Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity GRC Senior Consultant

34.000 € - 45.000 €

BIP

h3Cybersecurity GRC Senior Consultant /h3 pMitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! /p pEntra nel nostro mondo. /p pTrasforma insieme a noi. /p pHai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. /p pSiamo nati dall’incontro di tre aree di competenza: Cyber Security, Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Senior Consultant che entrà a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. /p h3Accetti la sfida? /h3 pCome Cybersecurity GRC Senior Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO / ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity. /p h3Cosa ci aspettiamo da te: /h3 ul liGuidare progetti complessi di bcybersecurity strategy, governance e risk management /b, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali. /li liSupportare clienti enterprise nella definizione di bstrategie cyber pluriennali /b, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi. /li liAnalizzare normative, regolamenti e linee guida nazionali ed europee, tra cui bNIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali /b, traducendoli in requisiti ICT, cybersecurity, governance e controllo. /li liDisegnare e implementare framework di bcyber risk management /b, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale. /li liSupportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a bISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301 /b, nonché a framework quali bNIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL /b e standard di settore. /li liCondurre attività di brisk assessment /b, bmaturity assessment /b e bgap analysis /b rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili. /li liSupportare la progettazione di modelli di bthird-party e supply chain risk management /b, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale. /li liContribuire a programmi di bassurance /b, baudit readiness /b e bcertificazione /b, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili. /li liDisegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT. /li liSviluppare bexecutive memo, dashboard, reporting board-level e materiali decisionali /b per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento. /li /ul h3Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando: /h3 ul liEsperienza di almeno 3 anni maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management; /li liEsperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA); /li liEsperienza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, /li liPregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000-1, SOC 1 e SOC 2, CSA STAR Lev. 2; /li liCapacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte; /li liConoscenza dei principali aspetti tecnologici collegati alla cybersecurity; /li liOttima conoscenza della lingua inglese, sia parlata che scritta; /li liEsperienza in contesti internazionali; /li liLaurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity) /li /ul h3Verrà considerato un plus: /h3 ul liAver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti. /li liPregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali. /li /ul h3Cosa possiamo prometterti: /h3 ul liNon sarai mai un numero, anche se i numeri (binari) per noi contano. /li liLe vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra! /li liLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. /li /ul pInoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001). /p h3Cosa offriamo /h3 pLa retribuzione prevista per questa posizione è compresa tra b€ 34.000 e € 45.000 lordi annui /b, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato. L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria. La retribuzione indicata si riferisce alla sola bRAL (Retribuzione Annua Lorda) /b. Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione. /p pScopri BIP CyberSec /p h3Cosa c’è nel nostro DNA? /h3 ul liBest practices a misura del cliente /li liCompliance autentica, non basta uno stamp! /li liTecnologia affidabile e adattabile ad ogni esigenza /li liEtica dell'Hacking, per prevenire e rispondere alle minacce h24 /li /ul pScopri di più su di noi visitando il nostro sito /p h3Candidati ora! /h3 h3Perché scegliere BIP /h3 ul liCrescita e Formazione /li liFlessibilità e Work-Life Integration /li liSalute Benefits /li liFamiglia e Genitorialità /li liInclusione e Valori /li /ul h3Next Steps /h3 pUna volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente. Se c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca. L’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner. L’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting. In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future. Se dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente. /p h3Su di Noi /h3 pNati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione. Grazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell’ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato. Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia. Crediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendoun ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse. /p #J-18808-Ljbffr

Offerta di lavoro pubblicata 4 ore fa
Offerte di lavoro simili
  •  ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie... 
    Senior
    Remoto
    Orario flessibile

    Business Integration Partners

    Milano
    2 giorni fa
  • 40.000 € - 50.000 €

    ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato... 
    Senior
    Impiego permanente
    Lavoro ibrido

    OPLIUM

    Milano
    2 giorni fa
  • 34.000 € - 45.000 €

     ...Cybersecurity GRC Senior Consultant Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! Entra nel nostro mondo. Trasforma insieme a noi. Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato... 
    Senior

    BIP

    Milano
    5 ore fa
  • 45.000 € - 55.000 €

     ...Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale...  ...: Posizione: Senior IT GRC Consultant & Security Governance Specialist La...  ...DORA, GDPR, CRA, FNCS 2025; o NIST Cybersecurity Framework, SP 800-53/82; o Modelli e... 
    Senior
    Impiego permanente
    Remoto

    Risorse SpA

    Milano
    1 giorno fa
  •  ...Arup is seeking a cybersecurity-focused professional to join our Digital Technology Cyber GRC team. You will help ensure our cyber risk management aligns with internal policies and regulatory standards while enabling business objectives. You will develop IT Disaster... 
    Senior

