Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

GRC Cybersecurity Analyst

27.000 € - 37.000 €

OPLIUM

ph3Il ruolo /h3pCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica. /ph3Responsabilità principali /h3h3Assessment e caratterizzazione degli asset /h3ulliInterviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…) /liliValutazione esposizione asset e mappatura dipendenze con processi critici /liliIdentificazione e classificazione scenari di rischio coerenti con la risk posture aziendale /li /ulh3Selezione dei controlli e validazione tecnica /h3ulliSelezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls /liliValidazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili /liliIdentificazione dei controlli non soddisfatti e valutazione del rischio residuo /li /ulh3Remediation, piani di sicurezza e monitoraggio /h3ulliDefinizione di piani di remediation strutturati (priorità, responsabilità, tempistiche) /liliMonitoraggio continuativo dell'execution e rendicontazione agli stakeholder /liliSupporto all'aggiornamento della risk posture aziendale /li /ulh3Requisiti richiesti (essenziali) /h3ulliAlmeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati /liliConoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica) /liliConoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio /liliCapacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management /liliRedazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento /liliFamiliarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53 /liliBuon inglese (scritto e parlato) /li /ulh3Esperienze distintive (forte preferenza) /h3ulliApplicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native) /liliProgetti di adeguamento NIS2 o DORA in settori regolamentati /liliConoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti /liliGestione di piani di remediation complessi multi-funzione /liliCertificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP /liliContesti OT/IoT security /liliEsperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad ex.: Panorays, Bitsight, Security Scorecar... /li /ulh3Profilo personale /h3pCerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione. /ppSe la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento! /ph3Cosa offriamo? /h3ulliContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria. /b /liliPer questa posizione è prevista una fascia retributiva pari a b€ 27.000 - € 37.000 /blordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /liliIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b. /liliTicket Restaurant 7.50€ /liliSmart Working /li /ulpL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p /p #J-18808-Ljbffr

Offerta di lavoro pubblicata 1 giorno fa
Offerte di lavoro simili
  •  ...Silicondev è alla ricerca di profili Junior/Mid (2–3 anni di esperienza) in ambito Cybersecurity – Governance, Risk & Compliance da inserire su progetti strutturati presso clienti nazionali e internazionali. La risorsa sarà coinvolta in attività di consulenza su governance... 
    Consigliato

    SiliconDev Group

    Roma
    2 giorni fa
  •  ...Silicondev, azienda IT e Software Development, cerca profili Junior/Mid con 2–3 anni di esperienza in ambito GRC per progetti strutturati presso clienti nazionali e internazionali. La risorsa lavorerà onsite a Roma, gestendo attività di assessment della postura di sicurezza... 
    Consigliato

    SILICONDEV SPA

    Roma
    2 giorni fa
  •  ...account nei mercati IT, con sedi in diverse città italiane e oltre 200 risorse. Cerchiamo un Cyber Security Consultant specializzato in GRC per supportare la governance, i rischi e la conformità secondo standard internazionali. L'attività si svolge in modalità ibrida... 
    Consigliato
    Impiego permanente
    Apprendistato
    Lavoro ibrido

    Sync Lab S.r.l.

    Roma
    2 giorni fa
  • 40.000 € - 50.000 €

     ...Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato... 
    Consigliato
    Impiego permanente
    Lavoro ibrido

    OPLIUM

    Roma
    2 giorni fa
  • 25.000 € - 35.000 €

     ...Vantea SMART SpA cerca una figura per potenziare la Governance, Risk & Compliance nel team Cybersecurity a Roma. La risorsa supporterà l’adeguamento a normative quali NIS2 e ISO/IEC 27001, redigerà policy e documentazione e parteciperà a audit interni ed esterni. Offriamo... 
    Consigliato
    Orario flessibile

    Vantea SMART SpA

    Roma
    2 giorni fa
  • pOplium cerca un GRC Cybersecurity Senior Specialist con forte autonomia e un background consolidato in contesti consulenziali o aziendali strutturati. La figura supporta il Direttore GRC nelle attività operative e nella governance, gestendo risk assessment, gap analysis... 

