Cyber GRC Specialist (Italia)

Cyber GRC Specialist (Italia)

26 set
|
Future Horizons
|
Italia

26 set

Future Horizons

Italia

pScopo del ruolo /ppLa risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti. /ppbrÈ essenziale assicurarsi di soddisfare i requisiti per questo ruolo; la preghiamo di leggere attentamente quanto segue.br/ppResponsabilità principali /pullistrongGovernance Cyber: /strong definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per CdA/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali. /lilistrongConformità NIS2: /strong presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN). /lilistrongRisk Management: /strong conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD, identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan). /lilistrongThird-Party Supply Chain Risk: /strong censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI),



redazione di clausole tipo e definizione di scorecard di rischio per la supply chain. /lilistrongInterfaccia Executive: /strong conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza. /li /ulpbr/ppCompetenze tecniche richieste /pulliSolida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza). /liliPadronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti. /liliEsperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza. /liliConoscenza dei principali framework di sicurezza (ISO 27001, NIST, ecc.). /liliCompetenza nella conduzione di BIA, risk assessment e nella definizione di RTO/RPO/MTPD. /liliEsperienza nella gestione del rischio di terze parti e nella revisione contrattuale di SLA/KPI. /liliFamiliarità con attività di audit di sicurezza e predisposizione di evidenze per enti regolatori o organismi di controllo. /li /ulpbr/ppCompetenze trasversali /pulliEccellenti capacità di comunicazione e facilitazione, con esperienza consolidata nella gestione di interfacce executive. /liliAttitudine al lavoro per obiettivi e alla gestione autonoma di più iniziative in parallelo. /liliPrecisione, attenzione al dettaglio e orientamento alla formalizzazione documentale. xjncmbx /liliCapacità di tradurre requisiti normativi e tecnici in linguaggio business. /li /ulpbr/p

📌 Cyber GRC Specialist (Italia)
🏢 Future Horizons
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber grc specialist (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: cyber grc specialist (italia) / italia