Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity GRC Specialist

BIP

Cybersecurity GRC Specialist

Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il nostro mestiere!

Se ti riconosci in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti. BIP CyberSec è un Centro di Eccellenza specializzato in servizi e soluzioni per il contrasto delle minacce digitali. Cerchiamo un Cybersecurity GRC Specialist da inserire nel team Strategy.

Responsabilità
  • Guidare progetti complessi di cybersecurity strategy, governance e risk management , assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
  • Supportare clienti enterprise nella definizione di strategie cyber pluriennali , modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
  • Analizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali , traducendoli in requisiti ICT, cybersecurity, governance e controllo.
  • Disegnare e implementare framework di cyber risk management , che contemplino metodologie di risk assessment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
  • Supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa , con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301 , nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
  • Condurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
  • Supportare la progettazione di modelli di third‑party e supply chain risk management , con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
  • Contribuire a programmi di assurance, audit readiness e certificazione , supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
  • Disegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
  • Sviluppare executive memo, dashboard, reporting board‑level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade‑off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
Requisiti
  • Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management.
  • Esperienza in attività di ottemperanza al quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA).
  • Competenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP‑800 , ecc.).
  • Pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000‑1, SOC 1 e SOC 2, CSA STAR Lev. 2 .
  • Pregressa esperienza in attività di redazione di policy e/o procedure.
  • Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte.
  • Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity.
  • Ottima conoscenza della lingua inglese, sia parlata che scritta.
  • Esperienza internazionale o capacità di lavorare in contesti multiculturali, multi‑country e multi‑stakeholder, con particolare attenzione alle interlocuzioni con C‑Level e Top Management.
  • Capacità di contribuire a proposal commerciali, offerte tecniche, presentazioni cliente, business development e sviluppo di asset metodologici.
  • Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).
Benefici
  • Non sarai mai un numero, anche se i numeri (binari) per noi contano.
  • La vulnerabilità è un problema, ma solo quelle dei nostri clienti. Le troverai e le supererai con il gioco di squadra!
  • La sfida non sarà superare la giornata, ma affrontare una sfida ogni giorno.
  • Formazione continua: oltre 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care.
  • Flessibilità e Work‑Life Integration: lavoro agile con possibilità di programmare i giorni da remoto o in ufficio secondo il progetto, banca ore solidale per sostenere colleghi in difficoltà.
  • Salute & Benefits: assicurazione sanitaria, check‑up agevolati, piattaforme per il benessere psicofisico, piano welfare integrativo, ticket restaurant e altri benefit dedicati.
  • Famiglia e Genitorialità: supporto concreto a neogenitori, integrazione al 100% per i primi 3 mesi di congedo parentale, bonus, giorni extra per i papà e iniziative di supporto post‑congedo.
  • Inclusione e Valori: promuoviamo l’unicità, garantiamo pari opportunità a tutte le persone, politiche attive per categorie protette (L. 68/99).
#J-18808-Ljbffr
Offerta di lavoro pubblicata 8 giorni fa
Offerte di lavoro simili
  •  ...Cybersecurity GRC Specialist – Governance, Risk & Compliance Per il potenziamento della nostra area Cyber & Compliance, cerchiamo una figura specializzata in Governance, Risk & Compliance, con focus su normative e framework di sicurezza. La risorsa sarà coinvolta... 
    Consigliato

    Argo S.p.A.

    Roma
    un mese fa
  •  ...BIP cerca un Cybersecurity GRC Specialist per gestire progetti di cybersecurity e supportare clienti nella definizione di strategie. Il candidato ideale deve avere almeno 3 anni di esperienza, competenze in normative di cybersecurity e ottima conoscenza dell'inglese.... 
    Consigliato
    Lavoro ibrido
    Remoto
    Orario flessibile

    BIP

    Roma
    7 giorni fa
  •  ...la mobilità urbana ed extraurbana, siamo alla ricerca di una figura da inserire nell’ambito del rafforzamento della funzione di Cybersecurity, dedicato al coordinamento e alla gestione delle attività di compliance normativa e di trasformazione tecnica correlate. Ruolo e... 
    Consigliato