    Arup

    Milano
    2 giorni fa
  •  ...Source Group International Ltd is seeking an experienced Cybersecurity Governance, Risk & Compliance Consultant to support governance, risk management, compliance, and audit activities across its Italian operations in Milan. The role requires conducting risk assessments... 
    Senior
    Lavoro ibrido

    Source Technology Limited

    Milano
    2 giorni fa
  • 31.500 €

    ppDescrizione dell’offerta di lavoro /p h3Cybersecurity GRC Consultant | NIS2 ISO 27001 /h3 h3Sedi di lavoro: Milano (zona Stazione Centrale...  ...2003, specializzata nei settori bPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs. 231/2001 /... 
    Smart working
    Contratto con partita IVA
    Lavoro ibrido
    Auto aziendale
    Orario flessibile

    Labor Project | Compliance Aziendale

    Milano
    2 giorni fa
  •  ...a noi? /strong /ppstrongScopri nel concreto che cosa fa un Senior Consultant in Digital Risk in EY! /strong /ppstrongDi cosa si occupa il...  ...delle informazioni); /liliValutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite analisi... 
    Senior
    Smart working
    Lungo termine
    Lavoro ibrido
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Milano
    2 giorni fa
  •  ...futuro insieme a noi? Scopri nel concreto che cosa fa un Senior Consultant in Digital Risk in EY! Di cosa si occupa il nostro Team Digital...  ...Privacy delle informazioni); Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite... 
    Senior
    Smart working
    Lungo termine
    Lavoro ibrido
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Milano
    2 giorni fa
  • pBeko Europe is seeking an Information Security Senior Analyst to strengthen governance, risk and compliance across IT and OT environments in Europe. You will support regulatory alignment with NIS2, GDPR and related directives, and help implement security policies, risk... 
    Senior

    Beko Europe

    Milano
    5 ore fa
  •  ...stiamo cercando? Attualmente ricerchiamo figure con ruolo Senior Consultant con particolare focus sulla parte di normative ISO in...  ...Privacy delle informazioni); Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite analisi... 
    Senior
    Smart working
    Orario flessibile

    EY

    Milano
    2 giorni fa
  •  ...EY Italia cerca un professionista senior nel team Digital Risk. Si offre lavoro in contesti internazionali con mobilità tra Milano...  ...controlli, conformità ISO e normativa DORA, collaborazione con IT/cybersecurity e formazione interna. Laurea in discipline economiche/... 
    Senior
    Smart working
    Orario flessibile

    Ernst & Young Advisory Services Sdn Bhd

    Milano
    2 giorni fa
  • pIntesa Sanpaolo cerca una figura per la Funzione Internal Audit: valuterà rischi ICT, controlli IT e conformità regolamentare sia domestici che internazionali, con focus su cloud, AI e architetture moderne. /ppIl candidato ideale possiede laurea in informatica/scienze ...
    Senior

    Intesa Sanpaolo

    Milano
    2 giorni fa
  •  ...insieme a noi?   Scopri nel concreto che cosa fa un/una Senior Consultant Technology Risk in Assurance!  Il Team  Technology Risk supporta...  ...in materie STEM (Ingegneria gestionale, informatica, cybersecurity, ecc); Esperienza professionale in contesto consulenziale... 
    Senior
    Lungo termine
    Lavoro ibrido

    Ernst & Young

    Milano
    7 giorni fa
  •  ...AGAP2 Italia cerca un/una strongGRC Consultant per progetti di consulenza in ambito Information Security e Cybersecurity, con sede a Milano in modalità ibrida. La risorsa supporterà i clienti nella definizione e implementazione della strongSecurity Governance, nella valutazione... 
    Lavoro ibrido

    Agap2 Italia

    Milano
    2 giorni fa
  •  ...entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team... 
    Remoto
    Orario flessibile

    Business Integration Partners

    Milano
    2 giorni fa
  •  ...azienda informatica, specializzata in servizi IT, system integration, cybersecurity, networking, gestione infrastrutture e manutenzione hardware/software, ricerca di una figura di Sistemista Senior da inserire all'interno del team ICT. La risorsa si occuperà della gestione... 
    Senior
    Tempo pieno
    Somministrazione

    Maw Filiale di Milano Corso Lodi

    Milano
    11 giorni fa
  • ph3Cybersecurity Governance, Risk Compliance (GRC) Consultant /h3ulliContract /li /ulpAn enterprise technology client is seeking an experienced...  ...protection of COET srl’s information systems and data from cybersecurity threats. /ppThe selected consultant will work closely with... 
    Temporaneo
    Part-time
    Libero professionista

