GRC Cybersecurity Analyst
27.000 € - 37.000 €OPLIUM
ph3Il ruolo /h3 /brpCerchiamo un professionista con esperienza reale dell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica. /p /brh3Responsabilità principali /h3 /brpAssessment e caratterizzazione degli asset /p /brul /brliInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…) /li /brliValutazione esposizione asset e mappatura dipendenze con processi critici /li /brliIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendale /li /br /ul /brpSelezione dei controlli e validazione tecnica /p /brul /brliSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /li /brliValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili /li /brliIdentificazione dei controlli non soddisfatti e valutazione del rischio residuo /li /br /ul /brpRemediation, piani di sicurezza e monitoraggio /p /brul /brliDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) /li /brliMonitoraggio continuativo dell'execution e rendicontazione agli stakeholder /li /brliSupporto all'aggiornamento della risk posture aziendale /li /br /ul /brh3Requisiti richiesti (essenziali) /h3 /brul /brliAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /li /brliConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) /li /brliConoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio /li /brliCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management /li /brliRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento /li /brliFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 /li /brliBuon inglese (scritto e parlato) /li /br /ul /brh3Esperienze distintive (forte preferenza) /h3 /brul /brliApplicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) /li /brliProgetti di adeguamento NIS2 o DORA in settori regolamentati /li /brliConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti /li /brliGestione di piani di remediation complessi multi-funzione /li /brliCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP /li /brliContesti OT/IoT security /li /brliEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar... /li /br /ul /brh3Profilo personale /h3 /brpCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione. /p /brpSe la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento! /p /brh3Cosa offriamo? /h3 /brul /brliContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria. /b /li /brliPer questa posizione è prevista una fascia retributiva pari a b€ 27.000 - € 37.000 /blordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /li /brliIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b. /li /brliTicket Restaurant 7.50€ /li /brliSmart Working /li /br /ul /brpL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr
- ...aizoOn, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a Junior Cybersecurity GRC Analyst . Per il potenziamento del nostro team interno di Cybersecurity Governance, Risk & Compliance (GRC), siamo alla ricerca di un/una Junior...Consigliato
27.000 € - 37.000 €
...aziendale Requisiti richiesti (essenziali) Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati... ...o DORA in settori regolamentati Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix...ConsigliatoSmart workingImpiego permanente- ...aizoOn ricerca un Junior Cybersecurity GRC Analyst per rafforzare il team di Governance, Risk & Compliance. Si lavorerà su progetti GRC, contribuendo allo sviluppo di iniziative di governance, gestione del rischio e conformità in ambito cybersecurity. Laurea in discipline...Consigliato
40.000 € - 50.000 €
...Oplium cerca un GRC Cybersecurity Senior Specialist con autonomia operativa, per presidiare tematiche GRC, audit e governance interna. Richiesta esperienza in contesti strutturati, gestione progetti multi-client e conoscenza di ISO 27001, NIS2, GDPR e framework cloud....ConsigliatoImpiego permanente- ...aizoOn sta aprendo una posizione per Cybersecurity Risk & Compliance Specialist presso il suo team Governance, Risk & Compliance. Si richiede esperienza e conoscenza di framework di sicurezza e normative. Il candidato lavorerà in modo ibrido su progetti clienti e internazionali...ConsigliatoLavoro ibrido
40.000 € - 50.000 €
ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato...Impiego permanenteLavoro ibrido35.000 € - 40.000 €
...clienti e nel supportare i progetti interni legati a prodotti di GRC. Coordinandosi con il team e con le strutture di management di... ...conformità rispetto ai principali framework e normative di cybersecurity, tra cui NIS2, ISO/IEC 27001, NIST, DORA e GDPR. /liliPartecipare...Smart workingLavoro ibrido25.200 € - 28.000 €
...Legal, Compliance and Internal Audit teams. Qualifications Master’s degree in STEM (e.g., Engineering, Computer Science, Cybersecurity or related fields); Preferably some professional experience in cybersecurity governance, risk management, IT compliance, secure...Stage/TirocinioApprendistato- pStellantis is seeking an experienced Audit and Compliance professional based in Turin to lead EEHS and energy management system audits across the European region with domestic and international travel. The role reports to the Audit and Compliance group and involves close...
