Cybersecurity GRC Consultant
Business Integration Partners
Overview
In questa posizione, entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team multidisciplinari per guidare piani di compliance e governance. Offriamo crescita continua e opportunità di certificazioni di settore in un contesto internazionale e orientato all'eccellenza etica.
Retribuzione / Benefits
- Lavoro agile con possibilità di remoto
- Assicurazione sanitaria
- Check-up agevolati
- Piano welfare integrativo
- Ticket restaurant
- Supporto alla genitorialità
Responsabilità
- Analisi normative per determinare requisiti ICT e cybersecurity per settori regolati
- Disegno di processi aziendali che recepiscono requisiti normativi e framework
- Redazione e aggiornamento di documentazione interna (policy, procedure, guideline)
- Supporto nella definizione di piani strategici di applicazione dei requisiti
- Progettazione di strumenti di verifica e reporting sul grado di conformità
- Redazione di piani di compliance e definizione degli elementi per implementazione (cronoprogrammi)
- Progettazione e utilizzo di security dashboard con KPI/KRI per la governance della compliance
- Definizione e monitoraggio dei KPI di cybersecurity
Requisiti fondamentali
- Esperienza minima di 3 anni in consulenza direzionale e/o studi legali su cybersecurity compliance e security risk management
- Conoscenza normativa su aspetti di cybersecurity (Circolare 285 BankIT, direttive NIS, Linee Guida EBA, DORA, GDPR)
- Conoscenza metodologie, framework e standard internazionali (ISO/IEC 27001, 27001, 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS)
- Pregressa esperienza nell'analisi di normative cogenti e identificazione di requisiti ICT/cybersecurity
- Pregressa esperienza in redazione di policy e procedure
- Capacità di reportistica manageriale con sintesi delle analisi
- Ottima conoscenza dell'inglese (parlato e scritto)
- Laurea triennale e/o specialistica o formazione superiore in ambito data protection e cybersecurity
- Analisi critica
- Comunicazione efficace
- Sintesi e orientamento ai dettagli
- Conoscenza di ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800, COBIT, ITIL, TIBER, PCI DSS
- Redazione di policy e procedure
- Definizione di report e dashboard di security governance
Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
- ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie...ConsigliatoRemotoOrario flessibile
- pEsprimo S.R.L. cerca un Consultant GRC (Junior o Senior) per attività di Security Governance, Risk e Compliance. la posizione prevede supporto a trasferte presso la sede in provincia di Ancona e collaborazione in team di progetto su soluzioni IT avanzate. /ppRequisiti...Consigliato
- ...Applications, è alla ricerca di un: /ppbGovernance, Risk Compliance (GRC) Consultant /b /ppbLa ricerca è aperta sia a profili Junior sia a... ...delle principali normative e regolamentazioni in ambito cybersecurity e data protection (GDPR, NIS2, DORA, Cyber Resilience Act, AI...Consigliato
- Overview In questa posizione, supporti la governance dei rischi del Gruppo e coordini risorse esterne. Intervieni su piani di trattamento e mitigazione, con focus su pagamenti e fintech, e garantisci l'allineamento agli standard di settore. Parteciperai all'implementazione...ConsigliatoLavoro ibridoTurno di pomeridiano
31.000 € - 42.000 €
...Overview In this GRC Specialist role, you help manage complex IT contracts and strengthen the compliance framework for enterprise Supply Chain Execution software. You'll coordinate with Legal, Privacy & Security and cross-functional teams to align client needs with...ConsigliatoOrario flessibile- Overview In this role you will conduct hands-on malware analysis and threat intelligence work to protect OT/IoT environments. You'll work within the Security Research team to understand malicious behavior, craft indicators, and contribute to TI infrastructure. You will...Orario flessibile
- Role: Cyber Security Analyst (Remote) Location: Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing security events to protect ...Tempo pienoRemoto
- Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...
- Prisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance & Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...Remoto
- Overview In questo ruolo ti inserirai nel Cluster Technology per definire architetture di sicurezza di rete moderne e guidare l'adozione di soluzioni innovative. Lavora a progetti di rete ad alto valore, collaborando con team interdisciplinari per proteggere le infrastrutture...Orario flessibile
- ...Overview In questo ruolo creerai e manterrai un framework di conformità per garantire l'allineamento alle normative ICT e di Cybersecurity. Lavorerai all'interno del team Strategy Governance per supportare DPO/CISO/ICT Manager, definire strategie aziendali e piani evolutivi...Part-timeRemotoOrario flessibile
30.000 € - 33.000 €
...NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo...Lavoro ibrido- 7Layers S.r.l. cerca un Senior Network Security Engineer per rafforzare il team di cybersecurity a Salerno. Sarai responsabile della sicurezza e dell’efficienza delle reti aziendali, collaborando con team interni su progetti innovativi e strategici. Richiesta esperienza...
