Cyber GRC Specialist

Future Horizons

Italia

In loco

EUR 90.000 - 130.000

Tempo pieno

18 ore fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Future Horizons cerca una figura senior nel governance della cybersicurezza per definire e presidiare il modello di governo, allineato agli obblighi NIS2, a gestione del rischio IT e a piani di continuità operativa per processi critici.

La risorsa interagirà con Direzione e C-Level, coordinando audit, risk assessment e contratti con fornitori, per supportare la roadmap di sicurezza e ottimizzare gli investimenti.

Competenze

  • Definisce modelli di governance e policy di sicurezza.
  • Coordina audit interni ed esterni e audit readiness.
  • Conduzione di BIA e definizione RTO/RPO/MTPD.
  • Valuta rischi terze parti e contratti SLA/KPI.
  • Interfaccia con Direzione e CdA per investimenti in sicurezza.

Mansioni

  • Governance cyber: definizione di modelli e politiche.
  • Conformità NIS2: presidio dei requisiti e dossier evidenze.
  • Risk management: analisi di impatti e piani di trattamento.
  • Third-Party risk: monitoraggio fornitori e clausole contrattuali.
  • Interfaccia executive: workshop con Direzione e Process Owner.

Conoscenze

Cyber GRC
Conformità NIS2
Governance Modelli
Framework di Sicurezza
BIA & Risk
Fornitori/Supply
Interfaccia Executive

Descrizione del lavoro

La risorsa sarà responsabile della definizione, formalizzazione e presidio del modello di governo cyber dell'azienda, con particolare riferimento all'adeguamento agli obblighi derivanti dalla Direttiva NIS2, alla gestione del rischio informatico, alla continuità operativa dei processi critici e al presidio del rischio di terze parti.

Responsabilità principali
  • Governance Cyber: definizione e formalizzazione del modello di governo della sicurezza informatica, incluse Delibere di Governance per CdA/Direzione, organigrammi e mansionigrammi dedicati, matrici RACI, flussi di escalation e sistemi documentale di politiche e procedure aziendali.
  • Conformità NIS2: presidio dei requisiti della Direttiva NIS2 per entità essenziali e importanti, coordinamento delle attività di audit interni ed esterni e predisposizione di Audit Readiness Pack e dossier di evidenze a supporto di organismi di controllo (es. ACN).
  • Risk Management: conduzione di Business Impact Analysis sui processi critici, definizione di target RTO/RPO e MTPD, identificazione di minacce e vulnerabilità e predisposizione dei Piani di Trattamento del Rischio (Risk Treatment Plan).
  • Third-Party & Supply Chain Risk: censimento, segmentazione e monitoraggio dei fornitori critici, analisi dei gap contrattuali (SLA/KPI), redazione di clausole tipo e definizione di scorecard di rischio per la supply chain.
  • Interfaccia Executive: conduzione di workshop e interviste con Direzione, C-Level e Process Owner, coordinamento del piano annuale di sicurezza e supporto nella valutazione e prioritarizzazione degli investimenti in sicurezza.
Competenze tecniche richieste
  • Solida esperienza in attività di Cyber GRC in contesti strutturati (imprese medio-grandi o società di consulenza).
  • Padronanza della Direttiva NIS2 e dei suoi adempimenti per entità essenziali/importanti.
  • Esperienza nella redazione di modelli di governance, politiche, procedure e sistemi documentali di sicurezza.
  • Conoscenza dei principali framework di sicurezza (ISO 27001, NIST, ecc.).
  • Competenza nella conduzione di BIA, risk assessment e nella definizione di RTO/RPO/MTPD.
  • Esperienza nella gestione del rischio di terze parti e nella revisione contrattuale di SLA/KPI.
  • Familiarità con attività di audit di sicurezza e predisposizione di evidenze per enti regolatori o organismi di controllo.
Competenze trasversali
  • Eccellenti capacità di comunicazione e facilitazione, con esperienza consolidata nella gestione di interfacce executive.
  • Attitudine al lavoro per obiettivi e alla gestione autonoma di più iniziative in parallelo.
  • Precisione, attenzione al dettaglio e orientamento alla formalizzazione documentale.
  • Capacità di tradurre requisiti normativi e tecnici in linguaggio business.
Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

GRC Cybersecurity Manager
GRC Cybersecurity Manager

Michael Page International Italia S.r.l. • Italia

In loco
EUR 90.000 - 150.000
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International Italia S.r.l. • Milano

In loco
EUR 90.000 - 140.000
Pacchetto retributivo competitivo
Lavoro ibrido
Stakeholder internazionale
+1
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHH • Roma

Ibrido
EUR 90.000 - 130.000
Cybersecurity Governance Compliance Specialist
Cybersecurity Governance Compliance Specialist

Rad Cyber Security • Milano

In loco
EUR 70.000 - 95.000
Buoni pasto 10€
Smart-Working
Contratto CCNL Commercio
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

In loco
EUR 90.000 - 110.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

In loco
EUR 90.000 - 130.000
GRC Manager
GRC Manager

Michael Page International Italia S.r.l. • Verona

In loco
EUR 45.000 - 55.000
Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
+2
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Milano

In loco
EUR 27.000 - 37.000
IT Security Governance
IT Security Governance

Experis S.r.l. • Milano

In loco
EUR 36.000 - 60.000
Cyber GRC Lead: NIS2, Risk & Third-Party Governance
Cyber GRC Lead: NIS2, Risk & Third-Party Governance

Future Horizons • Italia

In loco
EUR 90.000 - 130.000