GRC Cybersecurity Consultant Senior
40.000 € - 50.000 €OPLIUM
Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.
La persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.
Cerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.
Responsabilità principali
Attività su progetti cliente
- Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
- Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
- Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
- Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53
- Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
- Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
- Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori
Compliance e certificazioni interne
- Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
- Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
- Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
- Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
- Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale
Requisiti richiesti
- Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
- Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
- Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
- Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
- Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
- Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
- Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
- Fluenza in lingua italiana e inglese professionale, scritto e parlato
- Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)
Elementi preferenziali
- Aver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale
- Esperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II
- Conoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta)
- Esperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati
- Conoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC)
- Aver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione)
- Certificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional)
Profilo personale e approccio professionale
Siamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.
- Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
- Per questa posizione è prevista una fascia retributiva pari a € 40.000 - € 50.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
- Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l' esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto .
L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
#J-18808-Ljbffr- ...Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie...SeniorRemotoOrario flessibile
40.000 € - 50.000 €
ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato...SeniorImpiego permanenteLavoro ibrido34.000 € - 45.000 €
...Cybersecurity GRC Senior Consultant Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! Entra nel nostro mondo. Trasforma insieme a noi. Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato...Senior45.000 € - 55.000 €
...Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale... ...: Posizione: Senior IT GRC Consultant & Security Governance Specialist La... ...DORA, GDPR, CRA, FNCS 2025; o NIST Cybersecurity Framework, SP 800-53/82; o Modelli e...SeniorImpiego permanenteRemoto- ...Arup is seeking a cybersecurity-focused professional to join our Digital Technology Cyber GRC team. You will help ensure our cyber risk management aligns with internal policies and regulatory standards while enabling business objectives. You will develop IT Disaster...Senior
- ...Beko Europe is seeking an Information Security Senior Analyst to strengthen governance, risk and compliance across IT and OT environments in Europe. You will support regulatory alignment with NIS2, GDPR and related directives, and help implement security policies, risk...Senior
- ...entri nel cluster Strategy Governance per supportare DPO/CISO/ICT Manager nel definire strategie conformi alle normative ICT e cybersecurity. Aiuti i clienti a tradurre requisiti normativi in processi, policy e strumenti di verifica. Lavori a stretto contatto con team...RemotoOrario flessibile
- ...Source Group International Ltd is seeking an experienced Cybersecurity Governance, Risk & Compliance Consultant to support governance, risk management, compliance, and audit activities across its Italian operations in Milan. The role requires conducting risk assessments...SeniorLavoro ibrido
- ...AGAP2 Italia cerca un/una strongGRC Consultant per progetti di consulenza in ambito Information Security e Cybersecurity, con sede a Milano in modalità ibrida. La risorsa supporterà i clienti nella definizione e implementazione della strongSecurity Governance, nella valutazione...Lavoro ibrido
31.500 €
...specializzata nei settori strongPrivacy e Data Protection, Cybersecurity Compliance, Artificial Intelligence, ESG e D.Lgs.... ...area Cybersecurity Governance, Risk Compliance - GRC, ricerchiamo un/una: strongCybersecurity GRC Consultant - NIS2 ISO 27001 /strong /ppLa persona sarà...Smart workingContratto con partita IVAAuto aziendaleOrario flessibile- pProtiviti Italia cerca una figura Senior Consultant Quadro per guidare iniziative di Digital Transformation nelle funzioni Internal Audit, Compliance... ...e offerte commerciali. /ppLa posizione richiede competenze in GRC, data analytics e gestione di progetti complessi, con...Senior
- ...Silicondev, azienda leader nell’area IT e Security, è alla ricerca di un Senior Technical Consultant da inserire in contesti enterprise complessi e strutturati. Pianificare ed eseguire penetration test e security assessment su applicazioni web, mobile e infrastrutture...SeniorLavoro ibrido
