Senior IT GRC Consultant & Security Governance Specialist (Italia)

Senior IT GRC Consultant & Security Governance Specialist (Italia)

28 set
|
Risorse
|
Italia

28 set

Risorse

Italia

Risorse Professional, realtà specializzata nella Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale operante nel settore IT, specializzato in soluzioni Cyber Security, ricerca:

Senior IT GRC Consultant & Security Governance Specialist

La risorsa sarà coinvolta in progetti di consulenza rivolti a clienti industriali, energetici, finanziari e pubblici, con particolare focus su adeguamento normativo e governance della sicurezza informatica.

Cosa Farai:

• Assessment di conformità e gap analysis rispetto a normative e framework (NIS 2, DORA, GDPR, CRA, FNCS, ACN Determinazioni 2024-2025);

• Implementazione di SGSI e modelli di gestione secondo ISO 27001, ISO 27002, ISO 27005, ISO 22301;

• Supporto al CISO e alle funzioni aziendali di sicurezza nella definizione di policy, processi e controlli;

• Attività di virtual CISO, risk management, compliance management e advisory su progetti di cyber governance;

• Supporto alla preparazione di accreditamenti e verifiche ACN (Cloud PA, QC1, PNCS, NIS 2);

• Redazione di documentazione tecnico-organizzativa (procedure, registri, piani, report, autodichiarazioni di rischio).

• Partecipazione a progetti di adeguamento normativo per clienti soggetti a NIS 2, DORA, GDPR, CRA;

• Supporto alla definizione del modello di governance cyber;

• Esecuzione di risk assessment, analisi di impatto, definizione di policy e piani di sicurezza;





• Supporto operativo alle funzioni CISO, DPO, Internal Audit e IT Operations;

• Redazione di report formali e deliverable di progetto in lingua italiana e inglese;

• Contributo alla formazione interna e allo sviluppo delle metodologie GRC del team.

Ottima conoscenza delle normative e framework:

o ISO/IEC 27001, 27002, 27005, 22301, 27701;

o NIS 2 (D. Lgs. 138/2024), DORA, GDPR, CRA, FNCS 2025;

o NIST Cybersecurity Framework, SP 800-53/82;

o Modelli e determinazioni ACN (PNCS, Cloud PA, QC1, registrazioni).

• Esperienza in Information Security Management, Risk Assessment, Business Continuity, Data Protection.

• Capacità di gestire assessment complessi e di produrre deliverable formali di elevata qualità (gap analysis, piani di remediation, RACI, Gantt, policy, risk register).

• Conoscenza dei principali strumenti di collaborazione e project management (M365, Confluence, Share Point, Teams, Excel avanzato).

• Solida capacità di analisi e scrittura tecnica;

• Attitudine consulenziale e orientamento al cliente;

• Capacità di relazionarsi con i C-level (CISO, CIO, DPO, Board);

• Autonomia, affidabilità e senso di responsabilità;

• Inglese Fluente.

- Tempo indeterminato, CCNL commercio;
- RAL € 45.000 - € 55.000;
- Modalità di lavoro: Full Remote salvo per trasferte sui clienti - Sede di riferimento Milano / Ravenna.

📌 Senior IT GRC Consultant & Security Governance Specialist (Italia)
🏢 Risorse
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior it grc consultant & security governance specialist (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior it grc consultant & security governance specialist (italia) / italia