30 set
|
Risorse
|
Milano
Risorse Professional
, realtà specializzata nella Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale operante nel settore IT, specializzato in soluzioni Cyber Security, ricerca:
Posizione:
Senior IT GRC Consultant & Security Governance Specialist
La risorsa sarà coinvolta in progetti di consulenza rivolti a clienti industriali, energetici, finanziari e pubblici, con particolare focus su adeguamento normativo e governance della sicurezza informatica.
Cosa Farai:
• Assessment di conformità e gap analysis rispetto a normative e framework (NIS 2, DORA, GDPR, CRA, FNCS, ACN Determinazioni *********);
• Implementazione di SGSI e modelli di gestione secondo ISO *****, ISO *****, ISO *****, ISO *****;
• Supporto al CISO e alle funzioni aziendali di sicurezza nella definizione di policy, processi e controlli;
• Attività di virtual CISO, risk management, compliance management e advisory su progetti di cyber governance;
• Supporto alla preparazione di accreditamenti e verifiche ACN (Cloud PA, QC1, PNCS, NIS 2);
• Redazione di documentazione tecnico-organizzativa (procedure, registri, piani, report, autodichiarazioni di rischio).
• Partecipazione a progetti di adeguamento normativo per clienti soggetti a NIS 2, DORA, GDPR, CRA;
• Supporto alla definizione del modello di governance cyber;
• Esecuzione di risk assessment, analisi di impatto, definizione di policy e piani di sicurezza;
• Supporto operativo alle funzioni CISO, DPO, Internal Audit e IT Operations;
• Redazione di report formali e deliverable di progetto in lingua italiana e inglese;
• Contributo alla formazione interna e allo sviluppo delle metodologie GRC del team.
Requisiti:
Ottima conoscenza delle normative e framework:
o ISO/IEC *****, *****, *****, *****, *****;
o NIS 2 (D.Lgs. ********), DORA, GDPR, CRA, FNCS ****;
o NIST Cybersecurity Framework, SP *********;
o Modelli e determinazioni ACN (PNCS, Cloud PA, QC1, registrazioni).
• Esperienza in Information Security Management, Risk Assessment, Business Continuity, Data Protection.
• Capacità di gestire assessment complessi e di produrre deliverable formali di elevata qualità (gap analysis, piani di remediation, RACI, Gantt, policy, risk register).
• Conoscenza dei principali strumenti di collaborazione e project management (M365, Confluence, SharePoint, Teams, Excel avanzato).
• Solida capacità di analisi e scrittura tecnica;
• Attitudine consulenziale e orientamento al cliente;
• Capacità di relazionarsi con i C-level (CISO, CIO, DPO, Board);
• Autonomia, affidabilità e senso di responsabilità;
• Inglese Fluente.
Altre informazioni:
Tempo indeterminato, CCNL commercio;
RAL € ****** - € ******;
Modalità di lavoro: Full Remote salvo per trasferte sui clienti - Sede di riferimento Milano / Ravenna.
📌 Senior It Grc Consultant & Security Governance Specialist (Milano)
🏢 Risorse
📍 Milano