Cybersecurity Governance, Risk & Compliance (GRC) Consultant
Lifted, an Upwork Company™
An enterprise technology client is seeking an experienced Information Security Professional to support the protection of COET srl’s information systems and data from cybersecurity threats.
The selected consultant will work closely with the Hitachi Energy Cybersecurity team to identify, assess, monitor, and report cybersecurity risks across the COET organization.
This is a temporary, part-time consulting opportunity based in Italy
Job Description
This opportunity is ideal for an experienced Information Security professional with knowledge of cybersecurity governance, risk management, compliance, and incident response .
What You’ll Do:
- Conduct cybersecurity risk assessments for COET srl.
- Analyze threats, vulnerabilities, control effectiveness, and residual risks.
- Maintain and update cybersecurity risk registers.
- Track risk mitigation and remediation activities through completion.
- Recommend ways to improve the efficiency, consistency, and effectiveness of Information Security operations.
- Develop and monitor cybersecurity policies, standards, and control requirements.
- Review risk assessments, mitigation plans, exceptions, and risk acceptance requests.
- Support cybersecurity governance forums and reporting activities.
- Assist with internal and external cybersecurity audits.
- Coordinate evidence collection and remediation tracking.
- Assess compliance with Hitachi Energy cybersecurity standards and applicable country regulations, including NIS2.
- Support control assessments and gap analyses.
- Develop risk metrics, dashboards, and management reports.
- Prepare materials for management and governance reviews.
- Escalate significant cybersecurity risks and emerging trends.
- Collaborate with IT, Product Security, IAM, Legal, Procurement, Privacy, and business teams.
- Provide guidance on cybersecurity risk management processes and requirements.
- Promote cybersecurity awareness and risk-informed decision-making.
Qualifications
- Experience in Information Security governance, risk management, compliance, and incident response.
- Knowledge of common cybersecurity frameworks and regulations, such as NIST, NIS2, ISO 27001, and GDPR.
- CISSP, CISM, or an equivalent certification is desirable.
- Fluency in both Italian and English.
- Strong communication and stakeholder management skills.
- Ability to work independently and collaborate with cybersecurity and business teams.
Deliverables
- Cybersecurity risk assessments and updated risk registers.
- Risk mitigation and remediation tracking.
- Cybersecurity policies, standards, and control requirements.
- Audit evidence, control assessments, and gap analysis support.
- Risk metrics, dashboards, and management reports.
- Governance review materials and cybersecurity reporting.
Location Requirement
- On-site presence at COET premises in San Donato Milanese, Italy , at least 3 times per month .
Additional Information
- Category: Information Security & Compliance
- Engagement Type: Independent Contractor
- Duration: September 14, 2026 to September 14, 2027
- Country: Italy
- Engagement: Temporary, part-time consulting opportunity
- The client is still evaluating the appropriate engagement structure. The selected talent may ultimately be engaged through an Employer of Record (EOR) arrangement rather than as an Independent Contractor.
- Candidates should be comfortable proceeding under either engagement structure. If EOR is selected, additional onboarding requirements and timelines may apply before the engagement begins.
