Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

GRC Cybersecurity Consultant Senior

40.000 € - 50.000 €

OPLIUM

Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.

La persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.

Cerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.

Responsabilità principali

Attività su progetti cliente

  • Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
  • Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
  • Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
  • Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53
  • Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
  • Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
  • Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori

Compliance e certificazioni interne

  • Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
  • Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
  • Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
  • Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
  • Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale

Requisiti richiesti

  • Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
  • Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
  • Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
  • Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
  • Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
  • Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
  • Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
  • Fluenza in lingua italiana e inglese professionale, scritto e parlato
  • Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)

Elementi preferenziali

  • Aver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale
  • Esperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II
  • Conoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta)
  • Esperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati
  • Conoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC)
  • Aver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione)
  • Certificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional)

Profilo personale e approccio professionale

Siamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.

  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 40.000 - € 50.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l' esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto .

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.

#J-18808-Ljbffr
Offerta di lavoro pubblicata 2 giorni fa
Offerte di lavoro simili
  • pOplium cerca un GRC Cybersecurity Senior Specialist con forte autonomia e un background consolidato in contesti consulenziali o aziendali strutturati. La figura supporta il Direttore GRC nelle attività operative e nella governance, gestendo risk assessment, gap analysis... 
    Senior

    OPLIUM

    Roma
    2 giorni fa
  •  ...LHH cerca un Senior Consultant per Cyber Governance, Risk & Compliance per progetti in ambito pubblico e privato. Ruolo focalizzato su gestione del rischio, conformità normativa e implementazione di sistemi di gestione della sicurezza delle informazioni. La risorsa... 
    Senior

    LHH

    Roma
    2 giorni fa
  •  ...Dacomat srl cerca un Governance, Risk & Compliance Consultant Senior. Richiesta almeno sei anni in GRC o sicurezza IT/OT e ottima conoscenza di standard e normative internazionali. Sarai responsabile di attività progettuali complesse e interfaccia diretta con il cliente... 
    Senior
    Lavoro ibrido

    Dacomat srl

    Roma
    2 giorni fa
  • 32.000 € - 43.000 €

    pErnst Young Advisory Services Sdn Bhd cerca un Senior Consultant GRC Service Now per unirsi al team Digital Risk a Roma. Ti occuperai di sviluppare soluzioni di Risk Management, compliance e audit, supportando i clienti nell'implementazione di processi innovativi e ottimizzando... 
    Senior
    Tempo pieno

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  • pPwC Italy cerca un SAP Security Senior Associate per rafforzare il team Risk Technology Trust. Si occuperà di mettere in sicurezza processi...  ..., laurea in Ingegneria, Informatica o Economia e competenze SAP GRC, Archer e ServiceNow. Viaggi nazionali/internazionali inclusi. /... 
    Senior

    PwC Italy

    Roma
    1 giorno fa
  • pSilicondev, azienda IT e Software Development, cerca un Senior Technical Consultant da inserire in contesti enterprise complessi. Ruolo ibrido con focus su penetration testing, vulnerability management e security assessment. /ppIl candidato ideale possiede 4-5 anni di... 
    Senior
    Lavoro ibrido

    SILICONDEV SPA

    Roma
    2 giorni fa
  • 38.500 € - 44.000 €

     ...Digital360 cerca un/una Cybersecurity Senior Consultant per supportare le aziende nel rafforzare la sicurezza. La posizione prevede la definizione e monitoraggio di programmi di sicurezza, garantendo la conformità a normative come GDPR e NIST. Il candidato ideale ha... 
    Senior
    Impiego permanente

    Digital360

    Roma
    2 giorni fa
  •  ...clienti, società operante in ambito ICT Cyber Security Consulting, siamo alla ricerca di bdue Cybersecurity Risk Compliance Consultant. /b /p pUna risorsa...  ...interessati - prima di fornire propri dati personali - a consultare l'Informativa sulla privacy ex art. 13 e 14 GDPR: /... 
    Senior
    Lavoro ibrido
    Remoto

