Cybersecurity GRC Specialist
BIP
Cybersecurity GRC Specialist
Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il nostro mestiere!
Se ti riconosci in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti. BIP CyberSec è un Centro di Eccellenza specializzato in servizi e soluzioni per il contrasto delle minacce digitali. Cerchiamo un Cybersecurity GRC Specialist da inserire nel team Strategy.
Responsabilità- Guidare progetti complessi di cybersecurity strategy, governance e risk management , assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
- Supportare clienti enterprise nella definizione di strategie cyber pluriennali , modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
- Analizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali , traducendoli in requisiti ICT, cybersecurity, governance e controllo.
- Disegnare e implementare framework di cyber risk management , che contemplino metodologie di risk assessment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
- Supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa , con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301 , nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
- Condurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
- Supportare la progettazione di modelli di third‑party e supply chain risk management , con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
- Contribuire a programmi di assurance, audit readiness e certificazione , supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
- Disegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
- Sviluppare executive memo, dashboard, reporting board‑level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade‑off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
- Esperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management.
- Esperienza in attività di ottemperanza al quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA).
- Competenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP‑800 , ecc.).
- Pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000‑1, SOC 1 e SOC 2, CSA STAR Lev. 2 .
- Pregressa esperienza in attività di redazione di policy e/o procedure.
- Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte.
- Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity.
- Ottima conoscenza della lingua inglese, sia parlata che scritta.
- Esperienza internazionale o capacità di lavorare in contesti multiculturali, multi‑country e multi‑stakeholder, con particolare attenzione alle interlocuzioni con C‑Level e Top Management.
- Capacità di contribuire a proposal commerciali, offerte tecniche, presentazioni cliente, business development e sviluppo di asset metodologici.
- Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- La vulnerabilità è un problema, ma solo quelle dei nostri clienti. Le troverai e le supererai con il gioco di squadra!
- La sfida non sarà superare la giornata, ma affrontare una sfida ogni giorno.
- Formazione continua: oltre 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care.
- Flessibilità e Work‑Life Integration: lavoro agile con possibilità di programmare i giorni da remoto o in ufficio secondo il progetto, banca ore solidale per sostenere colleghi in difficoltà.
- Salute & Benefits: assicurazione sanitaria, check‑up agevolati, piattaforme per il benessere psicofisico, piano welfare integrativo, ticket restaurant e altri benefit dedicati.
- Famiglia e Genitorialità: supporto concreto a neogenitori, integrazione al 100% per i primi 3 mesi di congedo parentale, bonus, giorni extra per i papà e iniziative di supporto post‑congedo.
- Inclusione e Valori: promuoviamo l’unicità, garantiamo pari opportunità a tutte le persone, politiche attive per categorie protette (L. 68/99).
Offerta di lavoro pubblicata 8 giorni fa
Offerte di lavoro simili
- ...Cybersecurity GRC Specialist – Governance, Risk & Compliance Per il potenziamento della nostra area Cyber & Compliance, cerchiamo una figura specializzata in Governance, Risk & Compliance, con focus su normative e framework di sicurezza. La risorsa sarà coinvolta...Consigliato
- ...BIP cerca un Cybersecurity GRC Specialist per gestire progetti di cybersecurity e supportare clienti nella definizione di strategie. Il candidato ideale deve avere almeno 3 anni di esperienza, competenze in normative di cybersecurity e ottima conoscenza dell'inglese....ConsigliatoLavoro ibridoRemotoOrario flessibile
- ...la mobilità urbana ed extraurbana, siamo alla ricerca di una figura da inserire nell’ambito del rafforzamento della funzione di Cybersecurity, dedicato al coordinamento e alla gestione delle attività di compliance normativa e di trasformazione tecnica correlate. Ruolo e...Consigliato
- Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant in Digital Risk a Roma per supportare i clienti nella gestione dei rischi tecnologici. Si richiedono competenze in Segregation of Duties, con almeno 15 mesi di esperienza in ICT Risk Management. Il candidato...ConsigliatoLavoro ibrido
- ...The World Food Programme in Rome is seeking a Senior Cybersecurity Specialist to monitor and respond to cyber threats. You will manage incident investigations and enhance security operations. Ideal candidates will have 6-8 years of experience in cybersecurity, a degree...ConsigliatoRemoto
- Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. ...Smart workingLungo termineLavoro ibridoOrario flessibile
- Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. ...Smart workingLungo termineLavoro ibridoOrario flessibile
- Senior Consultant Digital Risk – EY Responsabilità Supporto alla conduzione di IT Risk Assessment e definizione dei controlli a copertura dei rischi IT; Supporto alle funzioni di internal audit nell’esecuzione di Audit IT; Verifiche delle conformità degli standard...Smart workingOrario flessibile
- ..., società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti. Requisiti: Esperienza nell’attività di test di accettazione su OLT (FTTH/GPON), su minidslam...
- ...PwC South Africa is looking for a Senior Associate specializing in Cybersecurity & Privacy Management in Rome, Italy. In this role, you will provide comprehensive security solutions while safeguarding sensitive data and addressing diverse challenges.The ideal candidate...
