GRC Manager

Michael Page International

Veneto

In loco

EUR 90.000 - 130.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Non inviare un curriculum generico — genera un curriculum e una lettera di presentazione personalizzati per questo specifico ruolo.

Supera i filtri ATS

Descrizione del lavoro

Verona e provincia cerca GRC Manager per guidare la governance digitale e la conformità normativa in un contesto multi-societario. Collaborerai strettamente col CISO per sviluppare e gestire il framework GRC a livello di Gruppo.

Le responsabilità includono governance NIS2, incident management, audit/conformità, TPRM ed ERM, oltre al supporto legale e Procurement per contratti IT/OT e DPIA.

Competenze

  • Ottima conoscenza normativa NIS2 e GDPR, tradurre obblighi in requisiti di progetto.
  • Governance di cybersicurezza e gestione dei rischi a livello di Gruppo.
  • Esperienza con audit di prima/seconda parte e gestione fornitori.

Mansioni

  • Governare la progettazione NIS2 e ingerire deliverables di consulenti e team interni.
  • Incident management: rilevazione, notifica e report SOC/CSIRT.
  • Audit e conformità: pianificare/supervisionare audit NIS2, GDPR, ISO27001.
  • TPRM: definire policy, due-diligence, audit fornitori e remediation.
  • ERM: definire modello ISO 31000/CSF 2.0 integrato Gruppo.
  • Supporto legale e Procurement in clausole IT/OT, DPA, DPIA.

Conoscenze

NIS2 governance
GDPR compliance
GRC/ERM
Incident response
Audit management
Third-party risk
Stakeholder management
DPO collaboration
ISO 27001
CISM/CISA

Strumenti

OneTrust
Formalize

Descrizione del lavoro

Categoria: Industrial / Manufacturing
Luogo di lavoro: Verona e provincia

Ruolo chiave per guidare la governance digitale e garantire la conformità normativa in un contesto complesso e multi-societario. La figura lavorerà a stretto contatto con il CISO contribuendo allo sviluppo e alla gestione del framework GRC a livello di Gruppo.


Il/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità:

  • Governance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN
  • Incident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es. Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati)
  • Audit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO27001
  • Processo TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori, validare ed attuare i piani di remediation concordati.
  • Governance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO 31000 ex. CSF 2.0 integrata ad un approccio di Gruppo
  • Supporto legale e Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc. supportando la gestione di gare/contratti specifici in IT.

Requisiti: Il profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti:Requisiti tecniciOttima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.Conoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.Capacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001) e strumenti digitali preposti (es. OneTrust, Formalize e simili).Gestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte, supporto alla risposta ad Audit da Clienti e StakeholdersISO/IEC 27001 Lead Implementer o Lead Auditor - (preferenziale)CISM (Certified Information Security Manager) - (preferenziale)Competenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale)Competenze trasversaliEsperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.Eccellenti capacità di stakeholder management verso verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.Ottime capacità di comunicazione executive nella preparazione di reports.
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

GRC Manager
GRC Manager

Michael Page International Italia S.r.l. • Verona

Ibrido
EUR 45.000 - 55.000
Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
+2
GRC Cybersecurity Manager
GRC Cybersecurity Manager

Michael Page International Italia S.r.l. • Italia

Ibrido
EUR 90.000 - 150.000
Strategic GRC Manager – NIS2, GDPR & Cyber Risk
Strategic GRC Manager – NIS2, GDPR & Cyber Risk

Michael Page International • Veneto

In loco
EUR 90.000 - 130.000
Cybersecurity Consultant Grc
Cybersecurity Consultant Grc

Michael Page International • Bardi

In loco
EUR 60.000 - 90.000
Certificazione e crescita
Formazione continua
Ambiente collaborativo
+2
Cybersecurity Grc Senior Consultant
Cybersecurity Grc Senior Consultant

Business Integration Partners • Pescara

Ibrido
EUR 90.000 - 130.000
Formazione continua
Lavoro flessibile e remoto
Assicurazione sanitaria
+3
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHH • Roma

Ibrido
EUR 90.000 - 130.000
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC

NETGROUP • Roma

In loco
EUR 40.000 - 60.000
Ambiente di lavoro stimolante
Crescita professionale
Formazione continua