Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

GRC Cybersecurity Analyst

27.000 € - 37.000 €

OPLIUM

ph3Il ruolo /h3 /brpCerchiamo un professionista con esperienza reale dell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica. /p /brh3Responsabilità principali /h3 /brpAssessment e caratterizzazione degli asset /p /brul /brliInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…) /li /brliValutazione esposizione asset e mappatura dipendenze con processi critici /li /brliIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendale /li /br /ul /brpSelezione dei controlli e validazione tecnica /p /brul /brliSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li /brliValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili /li /brliIdentificazione dei controlli non soddisfatti e valutazione del rischio residuo /li /br /ul /brpRemediation, piani di sicurezza e monitoraggio /p /brul /brliDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) /li /brliMonitoraggio continuativo dell'execution e rendicontazione agli stakeholder /li /brliSupporto all'aggiornamento della risk posture aziendale /li /br /ul /brh3Requisiti richiesti (essenziali) /h3 /brul /brliAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /li /brliConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) /li /brliConoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio /li /brliCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management /li /brliRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento /li /brliFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 /li /brliBuon inglese (scritto e parlato) /li /br /ul /brh3Esperienze distintive (forte preferenza) /h3 /brul /brliApplicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) /li /brliProgetti di adeguamento NIS2 o DORA in settori regolamentati /li /brliConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti /li /brliGestione di piani di remediation complessi multi-funzione /li /brliCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP /li /brliContesti OT/IoT security /li /brliEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar... /li /br /ul /brh3Profilo personale /h3 /brpCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione. /p /brpSe la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento! /p /brh3Cosa offriamo? /h3 /brul /brliContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria. /b /li /brliPer questa posizione è prevista una fascia retributiva pari a b€ 27.000 - € 37.000 /blordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /li /brliIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b. /li /brliTicket Restaurant 7.50€ /li /brliSmart Working /li /br /ul /brpL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr

Offerta di lavoro pubblicata 10 ore fa
Offerte di lavoro simili
  •  ...aizoOn , società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a Junior Cybersecurity GRC Analyst . Per il potenziamento del nostro team interno di Cybersecurity Governance, Risk & Compliance (GRC), siamo alla ricerca di un/una Junior... 
    Consigliato

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  • paizoOn ricerca un Junior Cybersecurity GRC Analyst per rafforzare il team di Governance, Risk Compliance. Si lavorerà su progetti GRC, contribuendo allo sviluppo di iniziative di governance, gestione del rischio e conformità in ambito cybersecurity. /ppLaurea in discipline... 
    Consigliato

    aizoOn Technology Consulting

    Torino
    10 ore fa
  •  ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie... 
    Consigliato
    Remoto
    Orario flessibile

    Business Integration Partners

    Torino
    1 giorno fa
  • 40.000 € - 50.000 €

    ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato... 
    Consigliato
    Impiego permanente
    Lavoro ibrido

    OPLIUM

    Torino
    1 giorno fa
  •  ...entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team... 
    Consigliato
    Remoto
    Orario flessibile

    Business Integration Partners

    Torino
    1 giorno fa
  •  ...aizoOn sta aprendo una posizione per Cybersecurity Risk & Compliance Specialist presso il suo team Governance, Risk & Compliance. Si richiede esperienza e conoscenza di framework di sicurezza e normative. Il candidato lavorerà in modo ibrido su progetti clienti e internazionali... 
    Lavoro ibrido

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  • 40.000 € - 50.000 €

    pOplium cerca un GRC Cybersecurity Senior Specialist con autonomia operativa, per presidiare tematiche GRC, audit e governance interna. Richiesta esperienza in contesti strutturati, gestione progetti multi-client e conoscenza di ISO 27001, NIS2, GDPR e framework cloud.... 
    Impiego permanente

    OPLIUM

    Torino
    1 giorno fa
  • 1.000 €/mese

     ...Compliance e Audit interno. Cerchiamo una persona che abbia: Laurea magistrale STEM (Ingegneria Gestionale, Informatica, Cybersecurity e affini); Fortemente gradita una minima esperienza professionale con coinvolgimento diretto in progetti di cybersecurity governance... 
    Smart working
    Stage/Tirocinio
    Apprendistato
    Lungo termine
    Lavoro ibrido

    Ernst & Young

    Torino
    25 giorni fa
  •  ...consulenza, indipendente, operante a livello globale, ricerca un / a Cybersecurity Risk & Compliance Specialist. Siamo alla ricerca di un / a...  ...e nel supportare i progetti interni legati a prodotti di GRC. Coordinandosi con il team e con le strutture di management di... 
    Smart working
    Lavoro ibrido

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  • 25.200 € - 28.000 €

     ...Legal, Compliance and Internal Audit teams. Qualifications Master’s degree in STEM (e.g., Engineering, Computer Science, Cybersecurity or related fields); Preferably some professional experience in cybersecurity governance, risk management, IT compliance, secure... 
    Stage/Tirocinio
    Apprendistato

    EY

    Torino
    1 giorno fa
  •  ...a livello globale ricerca un / a bCybersecurity Consultant - ISO/IEC 27001 Lead. /b /ppSiamo alla ricerca di un / a Consulente Cybersecurity con specializzazione in ISO/IEC 27001 per supportare un nostro importante cliente internazionale nel percorso di certificazione... 

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  • Stellantis is seeking an experienced Audit and Compliance professional based in Turin to lead EEHS and energy management system audits across the European region with domestic and international travel. The role reports to the Audit and Compliance group and involves close...

