GRC Cybersecurity Consultant Senior (Varese)

GRC Cybersecurity Consultant Senior (Varese)

17 set
|
OPLIUM
|
Varese

17 set

OPLIUM

Varese

pbIl ruolo /b /ppSiamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione. /ppLa persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti. /ppCerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale. /ppbr/ppbResponsabilità principali /b /ppAttività su progetti cliente /pulliConduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF) /liliGap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR /liliGestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001) /liliGestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53 /liliValutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati /liliSupporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità /liliInterfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori /li /ulpCompliance e certificazioni interne /pulliPresidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001,



ISO 9001 e SA8000 /liliGestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive /liliCoordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte /liliSupporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo /liliMonitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale /li /ulpbr/ppbRequisiti richiesti /b /pulliEsperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni /liliConoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA /liliEsperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità /liliConoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP) /liliFamiliarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring /liliCapacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato /liliBuone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali /liliFluenza in lingua italiana e inglese competente, scritto e parlato /liliInteresse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)



/li /ulpbr/ppbElementi preferenziali /b /pulliAver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale /liliEsperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II /liliConoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta) /liliEsperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati /liliConoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC) /liliAver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione) /liliCertificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional) /li /ulpbr/ppbProfilo personale e approccio professionale /b /ppSiamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza. /ppbr/ppbCosa offriamo? /b /pulliContratto di assunzione a bTempo indeterminato /b con applicazione del bCCNL Metalmeccanico Industria. /b /liliPer questa posizione è prevista una fascia retributiva pari a b€ 40.000 - € 50.000 /blordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto. /liliIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'besperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /b. /liliTicket Restaurant 7.50€ /liliSmart Working /li /ulpbr/ppbr/ppL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /p

📌 GRC Cybersecurity Consultant Senior (Varese)
🏢 OPLIUM
📍 Varese

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: grc cybersecurity consultant senior (varese) / varese

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: grc cybersecurity consultant senior (varese) / varese