Cyber grc specialist

10 ott - Italia
Future Horizons

La risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti. Responsabilità principali
Governance Cyber: definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per Cd A/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali.
Conformità NIS2: presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN).
Risk Management: conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD,



identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan). Third-Party & Supply Chain Risk: censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI), redazione di clausole tipo e definizione di scorecard di rischio per la supply chain.
Interfaccia Executive: conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza. Competenze tecniche richieste Solida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza). Padronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti.
Esperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza. Conoscenza dei principali framework di sicurezza (ISO 270

Senior Account Executive

11 ott - Roma
Experteer Italy

R&D Electronic Engineer - Custom Equipment

11 ott - Bologna
Hays

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cyber grc specialist / italia

Addetto/A Vendite Part Time | Gdo | Rho

11 ott - Caronno Pertusella
Foürme

Impiegato Ufficio Tecnico

11 ott - Sant'Apollinare
Adecco