    KeyPartners

    Roma
    2 giorni fa
  • Una azienda leader in cybersecurity cerca un/una Information Security Consultant - IT-GRC per progetti strategici di rilevanza nazionale. Il candidato ideale ha solide competenze in analisi normativa, cybersecurity e IT-GRC, nonché ottima padronanza della suite Microsoft... 
    Tempo pieno

    NETGROUP

    Roma
    2 giorni fa
  •  ...EY Roma cerca un Senior Consultant nel Technology Risk all'interno della Service Line Assurance per supportare i clienti industriali nelle attività di IT Risk Management e garantire affidabilità e sicurezza dei sistemi informativi. La posizione prevede audit IT, definizione... 
    Senior

    EY

    Roma
    2 giorni fa
  • 32.000 € - 43.000 €

     ...internazionale /b su cui poter contare. /li /ul pVuoi dare forma al tuo futuro insieme a noi? Scopri nel concreto che cosa fa un/una Senior Consultant GRC Service Now nel team Digital Risk. /p h3Nello specifico, ti occuperai di: /h3 ul liSupportare i clienti nella definizione e... 
    Senior
    Smart working
    Lungo termine
    Lavoro ibrido

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    1 giorno fa
  • ph3Senior Consultant - Technology Risk (Assurance) /h3 pIl Team bTechnology Risk /b della Service Line bAssurance /b supporta i nostri...  ...in materie STEM (Ingegneria gestionale, informatica, cybersecurity, ecc). /li liEsperienza professionale in contesto consulenziale... 
    Senior

    EY

    Roma
    2 giorni fa
  • pMarsh Risk in Rome seeks a Senior Consultant for AI Advanced Technology within the Risk Advanced Technology team. The role is hybrid and based in Rome, Italy, offering exposure to AI-enabled transformation in risk management. /ppYou will work with business, risk, compliance... 
    Senior
    Lavoro ibrido

    Marsh McLennan

    Roma
    1 giorno fa
  • pErnst Young Roma cerca un/a Senior Consultant Cyber IAM nell'area Technology Risk. Sarai responsabile di definire e implementare framework IAM, partecipare a progetti IAM e condurre assessment di maturità IAM in contesti internazionali. /ppLa posizione prevede supporto... 
    Senior
    Lavoro ibrido

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  • pEY cerca un Senior Consultant Cyber IAM da inserire nel team Technology Risk in Assurance a Roma. Il ruolo si concentra su governance IAM, gestione degli accessi, SoD e PAM, con esperienza su framework ISO 27001, NIST e SOX ITGC. /ppRichiesta entusiasta problem solving... 
    Senior

    EY

    Roma
    1 giorno fa
  •  ...related role (preferred) ~ Bachelor degree preferred in Computer and Information Science, IT, Computer Engineering, Information CyberSecurity ~ Certifications preferred: OSCP, eJPT, GWAPT or equivalents ~ Italian (written and spoken) with English as a plus ~ Team-... 
    Senior

    PwC

    Roma
    2 giorni fa
  •  ...Overview In questo ruolo supporti la definizione e l’evoluzione di modelli di cybersecurity governance e gestione del rischio, collaborando con team cross‑functional e senior management. Contribuisci a compliance normative, continuità operativa e resilienza, guidando... 
    Senior
    Smart working
    Lavoro ibrido

    NTT DATA

    Roma
    2 giorni fa
  • ppPer il potenziamento dell’area Cybersecurity Strategy Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity...  ...; /li liconoscenza di strumenti di GRC, risk assessment, compliance management o... 
    Senior
    Smart working
    Lavoro ibrido

    NTT DATA Europe & Latam

    Roma
    2 giorni fa
  •  ...Specializzata in soluzioni avanzate di cyber intelligence e cybersecurity , progetta tecnologie proprietarie per l’analisi dei dati, la...  ...continua . Posizione: Cerchiamo una figura di Senior Cyber Security Defence Specialist con forte orientamento analitico... 
    Senior
    Lavoro ibrido

    CY4GATE

    Roma
    2 giorni fa
  • ppA career within Cybersecurity and Privacy services, will provide you with the opportunity to help our clients implement an effective cybersecurity...  ...: /p ul li4 years in role preferred; an experience in a consulting company is considered a plus; /li liDegree: Bachelor Degree... 
    Senior