    Intermedia Selection

    Roma
    7 giorni fa
  • Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant in Digital Risk a Roma per supportare i clienti nella gestione dei rischi tecnologici. Si richiedono competenze in Segregation of Duties, con almeno 15 mesi di esperienza in ICT Risk Management. Il candidato...
    Consigliato
    Lavoro ibrido

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  •  ...The World Food Programme in Rome is seeking a Senior Cybersecurity Specialist to monitor and respond to cyber threats. You will manage incident investigations and enhance security operations. Ideal candidates will have 6-8 years of experience in cybersecurity, a degree... 
    Consigliato
    Remoto

    World Food Programme

    Roma
    5 giorni fa
  • Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. ...
    Smart working
    Lungo termine
    Lavoro ibrido
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    4 giorni fa
  • Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. ...
    Smart working
    Lungo termine
    Lavoro ibrido
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    3 giorni fa
  • Senior Consultant Digital Risk – EY Responsabilità Supporto alla conduzione di IT Risk Assessment e definizione dei controlli a copertura dei rischi IT; Supporto alle funzioni di internal audit nell’esecuzione di Audit IT; Verifiche delle conformità degli standard...
    Smart working
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    3 giorni fa
  •  ..., società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti. Requisiti: Esperienza nell’attività di test di accettazione su OLT (FTTH/GPON), su minidslam... 

    Transtec Services Srl

    Roma
    3 giorni fa
  •  ...PwC South Africa is looking for a Senior Associate specializing in Cybersecurity & Privacy Management in Rome, Italy. In this role, you will provide comprehensive security solutions while safeguarding sensitive data and addressing diverse challenges.The ideal candidate... 

    PwC South Africa

    Roma
    3 giorni fa
  • Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. Cosa dicono di noi: Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a ...
    Lavoro ibrido

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    3 giorni fa
  •  ...PwC South Africa ricerca un professionista nel campo della Cybersecurity & Privacy per la sua practice di Business Services a Roma. Il candidato ideale avrà ampia esperienza in progetti di Identity Governance e Access Management, con competenze nel design e implementazione... 
    Lavoro ibrido

    PwC South Africa

    Roma
    5 giorni fa
  • Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant Digital Risk a Roma. La posizione prevede supporto per l'IT Risk Assessment e per funzioni di audit IT. Il candidato ideale ha una Laurea in aree economiche o ingegneristiche e esperienza specifica nell...
    Smart working
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  •  ...Product Cybersecurity Certification Specialist Role Description We are looking for a Product Cybersecurity Certification Specialist to join our team, supporting evaluation activities, preparation, documentation development, and coordination with certification... 
    Remoto

    Gyala

    Roma
    4 giorni fa
  •  ...A cybersecurity software company is seeking a Product Cybersecurity Certification Specialist to support product compliance with international standards IEC 62443 and ISO/IEC 15408. Responsibilities include collaborating with development teams and preparing necessary documentation... 
    Remoto
    Orario flessibile

    Gyala

    Roma
    4 giorni fa
  • # Cybersecurity Consultant\_Penetration TesterRomaApply for this job* Permanent* Experienced Professionals* Cybersecurity* ID 499223-en...  ...alla comunicazione chiara e al lavoro in team tecnico-specialistico.## **LE TUE CARATTERISTICHE*** Mentalità analitica, rigorosa... 
    Impiego permanente
    Orario flessibile

    Capgemini

    Roma
    3 giorni fa
  • Ernst & Young cerca una figura Junior in Roma, interessata a sviluppare competenze nell'ambito dell'AML e del risk management. Sarai parte di un ambiente internazionale dove potrai contribuire attivamente alla revisione delle procedure relative all'anticorruzione e ai ...
    Lavoro ibrido

    Ernst & Young

    Roma
    3 giorni fa
  • Business Managed Network & Cybersecurity Specialist page is loaded## Business Managed Network & Cybersecurity Specialistremote type: On-Sitelocations: Roma DSPtime type: Full timeposted on: Posted Todayjob requisition id: R0265293A Joint Venture between Thales (67%) and... 
    Lavoro ibrido