- Overview In this role you design and implement Physical Security Systems for rail projects, ensuring time, quality, and cost targets across tenders and projects. You work closely with customers and internal teams to translate specifications into concrete designs, interfaces...
- ...aziendale e proteggere i dati sensibili dei nostri clienti. La risorsa si occuperà delle seguenti attività: Gestirai apparati di cybersecurity quali Firewall, WAF, IDS/IPS, 2MFA, Wireless e PAM; Implementerai e monitorerai tecniche di firewalling, IPS e IDS;...Remoto
35.000 € - 46.000 €
Ruolo: Security Engineer - TELECOMMUNICATION Luogo: Milano/Torino/Roma/Napoli (2/5 in sede) ALTEN supporta le strategie di sviluppo dei propri clienti nelle aree dell'innovazione, della R&D e dei sistemi informativi tecnologici. Nato più di 30 anni fa e presente...Stage/TirocinioLavoro ibrido- Siamo alla ricerca di un Network Security Engineer per l'area Security Operations di Customer Delivery & Security Operations di Telsy da inserire come risorsa. Ti piacerebbe lavorare in un ambiente caratterizzato dall'eccellenza e dall'innovazione e collaborare con ...Impiego permanente
- p7Layers S.r.l. cerca un Senior Network Security Engineer per rafforzare il team di cybersecurity a Salerno. Sarai responsabile della sicurezza e dell’efficienza delle reti aziendali, collaborando con team interni su progetti innovativi e strategici. /ppRichiesta esperienza...
- ...le scelte verso soluzioni scalabili. Unisciti a un ambiente dove l'innovazione, l'etica e la collaborazione guidano l'eccellenza cybersecurity a livello internazionale." Retribuzione / Benefits work-life integration ( Agile fino al 100%) più di 300 corsi formativi...
- ...Overview In this role you will lead cybersecurity design and implementation for railway systems, ensuring compliance with contracts and standards. You'll collaborate with customers and internal teams to translate requirements into secure, verifiable solutions across...
- Overview In questa posizione lavori all'interno della divisione ENG DIGITAL per proteggere le risorse digitali aziendali. Ti inserisci in un team SOC per analizzare e rispondere a incidenti di sicurezza, coordinandoti con il livello I e con i clienti. Potrai guidare...Smart working
- Overview In questo ruolo, supporti e sviluppi le attività operative del Security Operations Center per proteggere asset informatici e contrastare minacce complesse. Lavori in un contesto ibrido, collaborando con IT e Security per migliorare i processi e la postura di...Lavoro ibrido
36.000 € - 40.000 €
...NEVERHACK ( ) è un gruppo francese specializzato in cybersecurity. Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo. La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo...Remoto- Overview In questo ruolo supporti il SOC nelle attività quotidiane di monitoraggio eventi di sicurezza e identificazione di potenziali minacce. Lavori a stretto contatto con IT, Cloud e Cyber Security per gestire incidenti, migliorare regole e casi d'uso SIEM, contribuendo...Smart workingLavoro ibrido
- Overview In this role you lead the Product Compliance test laboratory in Italy, ensuring ICT hardware meets regulatory and standards requirements. You will manage lab operations and work with standardization bodies to develop and apply compliance standards. You'll drive...Lavoro ibridoOrario flessibile
- Overview In this role you will perform security testing across networks, mobile and web applications, and embedded/IoT products to identify vulnerabilities and simulate attacks. You will join Spike Reply's Cyber Security Team, serving national and international clients...Orario flessibile
- ...NEVERHACK è un gruppo internazionale di cybersecurity con oltre 40 anni di esperienza. Presente in più di 10 Paesi e con un team di oltre 1.200 professionisti, la nostra missione è progettare e implementare soluzioni che proteggano aziende e privati dalle minacce digitali...
60.000 € - 70.000 €
...cliente, azienda italiana leader nel mondo dell'intelligence e cybersecurity, siamo alla ricerca di un/una Senior Ethical Hacker /... ...gli interessati – prima di fornire propri dati personali – a consultare l’Informativa sulla privacy ex art. 13 e 14 GDPR #J-18808-LjbffrImpiego permanenteRemoto- Overview In questo ruolo collabori con SOC e team IT per potenziare la rilevazione delle minacce e la risposta agli incidenti, offrendo visibilità sull'ecosistema tecnologico. Ti occupi di gestire e ottimizzare la piattaforma SIEM, includendo l'integrazione di nuove...Smart workingLavoro ibrido
- Overview In this role you lead AI validation and governance across traditional ML and GenAI/agentic AI, shaping the group's model risk framework. You provide independent oversight through the full AI lifecycle and stay hands-on with design, validation, and testing. ...Smart workingOrario flessibile
Ricerche correlate