    OPLIUM

    Roma
    2 giorni fa
  • ppNetgroup S.p.A., azienda italiana leader nei servizi di Cybersecurity, è alla ricerca di un/una bInformation Security Consultant - IT-GRC /b da inserire all’interno di bprogetti strategici in ambito pubblico e istituzionale, di rilevanza nazionale /b. /ppLa risorsa selezionata... 
    Tempo pieno
    Dal lunedì al venerdì

    NETGROUP

    Roma
    2 giorni fa
  • Una azienda leader in cybersecurity cerca un/una Information Security Consultant - IT-GRC per progetti strategici di rilevanza nazionale. Il candidato ideale ha solide competenze in analisi normativa, cybersecurity e IT-GRC, nonché ottima padronanza della suite Microsoft... 
    Tempo pieno

    NETGROUP

    Roma
    2 giorni fa
  • LHH cerca un Senior Consultant per Cyber Governance, Risk & Compliance per progetti in ambito pubblico e privato. Ruolo focalizzato su gestione del rischio, conformità normativa e implementazione di sistemi di gestione della sicurezza delle informazioni. La risorsa ...

    LHH

    Roma
    2 giorni fa
  •  ...un Junior Consultant Technology Risk per potenziare l’audit e la governance IT nei contesti industriali italiani, con focus su cybersecurity, risk management e conformità normativa. La posizione è destinata a un percorso di apprendistato presso l’ufficio di Milano o... 
    Apprendistato

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  •  ...Dacomat srl cerca un Governance, Risk & Compliance Consultant Senior. Richiesta almeno sei anni in GRC o sicurezza IT/OT e ottima conoscenza di standard e normative internazionali. Sarai responsabile di attività progettuali complesse e interfaccia diretta con il cliente... 
    Lavoro ibrido

    Dacomat srl

    Roma
    2 giorni fa
  • EY Roma cerca un Senior Consultant nel Technology Risk all'interno della Service Line Assurance per supportare i clienti industriali nelle attività di IT Risk Management e garantire affidabilità e sicurezza dei sistemi informativi. La posizione prevede audit IT, definizione...

    EY

    Roma
    2 giorni fa
  •  ...informativi aziendali. /li /ul h3Chi stiamo cercando? /h3 ul liLaurea magistrale in materie STEM (Ingegneria gestionale, informatica, cybersecurity, ecc). /li liEsperienza professionale in contesto consulenziale o azienda finale con almeno 2/3 anni in uno dei seguenti ambiti... 

    EY

    Roma
    2 giorni fa
  • 25.000 € - 27.000 €

     ...militare (C4ISTAR), con l’ambizione di contribuire alla crescita e all’innovazione del Paese. Siamo partner fondatore di (IC)³ – Cybersecurity at MIT Sloan (CAMS), il consorzio creato dal Massachusetts Institute of Technology per diffondere la cultura della sicurezza... 
    Tempo pieno

    BV TECH

    Roma
    2 giorni fa
  •  ...Legal, Compliance e Audit interno. Cerchiamo una persona che abbia: Laurea magistraleSTEM(Ingegneria Gestionale, Informatica, Cybersecurity e affini); Fortemente gradita una minima esperienza professionale con coinvolgimento diretto in progetti di cybersecurity... 
    Smart working
    Stage/Tirocinio
    Apprendistato
    Lungo termine
    Lavoro ibrido

    Ernst & Young Advisory Services Sdn Bhd

    Roma
    2 giorni fa
  •  ...Vantea SMART cerca un Auditor Cybersecurity & Compliance esterno (P. IVA) da impiegare su progetti ISO/IEC 27001, NIS2 e DORA. Potrai svolgere audit, assessment e gap analysis in ambito cybersecurity e compliance, supportando i clienti nel percorso di adeguamento alle... 
    Contratto con partita IVA

    Vantea SMART

    Roma
    2 giorni fa
  • pDacomat srl cerca una risorsa junior in Risk Compliance con almeno due anni di esperienza in GRC o Information Security. Si occuperà di assessment, gap analysis e gestione del rischio, inclusi Business Continuity e Business Impact Analysis. /ppSarà coinvolta anche nell... 
    Lavoro ibrido

