Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity governance, risk & compliance specialist / milano

Cybersecurity Governance, Risk & Compliance Specialist

Pubblicato il 01-10-2026 - FiberCop in Milano

FiberCop azienda al centro dello sviluppo infrastrutturale e tecnologico del Paese, cerca in ambito Information Technology – Cyber Security_ Governance, Risk & Compliance – un profilo di Cybersecurity Governance, Risk & Compliance Specialist con almeno 3 anni di esperienza al quale affidare il governo dei processi di compliance NIS2 e risk management, i framework multi-compliance, il monitoraggio di gap, oltre che iniziative e performance di cybersecurity.
Supportare la gestione di framework multi-compliance (es. CIS, ISO *****, NIST) e relativi maturity assessment
Presidiare l'implementazione, il mantenimento e l'evoluzione del sistema di gestione della sicurezza delle informazioni secondo ISO *****, incluse le relative attività di certificazione e gli audit periodici
Definire e presidiare il framework di Supply Chain Cybersecurity, assicurando la valutazione e il monitoraggio dei rischi cybersecurity connessi a fornitori e terze parti e la definizione dei relativi requisiti di sicurezza.
Coordinare l'identificazione dei gap, la definizione, l'attuazione e il monitoraggio dei piani di remediation definiti e condivisi con le funzioni di competenza
Supportare il CISO nella gestione delle escalation su tematiche di rischio e compliance
Curare il reporting direzionale e il monitoraggio dell'avanzamento delle iniziative di cybersecurity
Contribuire alla definizione e al monitoraggio dei KPI/KPO di cybersecurity
Coordinamento interfunzionale: capacità di interfacciarsi con team IT, Security, Audit e fornitori per garantire l'attuazione dei piani di remediation.
Comunicazione efficace: abilità di redigere report direzionali e comunicare in modo chiaro con stakeholder tecnici e non tecnici.
Capacità di pianificazione e organizzazione: gestione delle priorità, ottimizzazione delle risorse e rispetto delle scadenze.
Diplomazia e negoziazione: flessibilità,



rapidità decisionale e orientamento al risultato nella gestione di escalation e conflitti tra funzioni.
Orientamento ai risultati: focus sul completamento dei piani di remediation e sul miglioramento continuo
Capacità ed esperienze richieste dal ruolo:
Conoscenza dei framework e standard di riferimento per la cybersecurity e la resilienza IT (ISO *****, ISO *****, COBIT, ITIL, NIST, Mitre, etc..)
Conoscenza dei requisiti normativi e regolatori in ambito cybersecurity e resilienza (NIS2, Golden Power, PSNC, GDPR, linee guida ACN)
Metodologie di definizione e monitoraggio e dei piani di remediation derivanti da audit, assessment e controlli regolatori, certificazioni e verifiche di terza parte, gestione delle evidenze
Metodologie di IT e Cyber Risk Management e loro applicazione ai processi di prioritizzazione e escalation
Processi di Business Continuity, Disaster Recovery e Cyber Resilience, inclusi modelli di test e reporting
Definizione e utilizzo di KPI/KRI/KPO per il monitoraggio della compliance, della resilienza IT e dell'avanzamento dei piani di miglioramento
Capacità di predisporre policy, procedure, standard e linee guida di cybersecurity
Metodologie di governance dei processi IT e di cybersecurity, incluse documentazione, controllo e aggiornamento procedurale
Conoscenza del contesto aziendale e dei processi interni
Titolo di studio ed eventuali certificazioni:
Diploma o laurea (triennale o magistrale) in discipline tecnico-scientifiche (es. Ingegneria, Informatica, ICT).
Eventuali certificazioni e percorsi formativi in ambito IT, cybersecurity, risk o compliance costituiscono titolo preferenziale.
Buona conoscenza della lingua inglese.
RAL prevista per il ruolo :
in base alla seniority ed al profilo qualificato.
Offriamo un ambiente di lavoro altamente ingaggiato, dove la tecnologia è leva di cambiamento reale, e dove ogni persona può dare un contributo concreto all'innovazione.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Driver / Data Collector in Medole, Italy
2026-10-07 06:47:17 - TSMG - Medole
Company description Terry Soot Management Group (TSMG) is a field data collection company founded in 2017 in Europe. We collect data where automation is not possible. We count features, take pictures, make videos, [...]
Site Reliability Engineer
2026-10-07 06:47:15 - Gruppo Sicis - Cremona
La nostra azienda SICIS cerca figure professionali freelance specializzate in DevOps per collaborare con i nostri clienti. La posizione è impostata su una gestione full-remote o ibrida direttamente negli uffici dei [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity governance, risk & compliance specialist / milano

Senior Gasoline Engine Calibration Engineer - OBD Expert
2026-10-07 06:47:13 - Teoresi Group - Bologna
Teoresi S.p.A. cerca un Senior Calibration Engineer per motori benzina nell’area di MotorValley in Emilia Romagna. La risorsa ideale possiede una laurea in ingegneria e almeno tre anni di esperienza, con preferen [...]
Life Actuary – IReporting & NBV Analytics
2026-10-07 06:47:05 - HR Executive - Ricerca e Selezione del Personale - Milano
La Compagnia assicurativa Ramo Vita ricerca un/a attuario/a con esperienza nel settore Vita e robusto competenza nelle valutazioni attuariali IFRS 17. La figura si concentrerà sul calcolo e sulla reportistica delle [...]