- ...aizoOn , società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / a Cybersecurity Consultant - ISO/IEC 27001 Lead. Siamo alla ricerca di un / a Consulente Cybersecurity con specializzazione in ISO/IEC 27001 per supportare...Lavoro ibrido
- aizoOn, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a IT Audit & ICFR Consultant. Per la divisione di Cyber Security siamo alla ricerca di un / a Consultant su tematiche di Risk Management & Compliance, con focus in ambito...Smart workingOrario flessibile
- ppEnte Finanziario Internazionale sulla piazza di Roma ricerca una risorsa con esperienza di 5-8 anni da inserire nel ruolo di IT Operational Auditor . /ph3In particolare la risorsa si occuperà di: /h3ulliEseguire la valutazione dei rischi IT. /liliSvolgere audit sui sistemi...Tempo pienoImpiego permanente
26.000 € - 30.000 €
pstrongaizoOn /strong, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / astrong IT Audit ICFR Consultant. /strong /ppbr / /ppPer la divisione di Cyber Security siamo alla ricerca di un / a Consultant su tematiche di Risk Management...Smart workingOrario flessibile- Una società di consulenza tecnologica cerca un Cybersecurity Consultant specializzato in ISO/IEC 27001 per gestire progetti di certificazione per clienti internazionali. Il candidato ideale deve avere almeno 3 anni di esperienza nel campo, buona conoscenza della lingua...Lavoro ibrido
- Crane Worldwide Logistics is seeking a Network Administrator based in Milan, Italy. You will maintain enterprise networks, CCTV, and access control systems, perform upgrades, and provide hands‑on and remote help‑desk support across sites. Working with IT, Facilities...Remoto
19.000 € - 25.000 €
Gi Group Spa filiale di Orbassano cerca addetti/e alla sorveglianza non armata presso Rivalta, cliente del settore aerospaziale, per presidiare ingressi e aree sensibili. L’offerta prevede orario full-time (40 h settimanali) e contratto iniziale in somministrazione,...Tempo pienoSomministrazione40 h/sett.Turno di notteTurniWeekend- ullistrongRole: /strong Cyber Security Analyst (Remote) /lilistrongLocation: /strongRemote (Work from Anywhere) /li /ulpbr / /ppstrongRole Overview: /strong /ppWe are hiring for one of our clients, seeking a Cyber Security Analyst to work on a Full-time basis. The role...Tempo pienoRemoto
- ppaizoOn , società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a Cybersecurity Specialist - AI Connected Vehicle. Per un importante cliente internazionale operante nel settore Automotive con sede a Torino, siamo alla ricerca di un...
- WHO WE ARE Etinars is a values-focused company with multi-year experience, specialised in the recruitment of professionals for niche markets, managing the full life-cycle of specialist and executive-level hires. At Etinars, we genuinely care about who you are and what...Lavoro ibridoDisponibilità immediataLavoro da casaPermesso di lavoroOrario flessibile
- ppLocalità: Torino, Piemonte /ppSettore: Cybersecurity /ph3Descrizione del Ruolo: /h3pStiamo cercando un IT Security Specialist per una grande azienda operante nel settore bancario. La figura avrà il compito di garantire la sicurezza delle infrastrutture IT, prevenendo...Tempo pienoImpiego permanente
- ...applications. About the Role: We are seeking for a Cyber Security Specialist to join the Global Cyber Security team and support cybersecurity activities across its international operations. The successful candidate will work closely with internal teams, external...Impiego permanenteLavoro ibridoRemoto
- ...ruolo unisce operatività tecnica e contributo alla governance della sicurezza. Retribuzione / Benefits Formazione continua in cybersecurity piani di welfare flessibilità oraria Responsabilità Monitorare reti aziendali per individuare minacce e...Orario flessibile
- Prisma è una azienda leader nel settore ICT, Digital Marketing, Cyber Security, Quality Assurance & Testing, operando attraverso sette sedi localizzate in tutta Italia e contando oltre 200 professionisti con elevata seniority e certificati sulle tecnologie più innovative...Remoto
35.000 € - 40.000 €
pbaizoOn /b, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a bNetwork Security Specialist. /b /ppbr/ppStiamo cercando un / a Network Security Specialist da inserire nel nostro team di sicurezza IT. La persona selezionata sarà...Lavoro ibridoTurni35.000 € - 40.000 €
pstrongaizoOn /strong, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / a strongNetwork Security Specialist. /strong /ppbr / /ppStiamo cercando un / a Network Security Specialist da inserire nel nostro team di sicurezza IT. La persona...Lavoro ibridoTurni- ...clienti che su iniziative interne. La figura selezionata sarà coinvolta nella progettazione, implementazione e gestione di servizi di cybersecurity, utilizzando le più avanzate tecnologie di sicurezza. In particolare, la persona si occuperà di: Fornire expertise sulla...Remoto
- EY cerca un professionista senior per la sicurezza OT all’interno della lettera di Tecnologia e Consulenza. Il ruolo prevede gestione di rischio, vulnerabilità e controllo di sistemi OT in un contesto internazionale. La posizione richiede esperienza in valutazioni dei...Lavoro ibrido
33.000 € - 44.000 €
...sviluppare e implementare strategie di sicurezza OT. È considerato titolo preferenziale il possesso di certificazioni ISA/IEC 62443 Cybersecurity Expert (si valutano anche Risk Assessment/Design/Maintenance Specialist) In EY potrai: Accelerare le tue competenze: Grazie...Smart workingLungo termineLavoro ibrido- Un'azienda di consulenza tecnologica con sede a Torino è alla ricerca di un Network Security Specialist. Il candidato ideale avrà almeno 3 anni di esperienza in sicurezza di rete, conoscenze avanzate dei protocolli TCP/IP e esperienza con firewall e VPN. Sarà coinvolto ...Lavoro ibridoTurni
- ph3Company /h3pQualcomm Europe, Inc. Italy Branch Office /ph3Job Area /h3pEngineering Group, Engineering Group Software Engineering /ph3General Summary /h3pArduino’s mission is to enable people to enhance their lives through accessible open-source electronics and digital...
