GRC Manager

Michael Page International Italia S.r.l.

Verona

On-site

EUR 45,000 - 55,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Contratto a tempo indeterminato
Full-time 39h settimanali
2gg smartworking a settimana
Mensa aziendale interna
Premio di Risultato convertibile in福利

Job summary

Michael Page International Italia S.r.l. cerca un GRC Manager per guidare il framework di governance (NIS2, GDPR) in contesto multi-societario e multi-plant nel settore alimentare.

Attività chiave includono incident management, audit di conformità e gestione fornitori secondo ISO 27001 e normative vigenti. Il ruolo prevede coordinamento con legale, procurement e CISO, gestione rischi e due diligence sui fornitori, con contratto a tempo indeterminato e 39 ore settimanali.

Qualifications

  • Ottima conoscenza normativa NIS2 e GDPR.
  • Governance GRC ed ERM con ISO 31000 / NIST CSF 2.0 / ISO/IEC 27001.
  • Incident Response e analisi report SOC/CSIRT.
  • Gestione di terze parti e audit interni/esterni.

Responsibilities

  • Governance della progettazione NIS2 e supervisione deliverables di consulenti esterni e team interni.
  • Incident management, notifiche e coordinamento comunicazioni con ACN e organi di governo.
  • Audit e conformità con processi ISO 27001 e GDPR.
  • TPRM: definire policy, fornitori, due diligence, audit e remediation piani.
  • Governance ERM per rischio cyber, applicazione ISO 31000 / CSF 2.0.
  • Supporto legale e Procurement nelle clausole IT/OT, DPA, DPIA e gare contrattuali.

Job description

  • Ruolo strategico di progettazione e implementazione del framework GRC
  • Contesto multi-societario e multi-plant di riferimento per il settore food
Azienda

Il nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una forte attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.

Offerta

Il/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità:

  • Governance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN
  • Incident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es. Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati)
  • Audit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO27001
  • Processo TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori, validare ed attuare i piani di remediation concordati.
  • Governance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO 31000 ex. CSF 2.0 integrata ad un approccio di Gruppo
  • Supporto legale e Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc. supportando la gestione di gare/contratti specifici in IT.
Competenze ed esperienza

Il profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti:

Requisiti tecnici
  • Ottima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.
  • Conoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.
  • Capacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001) e strumenti digitali preposti (es. OneTrust, Formalize e simili).
  • Gestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte, supporto alla risposta ad Audit da Clienti e Stakeholders
  • ISO/IEC 27001 Lead Implementer o Lead Auditor - (preferenziale)
  • CISM (Certified Information Security Manager) - (preferenziale)
  • Competenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale)
Competenze trasversali
  • Esperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.
  • Eccellenti capacità di stakeholder management verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.
  • Ottime capacità di comunicazione executive nella preparazione di reports.
Completa l'offerta
  • Contratto a tempo indeterminato con retribuzione tra 45.000 e 55.000 EUR.
  • Full‑time 39h settimanali con flessibilità oraria
  • 2gg smartworking a settimana dopo il periodo di onboarding (6 mesi)
  • Maturazione Premio di Risultato convertibile in welfare
  • Mensa aziendale interna

Fatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge 68/99 (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

On-site
EUR 40,000 - 50,000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

On-site
EUR 40,000 - 50,000
Tempo indeterminato
CCNL Metalmeccanico Industria
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

On-site
EUR 40,000 - 50,000
GRC Cybersecurity Manager
GRC Cybersecurity Manager

Michael Page International Italia S.r.l. • Italy

On-site
EUR 90,000 - 150,000
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)
Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHH • Roma

Hybrid
EUR 90,000 - 130,000
GRC Consultant – Cybersecurity & Data Protection
GRC Consultant – Cybersecurity & Data Protection

Gi Group SpA Filiale di Rovereto • Trentino-Alto Adige

On-site
EUR 30,000 - 35,000
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Milano

On-site
EUR 27,000 - 37,000
Cybersecurity Senior Analyst
Cybersecurity Senior Analyst

Michael Page International Italia S.r.l. • Verona

On-site
EUR 38,000 - 45,000
Mensa aziendale interna
Premio di Risultato
Smartworking 2gg/settimana
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC
INFORMATION SECURITY CONSULTANT – AMBITO IT-GRC

NETGROUP • Roma

On-site
EUR 40,000 - 60,000
Ambiente di lavoro stimolante
Crescita professionale
Formazione continua
Consulente GRC in ambito IT/cyber
Consulente GRC in ambito IT/cyber

Privacy Studio • Padova

Hybrid
EUR 45,000 - 68,000