Cyber GRC Specialist (Perugia)

Cyber GRC Specialist (Perugia)

26 set
|
Future Horizons
|
Perugia

26 set

Future Horizons

Perugia

Scopo del ruolo

Si assicuri di inviare la sua candidatura con tutte le informazioni richieste, come indicato nella panoramica del lavoro riportata di seguito.

La risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti.

Responsabilità principali

- Governance Cyber: definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per CdA/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali.
- Conformità NIS2: presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN).
- Risk Management: conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD, identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan).
- Third-Party & Supply Chain Risk: censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI),



redazione di clausole tipo e definizione di scorecard di rischio per la supply chain.
- Interfaccia Executive: conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza.

Competenze tecniche richieste

- Solida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza).
- Padronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti.
- Esperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza.
- Conoscenza dei principali framework di sicurezza (ISO 27001, NIST, ecc.).
- Competenza nella conduzione di BIA, risk assessment e nella definizione di RTO/RPO/MTPD.
- Esperienza nella gestione del rischio di terze parti e nella revisione contrattuale di SLA/KPI.
- Familiarità con attività di audit di sicurezza e predisposizione di evidenze per enti regolatori o organismi di controllo.

Competenze trasversali

- Eccellenti capacità di comunicazione e facilitazione, con esperienza consolidata nella gestione di interfacce executive.
- Attitudine al lavoro per obiettivi e alla gestione autonoma di più iniziative in parallelo.
- Precisione, attenzione al dettaglio e orientamento alla formalizzazione documentale. xlwpduy
- Capacità di tradurre requisiti normativi e tecnici in linguaggio business.

📌 Cyber GRC Specialist (Perugia)
🏢 Future Horizons
📍 Perugia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber grc specialist (perugia) / perugia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber grc specialist (perugia) / perugia