GRC Cybersecurity Consultant Senior
40.000 € - 50.000 €OPLIUM
ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione. /p pLa persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti. /p pCerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale. /p h3Responsabilità principali /h3 pAttività su progetti cliente /p ul liConduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF) /li liGap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR /li liGestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001) /li liGestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53 /li liValutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati /li liSupporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità /li liInterfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori /li /ul pCompliance e certificazioni interne /p ul liPresidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000 /li liGestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive /li liCoordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte /li liSupporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo /li liMonitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale /li /ul h3Requisiti richiesti /h3 ul liEsperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni /li liConoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA /li liEsperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità /li liConoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP) /li liFamiliarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring /li liCapacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato /li liBuone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali /li liFluenza in lingua italiana e inglese professionale, scritto e parlato /li liInteresse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.) /li /ul h3Elementi preferenziali /h3 ul liAver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale /li liEsperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II /li liConoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta) /li liEsperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati /li liConoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC) /li liAver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione) /li liCertificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional) /li /ul h3Profilo personale e approccio professionale /h3 pSiamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza. /p ul liContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria. /b /li liPer questa posizione è prevista una fascia retributiva pari a b€ 40.000 - € 50.000 /b lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /li liIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b. /li /ul pL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 - L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr
40.000 € - 50.000 €
pOplium cerca un GRC Cybersecurity Senior Specialist con autonomia operativa, per presidiare tematiche GRC, audit e governance interna. Richiesta esperienza in contesti strutturati, gestione progetti multi-client e conoscenza di ISO 27001, NIS2, GDPR e framework cloud....SeniorImpiego permanente- ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie...SeniorRemotoOrario flessibile
- ...entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team...ConsigliatoRemotoOrario flessibile
- pSynergie Sede cerca per la sede di Torino un Senior Firmware Engineer nell’area RD. Il candidato sarà responsabile dello sviluppo e manutenzione del firmware embedded per sistemi elettromeccanici di sicurezza, interfacciandosi con l’hardware. /ppSi richiede laurea o diploma...Senior
- ...MITO Srl in Torino seeks a Senior Linux Embedded Systems Engineer to lead the design, configuration, and maintenance of Linux-based embedded systems, including Yocto and Buildroot integration. You will customize the Linux kernel, develop drivers for LTE/5G, Bluetooth...Senior
- A web security company in Turin is seeking a Senior Full Stack Developer to build innovative web protection solutions. You will collaborate with product management and customers to gather requirements while working with research teams to design high-performance systems...SeniorTempo pieno
- ...indipendente, operante a livello globale, ricerca un / a Junior Cybersecurity GRC Analyst . Per il potenziamento del nostro team interno di... ...compliance. Affiancamento da parte di professionisti senior e possibilità di acquisire competenze specialistiche in ambito...
27.000 € - 37.000 €
...brh3Requisiti richiesti (essenziali) /h3 /brul /brliAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /... ...DORA in settori regolamentati /li /brliConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA,...Impiego permanente- paizoOn ricerca un Junior Cybersecurity GRC Analyst per rafforzare il team di Governance, Risk Compliance. Si lavorerà su progetti GRC, contribuendo... ...carriera. Offriamo crescita strutturata e mentoring da professionisti senior in un ambiente collaborativo. /p #J-18808-Ljbffr
- ...aizoOn sta aprendo una posizione per Cybersecurity Risk & Compliance Specialist presso il suo team Governance, Risk & Compliance. Si richiede esperienza e conoscenza di framework di sicurezza e normative. Il candidato lavorerà in modo ibrido su progetti clienti e internazionali...Lavoro ibrido
- ...di innovazione, indipendente, che opera a livello globale ricerca un / a bCybersecurity Consultant - ISO/IEC 27001 Lead. /b /ppSiamo alla ricerca di un / a Consulente Cybersecurity con specializzazione in ISO/IEC 27001 per supportare un nostro importante cliente internazionale...
