni Cyber Security, ricerca:

Posizione:

Senior IT GRC Consultant & Security Governance Specialist La risorsa sarà coinvolta in progetti di consulenza rivolti a clienti industriali, energetici, finanziari e pubblici, con particolare focus su adeguamento normativo e governance della sicurezza informatica.

Cosa Farai

- Assessment di conformità e gap analysis rispetto a normative e framework (NIS 2, DORA, GDPR, CRA, FNCS, ACN Determinazioni 2024-2025);

- Implementazione di SGSI e modelli di gestione secondo ISO 27001, ISO 27002, ISO 27005, ISO 22301;
- Supporto al CISO e alle funzioni aziendali di sicurezza nella definizione di policy, processi e controlli;
- Attività di virtual CISO, risk management, compliance management e advisory su progetti di cyber governance;
- Supporto alla preparazione di accreditamenti e verifiche ACN (Cloud PA, QC1, PNCS, NIS 2);
- Redazione di documentazione tecnico-organizzativa (procedure, registri, piani, report, autodichiarazioni di rischio).
- Partecipazione a progetti di adeguamento normativo per clienti soggetti a NIS 2, DORA, GDPR, CRA;
- Supporto alla definizione del modello di governance cyber;
- Esecuzione di risk assessment, analisi di impatto, definizione di policy e piani di sicurezza;




- Supporto operativo alle funzioni CISO, DPO, Internal Audit e IT Operations;
- Redazione di report formali e deliverable di progetto in lingua italiana e inglese;
- Contributo alla formazione interna e allo sviluppo delle metodologie GRC del team.

Requisiti: Ottima conoscenza delle normative e framework:

o ISO/IEC 27001, 27002, 27005, 22301, 27701;

o NIS 2 (D.Lgs. 138/2024), DORA, GDPR, CRA, FNCS 2025;

o NIST Cybersecurity Framework, SP 800-53/82;

o Modelli e determinazioni ACN (PNCS, Cloud PA, QC1, registrazioni).

- Esperienza in Information Security Management, Risk Assessment, Business Continuity, Data Protection.

- Capacità di gestire assessment complessi e di produrre deliverable formali di elevata qualità (gap analysis, piani di remediation, RACI, Gantt, policy, risk register).
- Conoscenza dei principali strumenti di collaborazione e project management (M365, Confluence, SharePoint, Teams, Excel avanzato).
- Solida capacità di analisi e scrittura tecnica;
- Attitudine consulenziale e orientamento al cliente;
- Capacità di relazionarsi con i C-level (CISO, CIO, DPO, Board);
- Autonomia, affidabilità e senso di responsabilità;
- Inglese Fluente.

Altre informazioni:

- Tempo indeterminato, CCNL commercio;
- RAL € 45.000 - € 55.000;
- Modalità di lavoro: Full Remote salvo per trasferte sui clienti - Sede di riferimento Milano / Ravenna.

ELETTRICISTA CIVILE INDUSTRIALE

08 ott - Castelfranco di sotto
ADHR GROUP Santa Croce sull'Arno

Sales Account Mobility: Crescita In Vendite Con Auto

08 ott - Barletta
BERNER

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per senior it grc consultant & security governance specialist / milano

On-Site Computer Information Technology Adjunct Faculty (Europe)

08 ott - Bologna
University Of Maryland Global Campus

Infermiere Professionale p.iva €35 ora + rimborso km o contratto collaborazione + rimborso km - Pattada (Sassari)

08 ott - Pattada
Ninacare