    Peugeot Sport (Stellantis Motorsport)

    Torino
    1 giorno fa
  • ppbaizoOn /b, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / ab IT Audit ICFR Consultant. /b /p pPer la divisione di Cyber Security siamo alla ricerca di un / a Consultant su tematiche di Risk Management Compliance, con focus ...
    Smart working

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  •  ...role involves planning, executing, and reporting IT audit engagements, with topics spanning data privacy, ITGCs, ITACs, SOX, and cybersecurity in a hybrid work model close to Turin, Italy. /ppThe ideal candidate has 3+ years in IT audit, proficiency in English, and... 
    Lavoro ibrido

    CNH

    Torino
    11 ore fa
  • ppEnte Finanziario Internazionale sulla piazza di Roma ricerca una risorsa con esperienza di 5-8 anni da inserire nel ruolo di IT Operational Auditor . /ph3In particolare la risorsa si occuperà di: /h3ulliEseguire la valutazione dei rischi IT. /liliSvolgere audit sui sistemi...
    Tempo pieno
    Impiego permanente

    Ente Finanziario Internazionale

    Torino
    1 giorno fa
  • 39.000 € - 59.800 €

     ...environment, partnering with stakeholders across EMEA and other regions while gaining exposure to a broad range of technology, cybersecurity, and compliance topics. In this role you will be responsible for planning, coordinating, leading, executing and reporting on IT... 
    Lavoro ibrido
    Remoto

    CNH

    Torino
    10 ore fa
  • Una società di consulenza tecnologica cerca un Cybersecurity Consultant specializzato in ISO/IEC 27001 per gestire progetti di certificazione per clienti internazionali. Il candidato ideale deve avere almeno 3 anni di esperienza nel campo, buona conoscenza della lingua... 
    Lavoro ibrido

    aizoOn Technology Consulting

    Torino
    10 ore fa
  • Crane Worldwide Logistics is seeking a Network Administrator based in Milan, Italy. You will maintain enterprise networks, CCTV, and access control systems, perform upgrades, and provide hands‑on and remote help‑desk support across sites. Working with IT, Facilities...
    Remoto

    Crane Worldwide Logistics

    Torino
    1 giorno fa
  • 31.000 € - 42.000 €

     ...Overview In this GRC Specialist role, you help manage complex IT contracts and strengthen the compliance framework for enterprise Supply Chain Execution software. You'll coordinate with Legal, Privacy & Security and cross-functional teams to align client needs with... 
    Orario flessibile

    Reply

    Torino
    1 giorno fa
  • 19.000 € - 25.000 €

    Gi Group Spa filiale di Orbassano cerca addetti/e alla sorveglianza non armata presso Rivalta, cliente del settore aerospaziale, per presidiare ingressi e aree sensibili. L’offerta prevede orario full-time (40 h settimanali) e contratto iniziale in somministrazione,...
    Tempo pieno
    Somministrazione
    Turni
    Weekend
    40 h/sett.
    Turno di notte

    Gi group spa filiale di orbassano

    Torino
    1 giorno fa
  • Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...
    Orario flessibile

    Nozomi Networks

    Torino
    1 giorno fa
  •  ...aizoOn , società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a Cybersecurity Specialist - AI & Connected Vehicle. Per un importante cliente internazionale operante nel settore Automotive con sede a Torino, siamo alla ricerca di un... 

    aizoOn Technology Consulting

    Torino
    1 giorno fa
  •  ...ruolo unisce operatività tecnica e contributo alla governance della sicurezza. Retribuzione / Benefits Formazione continua in cybersecurity piani di welfare flessibilità oraria Responsabilità Monitorare reti aziendali per individuare minacce e... 
    Orario flessibile

    adami&associati

    Torino
    1 giorno fa
  • ullibRole: /b Cyber Security Analyst (Remote) /lilibLocation: /bRemote (Work from Anywhere) /li /ulpbr/ppbRole Overview: /b /ppWe are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing... 
    Tempo pieno
    Remoto

    Hire Feed

    Torino
    11 ore fa
  • Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...

    Reply

    Torino
    1 giorno fa
  •  ...Località: Torino, Piemonte Settore: Cybersecurity Descrizione del Ruolo: Stiamo cercando un IT Security Specialist per una grande azienda operante nel settore bancario. La figura avrà il compito di garantire la sicurezza delle infrastrutture IT, prevenendo attacchi... 
    Tempo pieno
    Impiego permanente
    Orario flessibile

    ADAMI & ASSOCIATI

    Torino
    1 giorno fa
  • WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...
    Lavoro ibrido
    Disponibilità immediata
    Lavoro da casa
    Permesso di lavoro
    Orario flessibile

    Etinars

    Torino
    2 mesi fa
  •  .../ppbAbout the Role: /b /ppWe are seeking for ab Cyber Security Specialist /b to join the Global Cyber Security team and support cybersecurity activities across its international operations. The successful candidate will work closely with internal teams, external partners... 
    Impiego permanente
    Remoto

    MUVIQ

    Torino
    10 ore fa
  • pstrongaizoOn /strong, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / astrong IT Audit ICFR Consultant. /strong /ppPer la divisione di Cyber Security siamo alla ricerca di un / a Consultant su tematiche di Risk Management Compliance...
    Smart working

    aizoOn Technology Consulting

    Torino
    10 ore fa
  • Prisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance & Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...
    Remoto

    Prisma Srl

    Torino
    1 giorno fa