Senior GRC Cybersecurity Consultant – Autonomy & Impact

OPLIUM

Torino

In loco

EUR 40.000 - 50.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che stanno cercando.

Supera i filtri ATS

Descrizione del lavoro

Oplium cerca un GRC Cybersecurity Senior Specialist con autonomia operativa, per presidiare tematiche GRC, audit e governance interna. Richiesta esperienza in contesti strutturati, gestione progetti multi-client e conoscenza di ISO 27001, NIS2, GDPR e framework cloud.

Ruolo in sede, contratto a tempo indeterminato, retribuzione tra 40.000 e 50.000€ lordi annui. La posizione prevede interfacce con direzione e referenti tecnici, e responsabilità su CSPM, policy writing e compliance in ambienti

Competenze

  • Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
  • Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
  • Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
  • Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
  • Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
  • Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
  • Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
  • Fluenza in lingua italiana e inglese professionale, scritto e parlato
  • Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)

Mansioni

  • Attività su progetti cliente
  • Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
  • Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
  • Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
  • Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM, ISO 27017, ISO 27018 e NIST SP 800-53
  • Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
  • Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
  • Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori
  • Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
  • Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
  • Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
  • Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
  • Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale

Conoscenze

GRC
Risk assessment
ISO 27001
NIST CSF
CIS Controls
GDPR
NIS2/DORA
CSA CCM
IAM
Cloud governance
Audit management
Policy writing
AI Act knowledge
ISO 27017/27018
NIST SP 800-53
OneTrust
ServiceNow GRC
Archer
Vanta
CISM
CISSP
CCSP

Strumenti

AWS
Azure
GCP

Descrizione del lavoro

Oplium cerca un GRC Cybersecurity Senior Specialist con autonomia operativa, per presidiare tematiche GRC, audit e governance interna. Richiesta esperienza in contesti strutturati, gestione progetti multi-client e conoscenza di ISO 27001, NIS2, GDPR e framework cloud.

Ruolo in sede, contratto a tempo indeterminato, retribuzione tra 40.000 e 50.000€ lordi annui. La posizione prevede interfacce con direzione e referenti tecnici, e responsabilità su CSPM, policy writing e compliance in ambienti

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior GRC Cybersecurity Strategist
Senior GRC Cybersecurity Strategist

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
Senior GRC Cybersecurity Consultant: Cloud & ISO 27001
Senior GRC Cybersecurity Consultant: Cloud & ISO 27001

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Roma

In loco
EUR 40.000 - 50.000
Tempo indeterminato
CCNL Metalmeccanico Industria
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Milano

In loco
EUR 40.000 - 50.000
GRC Cybersecurity Consultant Senior
GRC Cybersecurity Consultant Senior

OPLIUM • Torino

In loco
EUR 40.000 - 50.000
Cybersecurity Consultant Grc
Cybersecurity Consultant Grc

Michael Page International • Bardi

In loco
EUR 60.000 - 90.000
Certificazione e crescita
Formazione continua
Ambiente collaborativo
+2
Senior Cyber GRC Consultant | Governance, Risk & Compliance
Senior Cyber GRC Consultant | Governance, Risk & Compliance

LHH • Roma

Ibrido
EUR 90.000 - 130.000
GRC Cybersecurity Manager
GRC Cybersecurity Manager

Michael Page International Italia S.r.l. • Italia

Ibrido
EUR 90.000 - 150.000
Governance, Risk & Compliance (Grc) Consultant
Governance, Risk & Compliance (Grc) Consultant

Esprimo S.R.L. • Sassari

In loco
EUR 27.000 - 48.000
Governance, Risk & Compliance (Grc) Consultant
Governance, Risk & Compliance (Grc) Consultant

Esprimo S.R.L. • Salerno

In loco
EUR 27.000 - 48.000