46.000 €
...infrastrutture aziendali, con attenzione anche ai presidi di cybersecurity delle soluzioni di Artificial Intelligence e Generative AI e... ...così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /li /brliElementi complementari disciplinati...SeniorOrario flessibile50.000 € - 65.000 €
...Blox Space a Torino cerca un Security Engineer senior per guidare il cuore tecnico del prodotto di confidential computing. Ti occuperai... ...Linux, driver e ambienti isolati. Cerchiamo mentalità da cybersecurity, background Capture the Flag, conoscenza di enclave (SGX/Nitro...Senior- p7Layers S.r.l. Torino cerca un Senior Network Security Engineer per rafforzare un team di esperti in cybersecurity. /ppSarai responsabile di garantire sicurezza ed efficienza delle infrastrutture, gestendo firewall, WAF, IDS/IPS, 2MFA e PAM, insieme a strumenti di monitoraggio...Senior
- Una società di consulenza tecnologica cerca un Cybersecurity Consultant specializzato in ISO/IEC 27001 per gestire progetti di certificazione per clienti internazionali. Il candidato ideale deve avere almeno 3 anni di esperienza nel campo, buona conoscenza della lingua...Lavoro ibrido
- Ourvita è alla ricerca di un Regulatory Affairs Manager per i nostri stabilimenti di Nichelino (TO) e Bergamo. Coordinerà il team Regulatory Affairs garantendo la conformità di dispositivi medici, cosmetici e integratori alimentari alle normative nazionali ed internazionali...Senior
- pAizoOn Technology Consulting, con sede a Torino, sta cercando un/a IT Network Engineer per gestire e ottimizzare infrastrutture di rete. /ppIl candidato ideale ha 7-8 anni di esperienza, laurea in materie tecnico scientifiche, e ottime competenze in networking e sicurezza...Senior
- Qualcomm Europe, Inc. Italy Branch Office is seeking a Sr Cloud Security Engineer to secure Arduino Software and Cloud platforms, while promoting security best practices across the organization. You will guide DevOps and development teams, implement AWS security controls...Senior
- ...Blox Space cerca un Security Engineer senior per guidare l'area tecnica focalizzata su confidential computing e isolation di chiavi... ...contesto internazionale a Torino. È richiesta mentalità da cybersecurity, esperienza con Vault/CTF, conoscenza di enclave come SGX/Nitro...Senior
- pQualcomm in Torino is seeking a Senior Cloud Security Engineer responsible for ensuring the security of Arduino Software and Cloud platforms. You will guide development teams in security practices and manage AWS security solutions. /ppIdeal candidates possess a bachelor...SeniorOrario flessibile
- ...operante nel settore Cyber Security. /ppSiamo alla ricerca di un Senior Network Security Engineer che voglia unirsi al nostro team per... ...delle seguenti attività: /strong /pulliGestirai apparati di cybersecurity quali Firewall, WAF, IDS/IPS, 2MFA, Wireless e PAM; br / /...SeniorRemoto
- ...Oplium è alla ricerca di una figura senior per la gestione end-to-end dei piani di remediation derivanti da audit di sicurezza, vulnerabilità e verifiche normative. Coordinerai team IT/SOC, definendo azioni correttive, owner e tempi, e monitorando lo stato tramite sistemi...Senior
- Un'azienda nel settore delle concessioni autostradali a Torino cerca un esperto fiscale altamente qualificato. Sarai responsabile della gestione della fiscalità, della supervisione delle dichiarazioni fiscali, e del rapporto con le autorità fiscali. Richiesta esperienza...Senior
- pThe Exploration Company is seeking a Lead Mission Assurance Engineer to head the RAMS/mission assurance function for our spacecraft programs. You will own the end-to-end safety strategy and be the technical authority across the program, mentoring a small team of engineers...Senior
1.000 €/mese
...stringenti. Stiamo ricercando un'una Junior Consultant da inserire nel nostro ufficio di... ...a stretto contatto con professionisti senior, contribuendo alla valutazione del... ...STEM (Ingegneria Gestionale, Informatica, Cybersecurity e affini); Fortemente gradita una...Smart workingStage/TirocinioApprendistatoLungo termineLavoro ibrido- ...documentazione destinata al management e agli organi di governo. /li /ulpbr/ppbProfilo ideale /b /ppIl candidato ideale è un professionista senior che abbia maturato una significativa esperienza nella gestione dei rischi ESG presso un asset owner o un asset manager e che...SeniorSmart workingTempo pienoImpiego permanente
- ...operante a livello globale, ricerca un / a Cybersecurity Risk & Compliance Specialist. Siamo... ...i progetti interni legati a prodotti di GRC. Coordinandosi con il team e con le... ...direttamente in sede di colloquio. Il ruolo, la seniority, le credenziali educative, le qualifiche...Smart workingLavoro ibrido
- Le Agenzie Allianz cercano Consulenti Assicurativi, con esperienza nel ruolo. E’ previsto un interessante sistema di incentivazione economica. Gli strumenti a disposizione: - un catalogo prodotti completo ed innovativo che consente di offrire al Cliente un’esperienza...Senior
25.200 € - 28.000 €
...Junior Consultant – Technology Risk (Torino) We are seeking a Junior Consultant to join our Technology Risk team in Turin. The role... ...Master’s degree in STEM (e.g., Engineering, Computer Science, Cybersecurity or related fields); Preferably some professional...Stage/TirocinioApprendistato45.000 €
...€ /liliIl Gruppo prevede una componente variabile della remunerazione così comme disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /liliElementi complementari disciplinati dal Contratto Collettivo Nazionale Credito e accordi aziendali di secondo...SeniorOrario flessibile