    Dacomat srl

    Roma
    2 giorni fa
  •  ...attività di Governance, Risk & Compliance. In questo ruolo pianificherai audit ISO/IEC 27001, ti occuperai di NIS2 e gestione del framework GRC, definizione di policy, controllo e reporting alla Direzione, e interagirai con auditor esterni e fornitori. Sede a Roma o lavoro... 
    Remoto

    4SHIVA

    Roma
    2 giorni fa
  • 32.000 € - 43.000 €

     ...Senior Consultant GRC Service Now - Digital Risk At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla tua... 
    Smart working
    Lungo termine
    Lavoro ibrido

    Ernst & Young

    Roma
    6 giorni fa
  • Transtec Services Srl , società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti. Requisiti: Esperienza nell’attività di test di accettazione su...

    Transtec Services Srl

    Roma
    2 giorni fa
  • pstrongTranstec Services Srl /strong, società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un strongAccess Tester Specialist /strong per una delle nostre aziende clienti. /p pstrongRequisiti: /strong /p ul liEsperienza...

    Transtec Services Srl

    Roma
    2 giorni fa
  • Transtec Services Srl, società di servizi e consulenza che opera nel settore ICT e dell’Innovazione tecnologica, è alla ricerca di un Access Tester Specialist per una delle nostre aziende clienti.Requisiti:Esperienza nell’attività di test di accettazione su OLT (FTTH/GPON...

    Transtec Services

    Roma
    2 giorni fa
  • Overview In questo ruolo ti occupi di test di accettazione su reti FTTH/GPON e sistemi di gestione, con attività di rollout FTTH. Lavorerai in un contesto ICT orientato all’innovazione, collaborando con team multi-disciplinari e contribuendo a garantire qualità e affidabilità...

    Transtec Services

    Roma
    2 giorni fa
  • UNICEF Rome Common Services Center seeks a Digital Impact Associate to strengthen digital identity and access management. The role focuses on ensuring proper user/device access, enforcing RBAC, and maintaining secure authentication across systems. You will support continuous...

    UNICEF - United Nations Children’s Fund

    Roma
    2 giorni fa
  • pMarsh Risk in Rome seeks a Senior Consultant for AI Advanced Technology within the Risk Advanced Technology team. The role is hybrid and based in Rome, Italy, offering exposure to AI-enabled transformation in risk management. /ppYou will work with business, risk, compliance...
    Lavoro ibrido

    Marsh McLennan

    Roma
    1 giorno fa
  • 35.000 € - 45.000 €

     ...compliance NIS2 e risk management, i framework multi-compliance, il monitoraggio di gap, oltre che iniziative e performance di cybersecurity. /p h3La risorsa individuata dovrà: /h3 ul liDefinire e governare il processo di Cyber Risk Assessment e il relativo risk register... 

    FiberCop

    Roma
    2 giorni fa
  • Un'azienda nel settore della Cyber Security cerca un/una Junior Software Developer da inserire nel team di Roma. Il candidato ideale avrà una laurea in informatica e buone conoscenze nei linguaggi per il back-end come C, C++ e Rust, oltre a familiarità con Linux. Il ruolo...

    Tinexta Defence

    Roma
    2 giorni fa
  • 25.000 €

    Silicondev, azienda leader nell’IT e nello sviluppo software, cerca un Security Technical Advisor da inserire in contesti enterprise complessi. La risorsa interverrà su Governance, Risk & Compliance e gestione delle vulnerabilità per supportare valutazioni di rischio e...
    Impiego permanente
    Tempo determinato
    Lavoro ibrido

    SILICONDEV SPA

    Roma
    2 giorni fa
  •  ...and delivering industry-leading technologies and services to an ever-growing global customer base. /p pJoin the forefront of the cybersecurity battle at Check Point, where our Workspace Security team is helping organizations defend against today's most advanced cyber... 
    Disponibilità immediata

    Check Point Software

    Roma
    2 giorni fa
  • 34 $/ora

     ...Freelance Cybersecurity Analyst - AI Trainer 2 days ago Be among the first 25 applicants Get AI-powered advice on this job and more exclusive features. This opportunity is only for candidates currently residing in the specified country. Your location may affect... 
    Part-time
    Libero professionista
    Remoto

    Mindrift

    Roma
    2 giorni fa