25 set
|
Michael Page International Italia
|
Italia
25 set
Michael Page International Italia
Italia
pulliRuolo strategico e decisionale /liliModalità di lavoro molto flessibile /li /ulh3Azienda /h3pSocietà specializzata in servizi di cybersecurity e consulenza GRC, attiva nel supporto a organizzazioni con differenti livelli di complessità e maturità. Il contesto è strutturato e caratterizzato da una robusto specializzazione sui temi di governance, gestione del rischio, compliance, cloud security e certificazioni, con un modello di attività fortemente orientato alla consulenza e alla relazione con il cliente. /ph3Opportunità /h3ulliGestire in autonomia progetti di consulenza GRC, assumendo la responsabilità delle attività e dei risultati sul perimetro assegnato. /liliRealizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a NIST CSF, CIS Controls, NIS2, DORA e GDPR. /liliAccompagnare i clienti lungo l'intero percorso di ottenimento e mantenimento di certificazioni quali ISO 27001, ISO 22301, ISO 20001 e ISO 9001. /liliValutare i rischi connessi ai servizi cloud, inclusi residenza dei dati, dipendenza dai fornitori, rischi della catena di fornitura e gestione degli accessi privilegiati. /liliSupportare la definizione e l'implementazione di sistemi di Cloud Security Posture Management e dei relativi controlli di conformità. /liliCoordinare le risorse coinvolte nei diversi incarichi, assicurando qualità delle attività, rispetto delle scadenze e coerenza metodologica. /liliGestire direttamente la relazione con referenti tecnici e direzionali dei clienti, modulando comunicazione e contenuti in funzione degli interlocutori. /liliPresidiare, parallelamente all'attività consulenziale, il sistema di gestione integrato interno con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000. /liliGestire documentazione, non conformità, piani di trattamento del rischio e azioni correttive.
/liliCoordinare le attività con le funzioni interne e gli organismi di certificazione durante audit di prima, seconda e terza parte. /liliSupportare la Direzione nell'evoluzione delle politiche di governance, sicurezza delle informazioni e miglioramento continuo. /liliMonitorare l'evoluzione normativa e regolamentare, valutandone gli impatti sui sistemi di gestione aziendali. /liliRedigere policy, procedure, report direzionali e documentazione progettuale destinata ai clienti. /li /ulh3Competenze ed esperienza /h3ulliEsperienza di almeno 10 anni in ambito GRC, information security, compliance o audit, maturata in società di consulenza strutturate o organizzazioni di medie e grandi dimensioni. /liliSolida esperienza nella gestione autonoma di progetti e nella relazione consulenziale con clienti caratterizzati da differenti livelli di complessità e maturità. /liliConoscenza approfondita e applicata di ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2 e DORA. /liliEsperienza diretta nel presidio di audit di certificazione con responsabilità del processo e non esclusivamente con funzioni di supporto. /liliConoscenza dei principali framework GRC per ambienti cloud, tra cui CSA CCM, ISO 27017/27018, NIST SP 800-53 e CIS Benchmarks per AWS, Azure e GCP. /liliFamiliarità con Cloud Governance, gestione delle identità e degli accessi, segregazione dei compiti e monitoraggio continuo della conformità.
/liliCapacità di seguire contemporaneamente più clienti, progetti e priorità, mantenendo metodo, autonomia e orientamento al risultato. /liliOttime capacità di redazione di policy, procedure, report direzionali e documentazione consulenziale. /liliCapacità di coordinare risorse progettuali e di confrontarsi efficacemente con interlocutori tecnici e manageriali. /liliApproccio pragmatico, autonomia decisionale e capacità di gestire situazioni complesse e non standardizzate. /liliFluente conoscenza della lingua italiana e buona padronanza professionale dell'inglese, scritto e parlato. /liliInteresse o conoscenza delle implicazioni di cybersecurity e compliance legate all'intelligenza artificiale e alla relativa evoluzione normativa. /liliCostituiscono elementi preferenziali l'esperienza sull'intero ciclo di certificazione ISO 27001 e la conoscenza di TISAX, PCI-DSS e SOC 2 Type II. /liliSaranno valorizzate la conoscenza di piattaforme GRC e di automazione della compliance, nonché esperienze progettuali su NIS2 o DORA, in contesti internazionali o in settori fortemente regolamentati. /liliCostituiscono titolo preferenziale certificazioni quali CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer e CCSP. /li /ulh3Completa l'offerta /h3ulliOpportunità di ricoprire un ruolo consulenziale senior con responsabilità diretta su progetti GRC complessi e diversificati. /liliElevata autonomia nella gestione degli incarichi e del perimetro di responsabilità assegnato. /liliEsposizione continuativa a interlocutori tecnici e direzionali e a organizzazioni con differenti livelli di maturità e complessità. /liliPossibilità di contribuire anche all'evoluzione della governance, della compliance e dei sistemi di gestione interni. /li /ul /p #J-18808-Ljbffr
📌 GRC Cybersecurity Manager (Italia)
🏢 Michael Page International Italia
📍 Italia