GRC Cybersecurity Analyst

Linkedin

Lazio

In loco

EUR 55.000 - 75.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura apposita per questa offerta — un curriculum e una lettera di presentazione personalizzati, perfettamente in linea con l'annuncio.

Supera i filtri ATS

Descrizione del lavoro

LinkedIn ricerca un professionista con esperienza reale nell'analisi del rischio ICT, capace di gestire risk assessment su asset reali in contesti organizzativi complessi. Entrerai nel team dalla caratterizzazione degli asset al monitoraggio dei piani di remediation.

Richieste: conoscenza pratica di NIS2, DORA, CRA e standard ISO 27001/CIS Controls; minimo 2 anni in cybersecurity o ICT risk. Attitudine analitica e orientamento al rischio sono fondamentali.

Competenze

  • Almeno 2 anni in cybersecurity o ICT risk management in contesti strutturati.
  • Conoscenza pratica delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica).
  • Conoscenza pratica delle tecniche di gestione del rischio ICT e di remediation.

Mansioni

  • Caratterizzazione degli asset ICT e valutazione esposizione rispetto a processi critici.
  • Selezione dei controlli in conformità ai requisiti di compliance (NIS2, DORA, CRA) e agli standard ISO 27001/CIS Controls.
  • Definizione di piani di remediation strutturati e monitoraggio dell'execution.

Conoscenze

Analisi del rischio ICT
Risk assessment su asset reali
Asset characterization
Monitoraggio remediation

Strumenti

NIS2
DORA
Cyber Resilience Act
ISO 27001
CIS Controls
NIST RMF

Descrizione del lavoro

Il ruolo

Cerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro esplicito: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.

Responsabilità principali
Assessment e caratterizzazione degli asset
  • Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)
  • Valutazione esposizione asset e mappatura dipendenze con processi critici
  • Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale
Selezione dei controlli e validazione tecnica
  • Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls
  • Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
  • Identificazione dei controlli non soddisfatti e valutazione del rischio residuo
Remediation, piani di sicurezza e monitoraggio
  • Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
  • Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
  • Supporto all'aggiornamento della risk posture aziendale
Requisiti richiesti (essenziali)
  • Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
  • Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)
  • Conoscenza pratica delle
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Milano

In loco
EUR 27.000 - 37.000
GRC Cybersecurity Analyst: ICT Risk, Controls & Remediation
GRC Cybersecurity Analyst: ICT Risk, Controls & Remediation

Linkedin • Lazio

In loco
EUR 55.000 - 75.000
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Roma

Ibrido
EUR 27.000 - 37.000
Ticket Restaurant 7.50€
Smart Working
Cybersecurity Compliance Consultant
Cybersecurity Compliance Consultant

GRCteam • Villa d'Almè

Ibrido
EUR 42.000 - 64.000
Laptop aziendale
Cellulare aziendale
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Torino

Ibrido
EUR 27.000 - 37.000
Ticket Restaurant 7.50€
Smart Working