35.000 € - 45.000 €
...in ambito Information Technology – Cyber Security_ Governance, Risk & Compliance – un profilo di Cybersecurity Governance, Risk & Compliance Specialist con almeno 3 anni di esperienza al quale affidare il governo dei processi di compliance NIS2 e risk management, i...Consigliato- ...fa un/una Manager Cyber Strategy & Governance nel Technology Risk in Assurance! Il Team Technology... ...attività di IT Risk Management e Cybersecurity per garantire affidabilità e sicurezza... ..., di IT-Governance e di Compliance . Per la nostra sede di Milano...ConsigliatoLavoro ibrido
32.000 € - 43.000 €
...Cyber Security Senior Consultant – Security Strategy & Governance At EY, we’re all in to shape... ...di assessment in ambito Cybersecurity (ISO 27001, NIS, etc) e Privacy... ..."to be" richiesto dalla compliance di riferimento; ~ Attività di risk analysis and management;...ConsigliatoSmart workingLungo termineLavoro ibrido75.000 €
...aziendale. Posizione: Principali responsabilità: Definire e indirizzare l’evoluzione del modello integrato di compliance, governance e risk management, assicurandone coerenza, solidità metodologica ed effettiva applicazione a supporto degli indirizzi...Consigliato29.000 €
...technology and business consultancy, focused on the... ...consulting team, the DORA Governance & TPRM Specialist will... ...manage ICT and third-party risks, with a focus on... ...to the ICT Third-Party Risk Management (TPRM) framework... ...Governance / Risk & Compliance / Operational...ConsigliatoStage/TirocinioLavoro ibridoDisponibilità immediata41.500 € - 49.000 €
...IT TECHNICAL GOVERNANCE LEAD WHO IS ENGIE? ENGIE puts sustainable development at the center... ...) provides energy supply solutions and risk management services to support its... ...to validate new technical approaches. Cybersecurity Oversight: Ensure that all integration...Tempo pienoImpiego permanente33.000 € - 40.000 €
...ruolo di Cross-Entity Cyber Governance & Communication Lead, avrà il... ..., executive, legal/compliance o business. • Escalation... ...processi ITIL, service management, risk management e governance cyber... ...anni di esperienza in ambito cybersecurity, IT governance, service management...Tempo pienoImpiego permanenteTempo determinatoLavoro ibrido33.000 € - 44.000 €
...Digital Compliance Senior Consultant – Risk Consulting At EY, we’re all in to shape your future with confidence. Se cerchi un percorso... ...azioni correttive e preventive. Collaborare con team IT, cybersecurity, compliance e altre funzioni aziendali per valutare...Smart workingLungo termineLavoro ibridoOrario flessibile- ...SPECIALIST La risorsa sarà inserita all'interno del reparto Compliance e farà parte del team dedicato alla gestione degli adempimenti... ...del Cliente. Contribuirà al rafforzamento del modello di governance della protezione dei dati, alla definizione e all'implementazione...Impiego permanenteTempo determinatoLavoro ibrido
30.000 € - 38.000 €
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un IAM Governance Specialist da inserire in contesti enterprise complessi e strutturati. Responsabilità principali: • Gestione strutturata delle campagne di ricertificazione degli...Tempo pienoImpiego permanenteTempo determinatoLavoro ibrido- ...di una figura di Lead AI Validation & Governance La ricerca è aperta a persone appartenenti... ...aziendale di AI Governance e Model Risk Management, assicurando che i sistemi di... ...associati ai modelli AI (bias, explainability, compliance) definendo adeguati controlli di...Impiego permanenteLavoro ibrido
50.000 € - 70.000 €
...Posizione: Lead – AI Validation & Governance (GenAI & ML) - Milano | Cat. Protetta L.... ...AI Act ), alle linee guida interne e al risk appetite aziendale, traducendo i requisiti... ...all’AI (es. bias, explainability, compliance ) e definire adeguati controlli di validazione...38.000 €
...Overview Entrerai nella Direzione Risk Management di Intesa Sanpaolo Assicurazioni... ...preferibilmente Enterprise Risk o ESG Risk), governance dei rischi o reporting regolamentare,... ...dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari...Orario flessibile- ...Compliance & Governance Specialist @ HRM si occuperà di presidiare le attività di compliance normativa, gestione documentale e governance organizzativa . Il ruolo prevede il coordinamento della raccolta documentale per audit, certificazioni e assessment, il supporto...Lavoro ibridoLavoro da casa
35.000 €
...mobility operators— is looking for a Legal & Compliance Specialist to strengthen its Legal &... ...laws, internal policies and corporate governance standards. The role combines compliance... ...Legislative Decree 231/2001, including risk assessments, control monitoring, documentation...Smart workingTempo pienoImpiego permanenteRemoto- ...facciamo nel Technology Risk in Assurance! Ogni... ...di trasparenza, di IT-Governance (buon governo societario) e di Compliance (ossia la conformità a... ...ricercando un'una Junior Consultant da inserire nel nostro... ...Gestionale, Informatica, Cybersecurity e affini);...Smart workingStage/TirocinioApprendistatoLungo termineLavoro ibrido