    Lifted, an Upwork Company™

    San Donato Milanese (MI)
    5 ore fa
  • 38.500 € - 48.000 €

     ...fornendo servizi focalizzati su governance, risk compliance, cybersecurity, soluzioni tecnologiche e tematiche ESG.br/ /p pAll’interno del...  .../p pPer supportare la crescita del team, stiamo cercando unə Senior Associate con esperienza maturata in ambito Risk Management, che... 
    Senior

    PwC Italy

    Milano
    4 ore fa
  • 46.000 €

     ...saranno le tue attività Valutare i principali rischi ICT e Cybersecurity connessi a infrastrutture, applicazioni e progetti di...  ...remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari disciplinati... 
    Senior
    Orario flessibile

    Intesa Sanpaolo

    Milano
    2 giorni fa
  • 46.000 €

     ...saranno le tue attività /h3ulliValutare i principali rischi ICT e Cybersecurity connessi a infrastrutture, applicazioni e progetti di...  ...remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /liliElementi complementari disciplinati... 
    Senior
    Orario flessibile

    Intesa Sanpaolo

    Milano
    2 giorni fa
  •  ...BIP è alla ricerca di un Cybersecurity GRC Senior Consultant per il cluster Strategy Governance a Milano. L’obiettivo è definire strategie ICT e cybersecurity, supportare CISO/CSO e Top Management, e guidare progetti di risk management, governance e conformità normativa... 
    Senior

    BIP

    Milano
    4 ore fa
  • pOplium cerca un GRC Cybersecurity Senior Specialist con esperienza in contesti consulenziali o aziendali strutturati. Ruolo autonomo, gestione di progetti e governance interna. Lavorerai su risk assessment, definizione di roadmap di adeguamento e controllo delle certificazioni... 
    Senior

    OPLIUM

    Milano
    2 giorni fa
  • pNTT Data Italia è alla ricerca di un Senior Cybersecurity Advisor per inserirsi nell’area Governance e Strategy. Ruolo in Milano/Roma con modalità ibrida, focalizzato su governance, gestione del rischio ICT, conformità normativa e iniziative di resilienza operativa. /... 
    Senior
    Lavoro ibrido

    Ntt Data Italia

    Milano
    4 ore fa
  • 42.000 € - 55.000 €

     ...Problem-solving e pensiero critico Requisiti preferenziali: ~ Master/Certificazioni in Compliance, ICT Risk Management o Cybersecurity (e.g., CISA, CISM, CRISC, ISO 27001 Lead Auditor) Il candidato/a in possesso delle competenze ed esperienze richieste sarà inserito... 
    Impiego permanente
    Lavoro ibrido
    Remoto

    UNIPOL

    Milano
    2 giorni fa
  •  ...una storia di successo, entra in PwC come:Risk Management, RC&R Senior Associate:Your Perspectives:In PwC Other Trust Solutions (OTS)...  ...servizi focalizzati su governance, risk & compliance, cybersecurity, soluzioni tecnologiche per il mondo del Trust e tematiche ESG... 
    Senior
    Tempo pieno
    Orario flessibile

    PwC

    Milano
    2 giorni fa
  •  ...for over 75 years, guiding how we shape a better world. Digital Technology's Cyber GRC (Governance, Risk, and Compliance) team is responsible for ensuring that Arup's cybersecurity practices align with internal policies, industry standards, and regulatory requirements... 
    Senior

    Arup

    Milano
    2 giorni fa
  • 104.000 €

     ...protecting email anymore - we’re redefining cybersecurity. As a global leader with over 42,000...  ...team in Italy and are looking for a Senior Sales Engineer who can bring our full platform...  ...Microsoft 365 /li liExperience in consultative selling of complex services /li... 
    Senior

    Mimecast

    Milano
    2 giorni fa
  • pEY cerca un senior consultant digital risk per la valutazione e gestione dei rischi legati a segregation of duties nei processi aziendali. La figura supporterà progetti di framework SOD, ruoli utente e controlli, collaborando con team internazionali su ISO 27001, privacy... 
    Senior
    Smart working
    Lavoro ibrido

    EY

    Milano
    2 giorni fa
  •  ...EY ricerca un Junior Consultant Technology Risk per potenziare l’audit e la governance IT nei contesti industriali italiani, con focus su cybersecurity, risk management e conformità normativa. La posizione è destinata a un percorso di apprendistato presso l’ufficio... 
    Apprendistato

    Ernst & Young Advisory Services Sdn Bhd

    Milano
    2 giorni fa