GRC Cybersecurity Consultant Senior
40.000 € - 50.000 €OPLIUM
Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.
La persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.
Cerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.
Responsabilità principali
Attività su progetti cliente
- Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
- Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
- Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
- Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53
- Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
- Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
- Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori
Compliance e certificazioni interne
- Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
- Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
- Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
- Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
- Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale
Requisiti richiesti
- Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
- Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
- Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
- Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
- Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
- Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
- Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
- Fluenza in lingua italiana e inglese professionale, scritto e parlato
- Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)
Elementi preferenziali
- Aver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale
- Esperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II
- Conoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta)
- Esperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati
- Conoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC)
- Aver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione)
- Certificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional)
Profilo personale e approccio professionale
Siamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.
- Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
- Per questa posizione è prevista una fascia retributiva pari a € 40.000 - € 50.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
- Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l' esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto .
L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
#J-18808-Ljbffr- pOplium cerca un GRC Cybersecurity Senior Specialist con forte autonomia e un background consolidato in contesti consulenziali o aziendali strutturati. La figura supporta il Direttore GRC nelle attività operative e nella governance, gestendo risk assessment, gap analysis...Senior
- ...LHH cerca un Senior Consultant per Cyber Governance, Risk & Compliance per progetti in ambito pubblico e privato. Ruolo focalizzato su gestione del rischio, conformità normativa e implementazione di sistemi di gestione della sicurezza delle informazioni. La risorsa...Senior
- ...Dacomat srl cerca un Governance, Risk & Compliance Consultant Senior. Richiesta almeno sei anni in GRC o sicurezza IT/OT e ottima conoscenza di standard e normative internazionali. Sarai responsabile di attività progettuali complesse e interfaccia diretta con il cliente...SeniorLavoro ibrido
32.000 € - 43.000 €
pErnst Young Advisory Services Sdn Bhd cerca un Senior Consultant GRC Service Now per unirsi al team Digital Risk a Roma. Ti occuperai di sviluppare soluzioni di Risk Management, compliance e audit, supportando i clienti nell'implementazione di processi innovativi e ottimizzando...SeniorTempo pieno- pPwC Italy cerca un SAP Security Senior Associate per rafforzare il team Risk Technology Trust. Si occuperà di mettere in sicurezza processi... ..., laurea in Ingegneria, Informatica o Economia e competenze SAP GRC, Archer e ServiceNow. Viaggi nazionali/internazionali inclusi. /...Senior
- pSilicondev, azienda IT e Software Development, cerca un Senior Technical Consultant da inserire in contesti enterprise complessi. Ruolo ibrido con focus su penetration testing, vulnerability management e security assessment. /ppIl candidato ideale possiede 4-5 anni di...SeniorLavoro ibrido
38.500 € - 44.000 €
...Digital360 cerca un/una Cybersecurity Senior Consultant per supportare le aziende nel rafforzare la sicurezza. La posizione prevede la definizione e monitoraggio di programmi di sicurezza, garantendo la conformità a normative come GDPR e NIST. Il candidato ideale ha...SeniorImpiego permanente- ...clienti, società operante in ambito ICT Cyber Security Consulting, siamo alla ricerca di bdue Cybersecurity Risk Compliance Consultant. /b /p pUna risorsa... ...interessati - prima di fornire propri dati personali - a consultare l'Informativa sulla privacy ex art. 13 e 14 GDPR: /...SeniorLavoro ibridoRemoto
- Una azienda leader in cybersecurity cerca un/una Information Security Consultant - IT-GRC per progetti strategici di rilevanza nazionale. Il candidato ideale ha solide competenze in analisi normativa, cybersecurity e IT-GRC, nonché ottima padronanza della suite Microsoft...Tempo pieno
- ...EY Roma cerca un Senior Consultant nel Technology Risk all'interno della Service Line Assurance per supportare i clienti industriali nelle attività di IT Risk Management e garantire affidabilità e sicurezza dei sistemi informativi. La posizione prevede audit IT, definizione...Senior
32.000 € - 43.000 €