- Ti aiuteremo a crescere in un mondo globale e connesso, portando la tua carriera dove desideri. Unisciti a EY e contribuisci a costruire un mondo del lavoro migliore. Cosa dicono di noi: Questi sono i fattori più influenti che hanno spinto colleghe e colleghi a ...Lavoro ibrido
- ...PwC South Africa ricerca un professionista nel campo della Cybersecurity & Privacy per la sua practice di Business Services a Roma. Il candidato ideale avrà ampia esperienza in progetti di Identity Governance e Access Management, con competenze nel design e implementazione...Lavoro ibrido
- Ernst & Young Advisory Services Sdn Bhd cerca un Senior Consultant Digital Risk a Roma. La posizione prevede supporto per l'IT Risk Assessment e per funzioni di audit IT. Il candidato ideale ha una Laurea in aree economiche o ingegneristiche e esperienza specifica nell...Smart workingOrario flessibile
- ...Product Cybersecurity Certification Specialist Role Description We are looking for a Product Cybersecurity Certification Specialist to join our team, supporting evaluation activities, preparation, documentation development, and coordination with certification...Remoto
- ...A cybersecurity software company is seeking a Product Cybersecurity Certification Specialist to support product compliance with international standards IEC 62443 and ISO/IEC 15408. Responsibilities include collaborating with development teams and preparing necessary documentation...RemotoOrario flessibile
- # Cybersecurity Consultant\_Penetration TesterRomaApply for this job* Permanent* Experienced Professionals* Cybersecurity* ID 499223-en... ...alla comunicazione chiara e al lavoro in team tecnico-specialistico.## **LE TUE CARATTERISTICHE*** Mentalità analitica, rigorosa...Impiego permanenteOrario flessibile
- Ernst & Young cerca una figura Junior in Roma, interessata a sviluppare competenze nell'ambito dell'AML e del risk management. Sarai parte di un ambiente internazionale dove potrai contribuire attivamente alla revisione delle procedure relative all'anticorruzione e ai ...Lavoro ibrido
- Business Managed Network & Cybersecurity Specialist page is loaded## Business Managed Network & Cybersecurity Specialistremote type: On-Sitelocations: Roma DSPtime type: Full timeposted on: Posted Todayjob requisition id: R0265293A Joint Venture between Thales (67%) and...Lavoro ibrido
1.000 €/mese
Vuoi dare il via alla tua carriera in un ambiente internazionale dove le tue idee contano davvero? In EY puoi crescere, metterti alla prova e contribuire a costruire un mondo del lavoro migliore, insieme a chi lo sta già trasformando ogni giorno. Lo abbiamo chiesto ...Smart workingStage/TirocinioLungo termineLavoro ibrido- ...RINA Piraeus Team is seeking a skilled Cybersecurity System Engineer to join our office in Rome. This role involves ensuring the security of Linux infrastructure and managing Docker and Kubernetes platforms. If you have a Bachelor's degree in Computer Engineering or Information...
- Responsabilità Coordinamento Operativo & Gestione Escalation : Supervisiona le attività del SOC, garantisce la continuità operativa e gestisce le escalation più critiche assicurando aderenza ai protocolli. Monitoraggio Globale & Analisi delle Minacce : Monitora...
- ...un professionista con 4-5 anni di esperienza nel settore della Cybersecurity per gestire attività di governance, gestione del rischio e conformità... ...CISM/CISSP. I candidati devono avere competenze in strumenti GRC e una buona conoscenza delle normative ISO 27001, NIS 2 e GDPR....
- ...Cybersecurity Associate – Rome PwC Italy is expanding its Cybersecurity & Privacy team and seeks a professional with at least one year of experience in cybersecurity, information security and data protection projects. Overview In this role, you will support private...
- ...Job Overview Line of Service Advisory Industry/Sector: Not Applicable. Specialism: Cybersecurity & Privacy Management. Level: Senior Associate. At PwC, our people in cybersecurity focus on protecting organisations from cyber threats through advanced technologies...
- ...candidato svolgerà attività Governance, Risk e Compliance in ambito Cybersecurity per clienti privati e della PA. Responsibilities Definizione,... ...Gestione e conduzione in piena autonomia di progetti in ambito GRC Cybersecurity che riguardino: Adeguamento alla Direttiva NIS 2...
- ...applicando il suo know-how per la realizzazione di opere innovative e di valore.Webuild è alla ricerca di un SOC & Incident Response Specialist da inserire all'interno del dipartimento di Global Security and Cyber Defence presso le sedi di Milano o Roma.Principali...
- ...Schneider Electric is looking for a Cybersecurity Engineer based in Catania, Italy. You will design, implement, and maintain security solutions for clients, addressing their technical Cybersecurity needs while collaborating with various teams. The ideal candidate should...
- BV TECH, un gruppo italiano innovativo nell'Information & Communication Technology, è alla ricerca di un Cybersecurity Compliance Consultant a Roma. La figura selezionata si unirà a un team dinamico per fornire supporto nelle strategie di governance e compliance in cybersecurity...
- Transtec Services Srl , società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di uno Specialista Network-Security per una delle sue aziende clienti. Principali mansioni: Monitoraggio, gestione e configurazione...Lavoro ibrido
30.000 € - 35.000 €
...Lottomatica Technology & Operations S.r.l. è alla ricerca di un Cyber Security Specialist per il suo Dipartimento Technology and Operations. Il candidato ideale avrà conoscenze di sicurezza informatica e delle vulnerabilità, nonché esperienza nell'utilizzo di strumenti...Impiego permanente
