pstrongRuolo e responsabilità /strong /ppLa figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.). /ppGarantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni. /ppbr / /ppstrongAttività principali /strong /pulliAnalizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio. /liliDefinire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica. /liliMonitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management. /liliValidare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding. /liliGestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate. /liliCoordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive. /liliSupportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance. /liliContribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni). /liliPresentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni. /li /ulpbr / /ppstrongRequisiti richiesti /strong /ppstrongEsperienza:
/strong /pulliEsperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance. /liliEsperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative. /li /ulpstrongConoscenze tecniche: /strong /pulliFamiliarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR). /liliConoscenza dei principali standard di vulnerability management (CVSS, classificazione severità). /liliCapacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici. /liliCapacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario. /li /ulpstrongCompetenze trasversali: /strong /pulliOttime capacità di project management e prioritizzazione. /liliCapacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni). /liliBuone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni. /li /ulpbr / /ppstrongCosa offriamo? /strong /pulliContratto di assunzione a strongTempo indeterminato /strong con applicazione del strongCCNL Metalmeccanico Industria. /strong /liliPer questa posizione è prevista una fascia retributiva pari a strong€ 30.000 - € 40.000 /stronglordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo competente proposto. /liliemIl posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l' /emstrongemesperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto /em /strongem. /em /liliTicket Restaurant 7.50€ /liliSmart Working /li /ulpbr / /ppbr / /ppemL’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo. /em /p
📌 Expert Remediation & Compliance Specialist (Cybersecurity) (Roma)
🏢 OPLIUM
📍 Roma