...internazionale /b su cui poter contare. /li /ul pVuoi dare forma al tuo futuro insieme a noi? Scopri nel concreto che cosa fa un/una Senior Consultant GRC Service Now nel team Digital Risk. /p h3Nello specifico, ti occuperai di: /h3 ul liSupportare i clienti nella definizione e...SeniorSmart workingLungo termineLavoro ibrido- ph3Senior Consultant - Technology Risk (Assurance) /h3 pIl Team bTechnology Risk /b della Service Line bAssurance /b supporta i nostri... ...in materie STEM (Ingegneria gestionale, informatica, cybersecurity, ecc). /li liEsperienza professionale in contesto consulenziale...Senior
- pMarsh Risk in Rome seeks a Senior Consultant for AI Advanced Technology within the Risk Advanced Technology team. The role is hybrid and based in Rome, Italy, offering exposure to AI-enabled transformation in risk management. /ppYou will work with business, risk, compliance...SeniorLavoro ibrido
- pErnst Young Roma cerca un/a Senior Consultant Cyber IAM nell'area Technology Risk. Sarai responsabile di definire e implementare framework IAM, partecipare a progetti IAM e condurre assessment di maturità IAM in contesti internazionali. /ppLa posizione prevede supporto...SeniorLavoro ibrido
- pEY cerca un Senior Consultant Cyber IAM da inserire nel team Technology Risk in Assurance a Roma. Il ruolo si concentra su governance IAM, gestione degli accessi, SoD e PAM, con esperienza su framework ISO 27001, NIST e SOX ITGC. /ppRichiesta entusiasta problem solving...Senior
- ...related role (preferred) ~ Bachelor degree preferred in Computer and Information Science, IT, Computer Engineering, Information CyberSecurity ~ Certifications preferred: OSCP, eJPT, GWAPT or equivalents ~ Italian (written and spoken) with English as a plus ~ Team-...Senior
- ...Overview In questo ruolo supporti la definizione e l’evoluzione di modelli di cybersecurity governance e gestione del rischio, collaborando con team cross‑functional e senior management. Contribuisci a compliance normative, continuità operativa e resilienza, guidando...SeniorSmart workingLavoro ibrido
- ppPer il potenziamento dell’area Cybersecurity Strategy Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity... ...; /li liconoscenza di strumenti di GRC, risk assessment, compliance management o...SeniorSmart workingLavoro ibrido
- ...Specializzata in soluzioni avanzate di cyber intelligence e cybersecurity , progetta tecnologie proprietarie per l’analisi dei dati, la... ...continua . Posizione: Cerchiamo una figura di Senior Cyber Security Defence Specialist con forte orientamento analitico...SeniorLavoro ibrido
- ppA career within Cybersecurity and Privacy services, will provide you with the opportunity to help our clients implement an effective cybersecurity... ...: /p ul li4 years in role preferred; an experience in a consulting company is considered a plus; /li liDegree: Bachelor Degree...Senior
- ...NTT DATA Europe & Latam cerca un Senior SOC Analyst per guidare le attività operative e l'evoluzione dei processi di Cyber Security. Sarai responsabile del monitoraggio di incidenti in ambienti on-premises, cloud e ibridi e dell'evoluzione di use case di detection che...SeniorLavoro ibrido
- pWebuild S.p.A. cerca uno SOC Incident Response Specialist da inserire nel dipartimento Global Security and Cyber Defence, con sedi Milano o Roma. /ppResponsabile della resilienza operativa del Gruppo, coordina rilevamento, risposta e ripristino dei servizi, assicurando...Senior
- pAzienda Riservata Italia ricerca un Cyber Security Governance Expert da inserire presso la struttura di Cyber Resilience. Il ruolo prevede trasferte nazionali e internazionali, anche di media durata, per circa 2 settimane al mese. /ppLa figura dovrà possedere una laurea...Senior
38.500 € - 44.000 €
...ricerchiamo un/una candidato/a per la posizione di bCybersecurity Senior Consultant /b da inserire nell’Area IT Security Governance di P4I, che... ...); /p pContribuire alle verifiche relative alla postura di cybersecurity sui sistemi informativi e l’infrastruttura di rete; /p...SeniorImpiego permanenteOrario flessibile38.500 € - 48.000 €
...normativa, operando in contesti complessi e altamente regolamentati, fornendo servizi focalizzati su governance, risk compliance, cybersecurity, soluzioni tecnologiche per il mondo del Trust e tematiche ESG. /ppEntrando a far parte del team Cybersecurity di PwC, avrai l'...Senior- ph3About the role /h3 pScopri nel concreto che cosa fa un/una Senior Consultant Cyber IAM nel Technology Risk in Assurance! Il Team... ...liContribuire a iniziative legate a: NIS2, ISO 27001, NIST Cybersecurity Framework, SOX ITGC, Framework di Cyber Governance. /li liSupportare...Senior
- ppSiamo alla ricerca di un Senior SOC Analyst, la figura ricoprirà un ruolo chiave nella gestione delle attività operative e nell'evoluzione... ...e/o SOC. /liliLaurea in Informatica, Ingegneria Informatica o Cybersecurity. /liliConoscenza delle principali tecnologie e framework di...SeniorSmart workingLavoro ibrido
- Overview In questo ruolo, supporti e sviluppi le attività operative del Security Operations Center per proteggere asset informatici e contrastare minacce complesse. Lavori in un contesto ibrido, collaborando con IT e Security per migliorare i processi e la postura di ...SeniorLavoro ibrido
- ...NTT DATA è alla ricerca di un Senior SOC Analyst per gestire attività operative e guidare l’evoluzione dei processi di Cyber Security aziendali. La figura coordina incident response, analizza IOC/ TTP, guida SOC junior e sviluppa use case di detection e dashboard SIEM...SeniorLavoro ibrido
- Axians Italia cerca un Lead SOC Analyst per guidare il team nelle attività di detection engineering, threat intelligence e incident response, garantendo rapidità ed efficienza nelle identificazioni e risposte. Ruolo chiave nel mentoring, definizione di processi SOC,...SeniorLavoro ibrido