    Thales Group

    Roma
    5 giorni fa
  • 1.000 €/mese

    Vuoi dare il via alla tua carriera in un ambiente internazionale dove le tue idee contano davvero? In EY puoi crescere, metterti alla prova e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. Lo abbiamo chiesto ...
    Smart working
    Stage/Tirocinio
    Lungo termine
    Lavoro ibrido

    Ernst & Young

    Roma
    3 giorni fa
  •  ...RINA Piraeus Team is seeking a skilled Cybersecurity System Engineer to join our office in Rome. This role involves ensuring the security of Linux infrastructure and managing Docker and Kubernetes platforms. If you have a Bachelor's degree in Computer Engineering or Information... 

    RINA Piraeus Team

    Roma
    2 giorni fa
  • Responsabilità Coordinamento Operativo & Gestione Escalation : Supervisiona le attività del SOC, garantisce la continuità operativa e gestisce le escalation più critiche assicurando aderenza ai protocolli. Monitoraggio Globale & Analisi delle Minacce : Monitora...

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  •  ...un professionista con 4-5 anni di esperienza nel settore della Cybersecurity per gestire attività di governance, gestione del rischio e conformità...  ...CISM/CISSP. I candidati devono avere competenze in strumenti GRC e una buona conoscenza delle normative ISO 27001, NIS 2 e GDPR.... 

    Jobtome

    Roma
    8 giorni fa
  •  ...Cybersecurity Associate – Rome PwC Italy is expanding its Cybersecurity & Privacy team and seeks a professional with at least one year of experience in cybersecurity, information security and data protection projects. Overview In this role, you will support private... 

    PwC South Africa

    Roma
    4 giorni fa
  •  ...Job Overview Line of Service Advisory Industry/Sector: Not Applicable. Specialism: Cybersecurity & Privacy Management. Level: Senior Associate. At PwC, our people in cybersecurity focus on protecting organisations from cyber threats through advanced technologies... 

    PwC South Africa

    Roma
    3 giorni fa
  •  ...candidato svolgerà attività Governance, Risk e Compliance in ambito Cybersecurity per clienti privati e della PA. Responsibilities Definizione,...  ...Gestione e conduzione in piena autonomia di progetti in ambito GRC Cybersecurity che riguardino: Adeguamento alla Direttiva NIS 2... 

    BYTELINK SRL

    Roma
    8 giorni fa
  •  ...applicando il suo know-how per la realizzazione di opere innovative e di valore.Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all'interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.Principali... 

    Webuild S.p.A.

    Roma
    3 giorni fa
  •  ...Schneider Electric is looking for a Cybersecurity Engineer based in Catania, Italy. You will design, implement, and maintain security solutions for clients, addressing their technical Cybersecurity needs while collaborating with various teams. The ideal candidate should... 

    Schneider Electric

    Roma
    3 giorni fa
  • BV TECH, un gruppo italiano innovativo nell'Information & Communication Technology, è alla ricerca di un Cybersecurity Compliance Consultant a Roma. La figura selezionata si unirà a un team dinamico per fornire supporto nelle strategie di governance e compliance in cybersecurity... 

    BV TECH

    Roma
    3 giorni fa
  • Transtec Services Srl , società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di uno Specialista Network-Security per una delle sue aziende clienti. Principali mansioni: Monitoraggio, gestione e configurazione...
    Lavoro ibrido

    Transtec Services Srl

    Roma
    3 giorni fa
  • 30.000 € - 35.000 €

     ...Lottomatica Technology & Operations S.r.l. è alla ricerca di un Cyber Security Specialist per il suo Dipartimento Technology and Operations. Il candidato ideale avrà conoscenze di sicurezza informatica e delle vulnerabilità, nonché esperienza nell'utilizzo di strumenti... 
    Impiego permanente

    Lottomatica Technology & Operations S.r.l.

    Roma
    4 giorni fa