GRC Cybersecurity Manager

Michael Page International Italia S.r.l.

Italia

Ibrido

EUR 90.000 - 150.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo recruiter — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che stanno cercando.

Supera i filtri ATS

Descrizione del lavoro

Michael Page International Italia S.r.l. cerca una figura senior per guidare progetti GRC complesse, con responsabilità diretta sui deliverables e sul perimetro di consulenza affidato.

Il ruolo richiede gestione autonoma di attività, relazione con clienti di diverse realtà e un forte orientamento al risultato. La posizione prevede un contesto molto strutturato, focus su ISO 27001/9001 e normative GDPR/NIS2, con efficiente gestione delle risorse, audit di prima/seconda/terza parte e

Competenze

  • Esperienza di almeno 10 anni in ambito GRC, information security, compliance o audit in contesti strutturati.

Mansioni

  • Gestire in autonomia progetti di consulenza GRC e guidarne gli esiti sul perimetro assegnato.
  • Realizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a standard internazionali (NIST CSF, CIS Controls, NIS2, DORA, GDPR).
  • Accompagnare i clienti nell’ottenimento e mantenimento di certificazioni ISO 27001, ISO 22301, ISO 20001 e ISO 9001.
  • Coordinare team e referenti tecnici/manageriali, assicurando qualità e rispetto delle scadenze.

Conoscenze

Esperienza GRC
Gestione progetti
Leadership
Relazione consulenziale
Redazione policy

Strumenti

CSA CCM
ISO27017/27018
NIST CSF
CIS Controls
AWS/Azure/GCP CIS Benchmarks

Descrizione del lavoro

  • Ruolo strategico e decisionale
  • Modalità di lavoro molto flessibile
Azienda

Società specializzata in servizi di cybersecurity e consulenza GRC, attiva nel supporto a organizzazioni con differenti livelli di complessità e maturità. Il contesto è strutturato e caratterizzato da una forte specializzazione sui temi di governance, gestione del rischio, compliance, cloud security e certificazioni, con un modello di attività fortemente orientato alla consulenza e alla relazione con il cliente.

Opportunità
  • Gestire in autonomia progetti di consulenza GRC, assumendo la responsabilità delle attività e dei risultati sul perimetro assegnato.
  • Realizzare analisi degli scostamenti e definire percorsi di adeguamento rispetto a NIST CSF, CIS Controls, NIS2, DORA e GDPR.
  • Accompagnare i clienti lungo l'intero percorso di ottenimento e mantenimento di certificazioni quali ISO 27001, ISO 22301, ISO 20001 e ISO 9001.
  • Valutare i rischi connessi ai servizi cloud, inclusi residenza dei dati, dipendenza dai fornitori, rischi della catena di fornitura e gestione degli accessi privilegiati.
  • Supportare la definizione e l'implementazione di sistemi di Cloud Security Posture Management e dei relativi controlli di conformità.
  • Coordinare le risorse coinvolte nei diversi incarichi, assicurando qualità delle attività, rispetto delle scadenze e coerenza metodologica.
  • Gestire direttamente la relazione con referenti tecnici e direzionali dei clienti, modulando comunicazione e contenuti in funzione degli interlocutori.
  • Presidiare, parallelamente all'attività consulenziale, il sistema di gestione integrato interno con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000.
  • Gestire documentazione, non conformità, piani di trattamento del rischio e azioni correttive.
  • Coordinare le attività con le funzioni interne e gli organismi di certificazione durante audit di prima, seconda e terza parte.
  • Supportare la Direzione nell'evoluzione delle politiche di governance, sicurezza delle informazioni e miglioramento continuo.
  • Monitorare l'evoluzione normativa e regolamentare, valutandone gli impatti sui sistemi di gestione aziendali.
  • Redigere policy, procedure, report direzionali e documentazione progettuale destinata ai clienti.
Competenze ed esperienza
  • Esperienza di almeno 10 anni in ambito GRC, information security, compliance o audit, maturata in società di consulenza strutturate o organizzazioni di medie e grandi dimensioni.
  • Solida esperienza nella gestione autonoma di progetti e nella relazione consulenziale con clienti caratterizzati da differenti livelli di complessità e maturità.
  • Conoscenza approfondita e applicata di ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2 e DORA.
  • Esperienza diretta nel presidio di audit di certificazione con responsabilità del processo e non esclusivamente con funzioni di supporto.
  • Conoscenza dei principali framework GRC per ambienti cloud, tra cui CSA CCM, ISO 27017/27018, NIST SP 800-53 e CIS Benchmarks per AWS, Azure e GCP.
  • Familiarità con Cloud Governance, gestione delle identità e degli accessi, segregazione dei compiti e monitoraggio continuo della conformità.
  • Capacità di seguire contemporaneamente più clienti, progetti e priorità, mantenendo metodo, autonomia e orientamento al risultato.
  • Ottime capacità di redazione di policy, procedure, report direzionali e documentazione consulenziale.
  • Capacità di coordinare risorse progettuali e di confrontarsi efficacemente con interlocutori tecnici e manageriali.
  • Approccio pragmatico, autonomia decisionale e capacità di gestire situazioni complesse e non standardizzate.
  • Fluente conoscenza della lingua italiana e buona padronanza professionale dell'inglese, scritto e parlato.
  • Interesse o conoscenza delle implicazioni di cybersecurity e compliance legate all'intelligenza artificiale e alla relativa evoluzione normativa.
  • Costituiscono elementi preferenziali l'esperienza sull'intero ciclo di certificazione ISO 27001 e la conoscenza di TISAX, PCI-DSS e SOC 2 Type II.
  • Saranno valorizzate la conoscenza di piattaforme GRC e di automazione della compliance, nonché esperienze progettuali su NIS2 o DORA, in contesti internazionali o in settori fortemente regolamentati.
  • Costituiscono titolo preferenziale certificazioni quali CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer e CCSP.
Completa l'offerta
  • Opportunità di ricoprire un ruolo consulenziale senior con responsabilità diretta su progetti GRC complessi e diversificati.
  • Elevata autonomia nella gestione degli incarichi e del perimetro di responsabilità assegnato.
  • Esposizione continuativa a interlocutori tecnici e direzionali e a organizzazioni con differenti livelli di maturità e complessità.
  • Possibilità di contribuire anche all'evoluzione della governance, della compliance e dei sistemi di gestione interni.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cybersecurity Consultant Grc
Cybersecurity Consultant Grc

Michael Page International • Bardi

In loco
EUR 60.000 - 90.000
Certificazione e crescita
Formazione continua
Ambiente collaborativo
+2
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
Cybersecurity Grc Senior Consultant
Cybersecurity Grc Senior Consultant

Business Integration Partners • Pescara

Ibrido
EUR 90.000 - 130.000
Formazione continua
Lavoro flessibile e remoto
Assicurazione sanitaria
+3
GRC Manager
GRC Manager

Michael Page International • Veneto

In loco
EUR 90.000 - 130.000
GRC Manager
GRC Manager

Michael Page International Italia S.r.l. • Verona

Ibrido
EUR 45.000 - 55.000
Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
+2
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHH • Roma

Ibrido
EUR 90.000 - 130.000
Cybersecurity Compliance Consultant
Cybersecurity Compliance Consultant

GRCteam • Villa d'Almè

Ibrido
EUR 42.000 - 64.000
Laptop aziendale
Cellulare aziendale
It Governance & Quality Specialist
It Governance & Quality Specialist

Hexywave S.R.L. • Treviso

In loco
EUR 45.000 - 70.000