Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Grc Cybersecurity Analyst

27.000 € - 37.000 €

Oplium

ppbr/Scopra di più sulle mansioni generali e sulle competenze richieste per questa opportunità leggendo di seguito.br/ /p pCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica. /p pResponsabilità principali /p pAssessment e caratterizzazione degli asset /p ul liInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati...) /li liValutazione esposizione asset e mappatura dipendenze con processi critici /li liIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendale /li /ul pSelezione dei controlli e validazione tecnica /p ul liSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li liValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili /li liIdentificazione dei controlli non soddisfatti e valutazione del rischio residuo /li /ul pRemediation, piani di sicurezza e monitoraggio /p ul liDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) /li liMonitoraggio continuativo dell'execution e rendicontazione agli stakeholder /li liSupporto all'aggiornamento della risk posture aziendale /li /ul pRequisiti richiesti (essenziali) /p ul liAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /li liConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) /li liConoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio /li liCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management /li liRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento /li liFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 /li liBuon inglese (scritto e parlato) /li /ul pEsperienze distintive (forte preferenza) /p ul liApplicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) /li liProgetti di adeguamento NIS2 o DORA in settori regolamentati /li liConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti /li liGestione di piani di remediation complessi multi-funzione /li liCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP /li liEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad ag ex.: Panorays, Bitsight, Security Scorecar... /li /ul pProfilo personale /p pCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione. /p pSe la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento! /p ul liContratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria. /li liPer questa posizione è prevista una fascia retributiva pari a € 27.000 - € 37.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /li liIl posizionamento all'interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume /li /ul pL'offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr

Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  • 27.000 € - 37.000 €

     .../ul pRequisiti richiesti (essenziali) /p ul liAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /li...  ...o DORA in settori regolamentati /li liConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix... 
    Consigliato
    Impiego permanente

    Oplium

    Varese (VA)
    2 giorni fa
  •  ...entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team... 
    Consigliato
    Remoto
    Orario flessibile

    Business Integration Partners

    Varese (VA)
    2 giorni fa
  •  ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie... 
    Consigliato
    Remoto
    Orario flessibile

    Business Integration Partners

    Varese (VA)
    2 giorni fa
  • 31.500 €

     ...Cybersecurity GRC Consultant | NIS2 & ISO 27001 Sedi di lavoro: Milano (zona Stazione Centrale) e/o Cantù (CO) Modalità di lavoro: ibrida, dopo il periodo iniziale di inserimento CHI SIAMO Labor Project S.r.l. è una società di consulenza e formazione, fondata... 
    Consigliato
    Smart working
    Contratto con partita IVA
    Lavoro ibrido
    Orario flessibile

    Labor Project | Compliance as a service

    Varese (VA)
    2 giorni fa
  • Overview In UnipolPay, fintech del Gruppo Unipol, ti occuperai di garantire la conformità ICT rispetto agli standard di sicurezza e alle normative. Lavorerai a stretto contatto con il responsabile dell'area per assicurare l'allineamento alle best practice di governance...
    Consigliato

    Gruppo Unipol

    Varese (VA)
    2 giorni fa
  • pGruppo Unipol cerca un ICT Compliance Specialist per garantire la conformità ICT agli standard e alle normative. Lavorerai a stretto contatto con il responsabile area per allinearti alle best practice di governance ICT in un contesto finanziario dinamico. /ppTi occuperai...

    Gruppo Unipol

    Varese (VA)
    2 giorni fa
  •  ...functional assurance providers. Based in Milan with international travel, you'll shape risk oversight for financial, operational, and IT/Cybersecurity domains, aligning with the group's controls and regulatory expectations. Responsabilità Strengthen risk identification and... 
    Turni
    Orario flessibile

    Prysmian Group

    Varese (VA)
    2 giorni fa
  • Overview In questa posizione, ti occupi di attività di assurance e advisory nell'ambito dell'Internal Audit per verificare l'adeguatezza del Sistema di Controllo Interno e di Gestione dei Rischi del Gruppo. Lavori a stretto contatto con funzioni aziendali e con il team...
    Lavoro ibrido

    Webuild

    Varese (VA)
    2 giorni fa
  • Overview In questa posizione lavori all'interno della Direzione Internal Audit per supportare assurance e advisory sui progetti di audit, verificando l'efficacia del Sistema di Controllo Interno e della Gestione dei Rischi. Collabora con funzioni diverse e coordina ...
    Lavoro ibrido

    Webuild

    Varese (VA)
    2 giorni fa
  • Overview In this role you support the Head of the AM Competence Center and the Head of Group Audit to oversee the audit activities across the Asset Manager network. You coordinate thematic audits, provide advisory analyses for the Asset Management business, and prepare...

    Generali Group

    Varese (VA)
    15 ore fa
  • pOplium cerca un professionista con esperienza reale nell'analisi del rischio ICT, capace di guidare end-to-end un risk assessment su asset ICT in contesti complessi. Entrerai nel team occupandoti della caratterizzazione degli asset, della mappatura delle dipendenze e della...

    Oplium

    Varese (VA)
    2 giorni fa
  •  ...Overview As Cybersecurity Compliance Analyst, you safeguard Docebo's security posture and bolster customer trust. You translate complex compliance...  ...legal teams. You lead audits and CAPs, collaborating across GRC and legal to map requirements to standard processes. You'... 

