Cyber GRC Specialist

05 ott - Italia
Future Horizons

La risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti.

La preghiamo di verificare di possedere il livello di esperienza e le qualifiche adeguate leggendo la panoramica completa di questa possibilità qui sotto.
Responsabilità principali

-

- Governance Cyber: definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per CdA/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali.

- Conformità NIS2: presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN).

- Risk Management: conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD, identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan).

- Third-Party & Supply Chain Risk: censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI),



redazione di clausole tipo e definizione di scorecard di rischio per la supply chain.

- Interfaccia Executive: conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza.

Competenze tecniche richieste

-

- Solida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza).

- Padronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti.

- Esperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza.

- Conoscenza dei principali framework di sicurezza (ISO 27001, NIST, ecc.).

- Competenza nella conduzione di BIA, risk assessment e nella definizione di RTO/RPO/MTPD.

- Esperienza nella gestione del rischio di terze parti e nella revisione contrattuale di SLA/KPI.

- Familiarità con attività di audit di sicurezza e predisposizione di evidenze per enti regolatori o organismi di controllo.

Competenze trasversali

-

- Eccellenti capacità di comunicazione e facilitazione, con esperienza consolidata nella gestione di interfacce executive.

- Attitudine al lavoro per obiettivi e alla gestione autonoma di più iniziative in parallelo.

- Precisione, attenzione al dettaglio e orientamento alla formalizzazione documentale. xjncmbx

- Capacità di tradurre requisiti normativi e tecnici in linguaggio business.

#J-18808-Ljbffr

Operaio

05 ott - Belpasso
d.t.s. dolciaria

PROPERTY MANAGER

05 ott - Taranto
OPENJOBMETIS

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber grc specialist / italia

Addetti alle pulizie

05 ott - Roma
optima srls

Operatore CAD/CAM - Fresatore CNC

05 ott - Peveragno
CM DI TARICCO GABRIELE & C