La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).
Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.
Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
Monitorare l’avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori,
in coordinamento con il team legale/compliance.
Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.
Esperienza:
Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
ISO 27001, NIST CSF, NIS2, GDPR).
Ottime capacità di project management e prioritizzazione.
Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
📌 Expert Remediation (Torino)
🏢 OPLIUM
📍 Torino