Cybersecurity Grc Consultant

Business Integration Partners

Lazio

In loco

EUR 28.000 - 34.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Remote work ibrido
Training e formazione
Benefits aziendali
Retribuzione competitiva

Descrizione del lavoro

Business Integration Partners cerca un Cybersecurity GRC Consultant da inserire nel team Strategy Governance a Roma/Lazio, per proteggere il business dei clienti e definire strategie di conformità normativa e piani evolutivi ICT e cybersecurity.

Il ruolo richiede competenze in governance, risk management e framework internazionali (ISO 27001, NIST CSF) e una solida conoscenza della lingua inglese. Retribuzione competitiva e percorso di crescita.

Competenze

  • Esperienza minima di 6 mesi in consulenza direzionale su cybersecurity e risk management.
  • Conoscenza della normativa cyber e di framework internazionali (NIS2, DORA, ISO 27001, NIST CSF).
  • Capacità di definire reportistica gestionale e KPI.
  • Laurea STEM e/o master nel data protection o cybersecurity.

Mansioni

  • Seguire progetti di cybersecurity strategy, governance e risk management.
  • Supportare clienti enterprise in definire strategie cyber pluriennali e piani evolutivi ICT.
  • Analizzare normative nazionali ed europee e tradurle in requisiti ICT e di cybersecurity.
  • Disegnare framework di cyber risk management, KPI/KRI e reporting esecutivo.
  • Produrre memo esecutivi e dashboard per CISO, CIO e Top Management.

Conoscenze

Governance
Risk management
Regulatory knowledge
Cybersecurity
English proficiency

Formazione

Laurea STEM

Strumenti

ISO/IEC 27001
NIST CSF
SOC 2

Descrizione del lavoro

Cybersecurity GRC Consultant

Business Integration Partners Roma, Lazio, IT

Descrizione dell’offerta di lavoro Entra nel nostro mondo. Trasforma insieme a noi. Cybersecurity GRC Consultant Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere! Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!

Per il seguente ruolo potrebbero essere richieste diverse soft skill ed esperienze. La preghiamo di consultare attentamente la panoramica riportata di seguito. Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. Accetti la sfida? Come Cybersecurity GRC Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO /ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.

Responsabilità
  • Seguire progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
  • Supportare clienti enterprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
  • Analizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
  • Disegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assessment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
  • Supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
  • Condurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
  • Supportare la progettazione di modelli di third‑party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
  • Contribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
  • Disegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
  • Sviluppare executive memo, dashboard, reporting board‑level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade‑off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.
Requisiti
  • Esperienza di almeno 6 mesi maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management o all'università.
  • Conoscenza o esperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA).
  • Conoscenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, etc.).
  • Conoscenza o pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000‑1, SOC 1 e SOC 2, CSA STAR Lev. 2.
  • Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte.
  • Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity.
  • Ottima conoscenza della lingua inglese, sia parlata che scritta.
  • Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).
Plus
  • Aver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti.
  • Pregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali.
Cosa possiamo prometterti

Non sarai mai un numero, anche se i numeri (binari) per noi contano. Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra! La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001).

Cosa offriamo

La retribuzione prevista per questa posizione è compresa tra 28.000 e 34.000 lordi annui, in funzione dell’esperienza, delle competenze e del livello di seniority del candidato. L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria. La retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda). Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.

Il nostro DNA
  • Best practices a misura del cliente
  • Compliance autentica, non basta uno stamp!
  • Tecnologia affidabile e adattabile ad ogni esigenza
  • Etica dell'Hacking, per prevenire e rispondere alle minacce h24
  • Scopri di più su di noi visitando il nostro sito
Perché scegliere BIP

In BIP mettiamo le persone al centro. Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno. Crescita e Formazione: Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale. Flessibilità e Work-Life Integration: Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l’equilibrio tra vita e lavoro. Salute & Benefits: Assicurazione sanitaria, check‑up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati.

Famiglia e Genitorialità

Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda.

Inclusione e Valori

Promuoviamo l’unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99).

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cybersecurity GRC Senior Consultant
Cybersecurity GRC Senior Consultant

BIP • Milano

In loco
EUR 34.000 - 45.000
Assicurazione sanitaria
Check-up agevolati
Ticket restaurant
+2
Cybersecurity Grc Consultant
Cybersecurity Grc Consultant

Business Integration Partners • Spoleto

Ibrido
EUR 28.000 - 34.000
Lavoro ibrido con remoto/ufficio
Assicurazione sanitaria
Ticket restaurant
+1
Cybersecurity Compliance Specialist
Cybersecurity Compliance Specialist

Business Integration Partners • Spoleto

In loco
EUR 34.000 - 45.000
Retribuzione competitiva
Lavoro ibrido
Formazione e certificazioni
+1
Cybersecurity Grc Senior Consultant
Cybersecurity Grc Senior Consultant

Business Integration Partners • Spoleto

In loco
EUR 34.000 - 45.000
Health insurance
Training & development
Flexible working
Cybersecurity GRC Senior Consultant
Cybersecurity GRC Senior Consultant

BIP Consulting • Milano

Ibrido
EUR 34.000 - 45.000
Assicurazione sanitaria
Ticket restaurant
Formazione e sviluppo professionale
Security Intelligence & Blue Team Specialist
Security Intelligence & Blue Team Specialist

Business Integration Partners • Milano

In loco
EUR 50.000 - 85.000
Formazione continua
Policy agile per lavoro ibrido
Cybersecurity Compliance Specialist
Cybersecurity Compliance Specialist

Business Integration Partners • Lazio

In loco
EUR 34.000 - 45.000
Lavoro ibrido
Assicurazione sanitaria
Formazione continua
Red Team Penetration Tester Expert
Red Team Penetration Tester Expert

BIP • Milano

Ibrido
EUR 34.000 - 45.000
Formazione continua
Lavoro ibrido
Assicurazione sanitaria
+1
Cybersecurity Grc Senior Consultant
Cybersecurity Grc Senior Consultant

Business Integration Partners • Lazio

In loco
EUR 34.000 - 45.000
Security Intelligence & Blue Team Specialist
Security Intelligence & Blue Team Specialist

BIP • Roma

In loco
EUR 30.000 - 50.000
Formazioni continue
Lavoro Agile
Certificazioni di sicurezza