Expert Remediation & Compliance Specialist (Cybersecurity)

OPLIUM

Roma

In loco

EUR 30.000 - 40.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Oplium seleziona un responsabile remediation per gestire end-to-end i piani di ripristino derivanti da audit, pentest e verifiche normative (es. NIS2, ISO 27001, GDPR, DORA).

Lontano dal puro controllo, il ruolo collega i team IT, SOC e legale con la direzione per assicurare la chiusura entro i tempi previsti e dimostrare efficacia delle misure implementate.

Competenze

  • Esperienza significativa in cybersecurity, GRC, IT audit o compliance.
  • Gestione di remediation plan dopo audit, pentest o non conformità normativa.
  • Conoscenza di framework e normative (ISO 27001, NIST CSF, NIS2, GDPR).
  • Capacità di tradurre findings tecnici in azioni operative per non tecnici.
  • Capacità di valutare adeguatezza tecnica delle remediation rispetto al rischio.

Mansioni

  • Analizzare i findings da audit e pentest classificandoli per severità.
  • Definire piani di remediation con owner e scadenze.
  • Monitorare avanzamento azioni correttive con strumenti di tracking.
  • Validare l'efficacia delle remediation implementate.
  • Gestire escalation di ritardi.
  • Coordinare retest/verifiche di chiusura.
  • Supportare piani di rientro per autorità di vigilanza.
  • Contribuire al miglioramento dei processi di gestione non conformità.
  • Presentare stato avanzamento ai comitati interni.

Conoscenze

Project management
Stakeholder management
Comunicazione
Prioritizzazione
Negoziazione
Conoscenza normative ISO27001/NIS2

Strumenti

GRC platform
Ticketing systems
Reporting
Excel

Descrizione del lavoro

La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).

Garantisce che le non conformità rilevate vengano tracciate, priorizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.

Attività principali
  • Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
  • Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
  • Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
  • Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
  • Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
  • Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
  • Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
  • Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
  • Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.
Requisiti richiesti
Esperienza:
  • Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
  • Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
Conoscenze tecniche:
  • Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
  • Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
  • Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
  • Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.
Competenze trasversali:
  • Ottime capacità di project management e prioritizzazione.
  • Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
  • Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 30.000 - € 40.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto.

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Expert Remediation & Compliance Specialist (Cybersecurity)
Expert Remediation & Compliance Specialist (Cybersecurity)

OPLIUM • Milano

In loco
EUR 30.000 - 40.000
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Milano

In loco
EUR 27.000 - 37.000
Grc Cybersecurity Analyst
Grc Cybersecurity Analyst

Oplium • Marta

In loco
EUR 27.000 - 37.000
Grc Cybersecurity Analyst
Grc Cybersecurity Analyst

Oplium • Varese

In loco
EUR 27.000 - 37.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
Cybersecurity Governance Compliance Specialist
Cybersecurity Governance Compliance Specialist

Rad Cyber Security • Milano

In loco
EUR 70.000 - 95.000
Buoni pasto 10€
Smart-Working
Contratto CCNL Commercio
Cybersecurity Compliance Specialist
Cybersecurity Compliance Specialist

Business Integration Partners • Latina

Ibrido
EUR 40.000 - 65.000
Lavoro ibrido
Assicurazione sanitaria
Check-up agevolati
+1
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Roma

Ibrido
EUR 27.000 - 37.000
Ticket Restaurant 7.50€
Smart Working