GRC Manager

Michael Page International Italia S.r.l.

Verona

In loco

EUR 45.000 - 55.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
Mensa aziendale interna
Premio di Risultato convertibile in福利

Descrizione del lavoro

Michael Page International Italia S.r.l. cerca un GRC Manager per guidare il framework di governance (NIS2, GDPR) in contesto multi-societario e multi-plant nel settore alimentare.

Attività chiave includono incident management, audit di conformità e gestione fornitori secondo ISO 27001 e normative vigenti. Il ruolo prevede coordinamento con legale, procurement e CISO, gestione rischi e due diligence sui fornitori, con contratto a tempo indeterminato e 39 ore settimanali.

Competenze

  • Ottima conoscenza normativa NIS2 e GDPR.
  • Governance GRC ed ERM con ISO 31000 / NIST CSF 2.0 / ISO/IEC 27001.
  • Incident Response e analisi report SOC/CSIRT.
  • Gestione di terze parti e audit interni/esterni.

Mansioni

  • Governance della progettazione NIS2 e supervisione deliverables di consulenti esterni e team interni.
  • Incident management, notifiche e coordinamento comunicazioni con ACN e organi di governo.
  • Audit e conformità con processi ISO 27001 e GDPR.
  • TPRM: definire policy, fornitori, due diligence, audit e remediation piani.
  • Governance ERM per rischio cyber, applicazione ISO 31000 / CSF 2.0.
  • Supporto legale e Procurement nelle clausole IT/OT, DPA, DPIA e gare contrattuali.

Descrizione del lavoro

  • Ruolo strategico di progettazione e implementazione del framework GRC
  • Contesto multi-societario e multi-plant di riferimento per il settore food
Azienda

Il nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una forte attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.

Offerta

Il/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità:

  • Governance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN
  • Incident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es. Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati)
  • Audit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO27001
  • Processo TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori, validare ed attuare i piani di remediation concordati.
  • Governance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO 31000 ex. CSF 2.0 integrata ad un approccio di Gruppo
  • Supporto legale e Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc. supportando la gestione di gare/contratti specifici in IT.
Competenze ed esperienza

Il profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti:

Requisiti tecnici
  • Ottima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.
  • Conoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.
  • Capacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001) e strumenti digitali preposti (es. OneTrust, Formalize e simili).
  • Gestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte, supporto alla risposta ad Audit da Clienti e Stakeholders
  • ISO/IEC 27001 Lead Implementer o Lead Auditor - (preferenziale)
  • CISM (Certified Information Security Manager) - (preferenziale)
  • Competenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale)
Competenze trasversali
  • Esperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.
  • Eccellenti capacità di stakeholder management verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.
  • Ottime capacità di comunicazione executive nella preparazione di reports.
Completa l'offerta
  • Contratto a tempo indeterminato con retribuzione tra 45.000 e 55.000 EUR.
  • Full‑time 39h settimanali con flessibilità oraria
  • 2gg smartworking a settimana dopo il periodo di onboarding (6 mesi)
  • Maturazione Premio di Risultato convertibile in welfare
  • Mensa aziendale interna

Fatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge 68/99 (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Junior/Senior Consultant Iso 27001, Nis2, Gdpr
Junior/Senior Consultant Iso 27001, Nis2, Gdpr

Privato - • Plasencia

Ibrido
EUR 35.000 - 55.000
Ambiente di lavoro informale
Modalità di lavoro flessibile/ibrida
Possibilità di partecipare a progetti innovativi
Chief Information Security Officer (CISO) & GRC Leader
Chief Information Security Officer (CISO) & GRC Leader

Links Management and technology • Milano

In loco
EUR 50.000 - 63.000
Cybersecurity Senior Analyst
Cybersecurity Senior Analyst

Michael Page International Italia S.r.l. • Verona

Ibrido
EUR 38.000 - 45.000
Mensa aziendale interna
Premio di Risultato
Smartworking 2gg/settimana
Chief Information Security Officer (CISO) & GRC Leader
Chief Information Security Officer (CISO) & GRC Leader

Links Management and technology • Roma

In loco
EUR 50.000 - 63.000
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC

NETGROUP • Roma

In loco
EUR 40.000 - 60.000
Ambiente di lavoro stimolante
Crescita professionale
Formazione continua
Cybersecurity Compliance Consultant
Cybersecurity Compliance Consultant

GRCteam • Villa d'Almè

Ibrido
EUR 42.000 - 64.000
Laptop aziendale
Cellulare aziendale
IT INFRASTRUCTURE & CYBER SECURITY MANAGER
IT INFRASTRUCTURE & CYBER SECURITY MANAGER

Human Company • Firenze

In loco
EUR 50.000 - 60.000
Welfare package
Sconti villaggi HU
Formazione continua
+1
Senior Cyber Security Advisor
Senior Cyber Security Advisor

CRPI Digital Group • Milano

Ibrido
EUR 40.000 - 60.000
Retribuzione competitiva ai massimi t
Ambiente dinamico
Formazione continua
+1
Data Protection & Cyber Security Senior Consultant
Data Protection & Cyber Security Senior Consultant

We Do Advisory • Roma

Ibrido
EUR 70.000 - 110.000
Learning platform access
Babbel access
Buddy Program
Cyber Security Associate (GRC)
Cyber Security Associate (GRC)

mashfrog Group • Italia

Ibrido
EUR 32.000 - 37.000
Welfare credit
Credito formativo
Supporto psicologico
+1