- ...il percorso di crescita del Gruppo, Axians Italia è alla ricerca di una figura di Cybersecurity Compliance Consultant da inserire all’interno dell’area Governance, Risk Compliance (GRC). La figura sarà coinvolta in progetti strategici di consulenza per clienti esterni...SeniorPart-timeLavoro ibridoOrario flessibile
- ...for over 75 years, guiding how we shape a better world. /p pDigital Technology's Cyber GRC (Governance, Risk, and Compliance) team is responsible for ensuring that Arup's cybersecurity practices align with internal policies, industry standards, and regulatory...Senior
- pEY cerca un senior consultant digital risk per la valutazione e gestione dei rischi legati a segregation of duties nei processi aziendali. La figura supporterà progetti di framework SOD, ruoli utente e controlli, collaborando con team internazionali su ISO 27001, privacy...SeniorSmart workingLavoro ibrido
- pBanca Generali in Italy is seeking a proactive IT Security Audit professional to join the Internal Audit function. The role focuses on risk-based audits of IT systems, security controls, third-party governance, and regulatory compliance across entities in Italy, Luxembourg...Senior
- ...EY cerca un Digital Compliance Senior Consultant nel team Risk Consulting per contribuire a gestire rischi ICT e conformità normativa in un contesto internazionale. Il ruolo offre opportunità di sviluppo e lavoro ibrido, con mobilità internazionale. Ti occuperai di...SeniorLavoro ibrido
- Intesa Sanpaolo cerca una figura per la Funzione Internal Audit: valuterà rischi ICT, controlli IT e conformità regolamentare sia domestici che internazionali, con focus su cloud, AI e architetture moderne. Il candidato ideale possiede laurea in informatica/scienze ...Senior
- ...EY Italia cerca un professionista senior nel team Digital Risk. Si offre lavoro in contesti internazionali con mobilità tra Milano... ...controlli, conformità ISO e normativa DORA, collaborazione con IT/cybersecurity e formazione interna. Laurea in discipline economiche/...SeniorSmart workingOrario flessibile
- ...insieme a noi? Scopri nel concreto che cosa fa un/una Senior Consultant Technology Risk in Assurance! Il Team Technology Risk supporta... ...in materie STEM (Ingegneria gestionale, informatica, cybersecurity, ecc); Esperienza professionale in contesto consulenziale...SeniorLungo termineLavoro ibrido
- ...a noi? /strong /ppstrongScopri nel concreto che cosa fa un Senior Consultant in Digital Risk in EY! /strong /ppstrongDi cosa si occupa il... ...delle informazioni); /liliValutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite analisi...SeniorSmart workingLungo termineLavoro ibridoOrario flessibile
- ...futuro insieme a noi? Scopri nel concreto che cosa fa un Senior Consultant in Digital Risk in EY! Di cosa si occupa il nostro Team Digital... ...Privacy delle informazioni); Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite...SeniorSmart workingLungo termineLavoro ibridoOrario flessibile
- pSia ricerca per la propria sede di Milano (modalità hybrid) uno Senior Consultant da inserire nella Practice Cyber Security Resilience. La persona prescelta sarà coinvolta in progetti che riguarderanno Cyber Strategy, Cyber Risk, Cyber Compliance, Cyber Operations e Cyber...SeniorLavoro ibrido
- Un'agenzia di reclutamento internazionale sta cercando un esperto in sicurezza informatica a Milano. Il candidato deve avere almeno 5 anni di esperienza in sicurezza informatica, gestione di progetti e familiarità con normative come NIS 2 e GDPR. Offriamo un contratto a...SeniorSmart workingImpiego permanente
- ...stiamo cercando? Attualmente ricerchiamo figure con ruolo Senior Consultant con particolare focus sulla parte di normative ISO in... ...Privacy delle informazioni); Valutare i rischi IT e di cybersecurity dei fornitori e partner esterni, eseguendo approfondite analisi...SeniorSmart workingOrario flessibile
60.000 €
...nostri Key Client, nota realtà bancaria, siamo alla ricerca di un Senior Identity Access Management Specialist da inserire all’interno... ...gli interessati - prima di fornire propri dati personali - a consultare l’Informativa sulla privacy ex art. 13 e 14 GDPR /p /p #J-18808...SeniorImpiego permanenteLavoro ibridoRemoto- ...Avvant cerca un Senior Cyber Security Advisor con esperienza tecnica consolidata per proteggere infrastrutture IT di clienti multinazionali e guidare la conformità alle normative. Il ruolo richiede gestione di minacce, miglioramento della resilienza e leadership in progetti...Senior
- ...CY4GATE cerca una figura Senior Cyber Security Defence Specialist con forte orientamento analitico. La risorsa progetterà soluzioni avanzate nei domini Threat Intelligence, Incident Response e automazione della sicurezza, supportando le tecnologie e migliorando le capacità...Senior
40.000 €
...UNI/PdR 125:2022. /ph3Il ruolo /h3pCerchiamo una figura bSenior Consultant Quadro /bche supporti la crescita delle iniziative di Digital... ...ruolo richiede una combinazione di competenze funzionali in ambito GRC e data analytics, capacità progettuali, autonomia nella...SeniorAuto aziendaleOrario flessibile46.000 €
...saranno le tue attività /h3ulliValutare i principali rischi ICT e Cybersecurity connessi a infrastrutture, applicazioni e progetti di... ...remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo /liliElementi complementari disciplinati...SeniorOrario flessibile