    PwC Italy

    Roma
    1 giorno fa
  •  ...NTT DATA Europe & Latam cerca un Senior SOC Analyst per guidare le attività operative e l'evoluzione dei processi di Cyber Security. Sarai responsabile del monitoraggio di incidenti in ambienti on-premises, cloud e ibridi e dell'evoluzione di use case di detection che... 
    Senior
    Lavoro ibrido

    NTT DATA Europe & Latam

    Roma
    2 giorni fa
  • pWebuild S.p.A. cerca uno SOC Incident Response Specialist da inserire nel dipartimento Global Security and Cyber Defence, con sedi Milano o Roma. /ppResponsabile della resilienza operativa del Gruppo, coordina rilevamento, risposta e ripristino dei servizi, assicurando...
    Senior

    Webuild S.p.A.

    Roma
    2 giorni fa
  • pAzienda Riservata Italia ricerca un Cyber Security Governance Expert da inserire presso la struttura di Cyber Resilience. Il ruolo prevede trasferte nazionali e internazionali, anche di media durata, per circa 2 settimane al mese. /ppLa figura dovrà possedere una laurea...
    Senior

    Azienda Riservata Italia

    Roma
    2 giorni fa
  • 38.500 € - 44.000 €

     ...ricerchiamo un/una candidato/a per la posizione di bCybersecurity Senior Consultant /b da inserire nell’Area IT Security Governance di P4I, che...  ...); /p pContribuire alle verifiche relative alla postura di cybersecurity sui sistemi informativi e l’infrastruttura di rete; /p... 
    Senior
    Impiego permanente
    Orario flessibile

    Digital360

    Roma
    2 giorni fa
  • 38.500 € - 48.000 €

     ...normativa, operando in contesti complessi e altamente regolamentati, fornendo servizi focalizzati su governance, risk compliance, cybersecurity, soluzioni tecnologiche per il mondo del Trust e tematiche ESG. /ppEntrando a far parte del team Cybersecurity di PwC, avrai l'... 
    Senior

    PwC Italy

    Roma
    2 giorni fa
  • ph3About the role /h3 pScopri nel concreto che cosa fa un/una Senior Consultant Cyber IAM nel Technology Risk in Assurance! Il Team...  ...liContribuire a iniziative legate a: NIS2, ISO 27001, NIST Cybersecurity Framework, SOX ITGC, Framework di Cyber Governance. /li liSupportare... 
    Senior

    EY

    Roma
    2 giorni fa
  • ppSiamo alla ricerca di un Senior SOC Analyst, la figura ricoprirà un ruolo chiave nella gestione delle attività operative e nell'evoluzione...  ...e/o SOC. /liliLaurea in Informatica, Ingegneria Informatica o Cybersecurity. /liliConoscenza delle principali tecnologie e framework di... 
    Senior
    Smart working
    Lavoro ibrido

    NTT DATA Corporation

    Roma
    1 giorno fa
  • Overview In questo ruolo, supporti e sviluppi le attività operative del Security Operations Center per proteggere asset informatici e contrastare minacce complesse. Lavori in un contesto ibrido, collaborando con IT e Security per migliorare i processi e la postura di ...
    Senior
    Lavoro ibrido

    NTT DATA

    Roma
    2 giorni fa
  •  ...NTT DATA è alla ricerca di un Senior SOC Analyst per gestire attività operative e guidare l’evoluzione dei processi di Cyber Security aziendali. La figura coordina incident response, analizza IOC/ TTP, guida SOC junior e sviluppa use case di detection e dashboard SIEM... 
    Senior
    Lavoro ibrido

    NTT DATA Corporation

    Roma
    2 giorni fa
  • Axians Italia cerca un Lead SOC Analyst per guidare il team nelle attività di detection engineering, threat intelligence e incident response, garantendo rapidità ed efficienza nelle identificazioni e risposte. Ruolo chiave nel mentoring, definizione di processi SOC,...
    Senior
    Lavoro ibrido

    Axians Italia

    Roma
    2 giorni fa