    Docebo

    Varese (VA)
    2 giorni fa
  • 45.000 € - 65.000 €

    Mission del ruolo: Per il potenziamento della nostra struttura di IT Processes, collocata a diretto riporto dell'IT Risk Officer, cerchiamo un/una Senior IT Governance & IT Risk Specialist. Sarà il punto di riferimento per garantire l'evoluzione del framework di controllo...
    Smart working
    Lavoro ibrido

    Crédit Agricole Italia

    Varese (VA)
    2 giorni fa
  • Overview In questo ruolo ti occupi di test di accettazione su reti FTTH/GPON e sistemi di gestione, con attività di rollout FTTH. Lavorerai in un contesto ICT orientato all'innovazione, collaborando con team multi-disciplinari e contribuendo a garantire qualità e affidabilità...

    Transtec Services

    Varese (VA)
    2 giorni fa
  • Overview In this role you serve as the primary Internal Control Officer for Italy and multiple business units, aligning with ICFR, COSO principles, and regulatory requirements. You partner with local management to strengthen control maturity and risk awareness, and ...

    Wolters Kluwer

    Varese (VA)
    2 giorni fa
  • Overview In this role you will define, implement, and continuously improve the IT Risk Management strategy for a Hitachi Energy business unit. You will promote a risk-aware culture by aligning the IT risk framework with best practices, regulatory requirements, and organizational...
    Orario flessibile

    Hitachi

    Varese (VA)
    2 giorni fa
  • Overview In Avanade Milano, in the Practice Security, you support high-visibility projects to transform clients' Security Management Systems. You work closely with HR, IT, Security and Application Owners to design and implement risk-based, security-by-design solutions...

    Avanade

    Varese (VA)
    2 giorni fa
  • Overview As Market Access Specialist at Abbott Italy, you help ensure patient access to innovative medical technologies across divisions. You'll analyze regulations, craft value propositions, and support pricing and reimbursement decisions within the Italian healthcare...

    Abbott

    Varese (VA)
    2 giorni fa
  • Overview In this role you help patients in Italy access Abbott's innovative medical technologies by shaping market access strategies and reimbursement pathways. You will analyze the Italian healthcare landscape and collaborate with cross-functional teams to communicate...

    Abbott

    Varese (VA)
    2 giorni fa
  • 39.500 €

    ''Experience RSM, Experience The Power Of Being Understood'' Se il tuo obiettivo è crescere professionalmente, in un ambiente dinamico e competitivo, capace di premiare l'impegno e la dedizione, RSM è la tua opportunità. La nostra volontà è di formare talenti e garantire...
    Impiego permanente

    RSM Italy

    Varese (VA)
    2 giorni fa
  • 31.000 € - 42.000 €

     ...Overview In this GRC Specialist role, you help manage complex IT contracts and strengthen the compliance framework for enterprise Supply Chain Execution software. You'll coordinate with Legal, Privacy & Security and cross-functional teams to align client needs with... 
    Orario flessibile

    Reply

    Varese (VA)
    2 giorni fa
  • Overview In questa posizione, entrerai in un gruppo multidisciplinare per supportare clienti nell'allineamento tra investimenti tecnologici e requisiti normativi. L'obiettivo è analizzare processi aziendali complessi e sviluppare solide competenze in IT Audit, Governance...

    Protiviti

    Varese (VA)
    2 giorni fa
  • Overview In questa posizione, entrando nel team di Milano, verrai coinvolto in progetti di trasformazione dei modelli di governance, controllo interno e gestione dei rischi. Svilupperai attività nei domini Governance, Compliance, Controllo Interno, Risk Management e...
    Tempo pieno

    Protiviti

    Varese (VA)
    2 giorni fa
  • Overview In questo ruolo ti occuperà di guidare attività di Internal Audit per clienti di livello elevato, in contesti di co‐sourcing o outsourcing. Lavorerai a stretto contatto con partner e manager, contribuendo a verifiche e report di qualità per CFO, Legal e Compliance...
    Smart working
    Impiego permanente
    Lavoro ibrido

    Michael Page International

    Varese (VA)
    2 giorni fa
  • Overview You join IQVIA to help reduce stroke-related disability by steering hospitals toward stroke-ready care. In this role you will support training and organizational tools, promote new guidelines, and lead quality monitoring across a regional network. You'll guide...
    Tempo pieno
    Orario flessibile

    IQVIA

    Varese (VA)
    2 giorni fa
  • Overview In questa posizione, contribuirai a progettare, sviluppare e portare in produzione soluzioni di Cyber Security per clienti leader di mercato. Lavorerai a stretto contatto con team multipla-disciplinari per ridurre la superficie di attacco e proteggere le piattaforme...

    Reply

    Varese (VA)
    2 giorni fa
  • 43.000 € - 48.000 €

    Esprimo Srl cerca un Senior Security Advisor (IT/OT) con almeno 5 anni di esperienza per supportare attività di advisory, risk assessment e definizione di strategie di sicurezza in ambiti IT e OT. Richiesta disponibilità per trasferte presso la sede in provincia di Ancona...

    Esprimo S.R.L.

    Varese (VA)
    2 giorni fa
  • 35.000 € - 40.000 €

    CHI SIAMO AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 paesi europei con oltre 10.000 dipendenti, abbiamo aperto, da otto anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo...

    agap2 Italia

    Varese (VA)
    2 giorni fa
  •  ...opportunità di crescita professionale nell'ambito cyber. Retribuzione / Benefits Percorso di crescita professionale in ambito cybersecurity Contesto strutturato e innovativo orientato all'evoluzione tecnologica Buon livello di autonomia decisionale Pacchetto... 
    Lavoro ibrido

    Michael Page International

    Varese (VA)
    2 giorni fa
  •  ...Role: Cyber Security Analyst (Remote) Location: Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role involves monitoring and analyzing security events to protect... 
    Tempo pieno
    Remoto

    Hire Feed

    Varese (VA)
    2 giorni fa