- ...concreto che cosa fa un/una Senior Consultant Technology Risk in Assurance! Il Team... ...materia di trasparenza , di IT-Governance e di Compliance . Per la nostra sede di Milano... ...Ingegneria gestionale, informatica, cybersecurity, ecc); Esperienza professionale...Lungo termineLavoro ibrido
39.000 €
.... Overview All’interno dell’area Compliance Methodologies & Reporting, con focus sull’ufficio Compliance Risk Assessment & Methodologies, supporterai le attività... ...dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari...Orario flessibile2.000 - 2.800 €/mese
Chi siamo: BDO è una società di consulenza e servizi professionali che da oltre 50 anni affianca imprese di ogni dimensione, dalle piccole e medie aziende ai grandi gruppi internazionali, fino a investitori privati e istituzioni pubbliche. Con una forte presenza in 164...Impiego permanenteOrario flessibile27.940 €
...eccellenza, la qualità e la collaborazione, questa è l'opportunità giusta per te! Cosa farai come parte del team di Advisory Risk & Compliance? Sarai parte del nostro team Advisory Risk & Compliance e avrai l'opportunità di sviluppare competenze e di crescere...ApprendistatoRemotoOrario flessibile33.000 € - 44.000 €
...ICT Risk Management Senior Consultant – Digital Risk At EY, we’re all in to shape your future with... ...Party Risk, GDPR e AI, SoD, IT Compliance, Archer. Nello specifico, ti... ...informazioni); Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni,...Smart workingLungo termineLavoro ibrido2.024 €/mese
...richieste di deroga e coordinando le attività con gli stakeholder coinvolti. Collaborare con il dipartimento europeo di Product Compliance e con il Product Department locale per garantire il rispetto dei requisiti normativi nazionali. Costruire e mantenere...- ...organizations of all shapes and sizes. Compliance Specialist Milan, Italy The... ...responsible for identifying potential compliance risks in business activities and providing... ...the company’s compliance management and risk control activities through participation...
35.000 €
...sfide, sei nel posto giusto! Posizione: Siamo alla ricerca di una persona che affianchi la Responsabile della Funzione Compliance nelle verifiche di conformità normativa e nei pareri richiesti dal Consiglio di Amministrazione e dalle diverse aree...Impiego permanente- ...Construct scenarios spanning regulatory compliance program design, agency investigations,... ...and competition law , data privacy and cybersecurity regulation , and environmental and... ...major law firm, regulated company, or government agency. ~ Direct ownership of regulatory...Lavoro da remoto
35.000 € - 40.000 €
...qualificato, in collaborazione con importante società operante nel settore assicurativo ricerca un/a: Posizione: ICT & Cyber Risk Management Specialist - Milano, Mogliano | Cat. Protetta L. 68/99 Supportare l’Head of Enterprise Risk Management nello...80.000 € - 95.000 €
...directly to the Director Legal & Compliance at the headquarter in the... ...documentation and identifying legal risks Draft, review and... ...related disputes Disputes & Risk Management Manage pre-... ...jurisdictions Compliance & Governance Ensure compliance with applicable...Tempo pienoImpiego permanente40 h/sett.- ...you will drive subsidiary growth and build compliance systems to ensure transparent operations.... ...commercial contracts, managing project risks, and providing regulatory updates for the... ...Specialism: Compliance, Regulatory, Risk Management Job Length: Permanent Industry...Impiego permanente
- ...strong business-oriented mindset, primarily focusing on privacy and compliance matters. The successful candidate will join a Legal... ...collaboration with the General Counsel, including the completion of ENISA risk assessments and notifications to the relevant authorities and...
38.000 €
- Overview Entrerai nella Direzione Risk Management di Intesa Sanpaolo Assicurazioni, all'interno dell'ufficio Non Life Risk,... ...remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari disciplinati dal...Orario flessibile
- compliance officer San Donato Milanese (MI)
- cyber security San Donato Milanese (MI)
- consulenza di sicurezza informatica San Donato Milanese (MI)
- aziende sicurezza informatica San Donato Milanese (MI)
- società sicurezza informatica San Donato Milanese (MI)
- risk management San Donato Milanese (MI)
- market risk analyst
- risk analyst
- sox compliance specialist
- IT - compliance specialist


