Trasforma questo ruolo in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò che questo datore di lavoro cerca.
Michael Page International ricerca un GRC Cybersecurity Manager senior per guidare progetti complessi di governance, rischio, compliance e information security per clienti di settori differenti.
Affiancherai team operativi, coordinerai attività progettuali e gestirai relazioni con referenti tecnici e dirigenziali, assicurando qualità, scadenze e coerenza metodologica.
Il GRC Cybersecurity Manager opererà come consulente senior su progetti complessi di governance, rischio, compliance e sicurezza delle informazioni per clienti appartenenti a differenti settori, affiancando competenze operative alla responsabilità di coordinamento delle attività progettuali.
Esperienza di almeno 10 anni in ambito GRC, information security, compliance o audit, maturata in società di consulenza strutturate o organizzazioni di medie e grandi dimensioni.Solida esperienza nella gestione autonoma di progetti e nella relazione consulenziale con clienti caratterizzati da differenti livelli di complessità e maturità.Conoscenza approfondita e applicata di ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2 e DORA.Esperienza diretta nel presidio di audit di certificazione con responsabilità del processo e non esclusivamente con funzioni di supporto.Conoscenza dei principali framework GRC per ambienti cloud, tra cui CSA CCM, ISO 27017/27018, NIST SP 800-53 e CIS Benchmarks per AWS, Azure e GCP.Familiarità con Cloud Governance, gestione delle identità e degli accessi, segregazione dei compiti e monitoraggio continuo della conformità.Capacità di seguire contemporaneamente più clienti, progetti e priorità, mantenendo metodo, autonomia e orientamento al risultato.Ottime capacità di redazione di policy, procedure, report direzionali e documentazione consulenziale.Capacità di coordinare risorse progettuali e di confrontarsi efficacemente con interlocutori tecnici e manageriali.Approccio pragmatico, autonomia decisionale e capacità di gestire situazioni complesse e non standardizzate.Fluente conoscenza della lingua italiana e buona padronanza professionale dell'inglese, scritto e parlato.Interesse o conoscenza delle implicazioni di cybersecurity e compliance legate all'intelligenza artificiale e alla relativa evoluzione normativa.Costituiscono elementi preferenziali l'esperienza sull'intero ciclo di certificazione ISO 27001 e la conoscenza di TISAX, PCI-DSS e SOC 2 Type II.Saranno valorizzate la conoscenza di piattaforme GRC e di automazione della compliance, nonché esperienze progettuali su NIS2 o DORA, in contesti internazionali o in settori fortemente regolamentati.Costituiscono titolo preferenziale certificazioni quali CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer e CCSP.