Talent.com
OPLIUM
GRC Cybersecurity AnalystOPLIUM • Roma, Provincia di Roma; Lazio, Italy
Le candidature non sono più accettate
GRC Cybersecurity Analyst

GRC Cybersecurity Analyst

OPLIUM • Roma, Provincia di Roma; Lazio, Italy
3 giorni fa
Descrizione dell’offerta di lavoro

Chi cerchiamo

Cerchiamo un professionista con esperienza reale nell’analisi del rischio ICT : non familiarità generica, ma chi ha già gestito nella pratica l’execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati.

Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.

Responsabilità principali

Assessment e caratterizzazione degli asset

  • Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID…)
  • Valutazione esposizione asset e mappatura dipendenze con processi critici
  • Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale

Selezione dei controlli e validazione tecnica

  • Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls
  • Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio
  • Identificazione dei controlli non soddisfatti e valutazione del rischio residuo

Remediation e monitoraggio

  • Definizione piani di remediation strutturati (priorità, responsabilità, tempistiche)
  • Monitoraggio continuativo dell’execution e rendicontazione agli stakeholder
  • Supporto all’aggiornamento della risk posture aziendale

Requisiti richiesti (essenziali)

  • Almeno 3 anni in cybersecurity, ICT risk management o info security in contesti strutturati
  • Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)
  • Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
  • Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
  • Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53
  • Buon inglese (scritto e parlato)

Esperienze distintive (forte preferenza)

  • Applicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
  • Progetti di adeguamento NIS2 o DORA in settori regolamentati
  • Conoscenza di Strumenti GRC come ad esempio : OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
  • Gestione di piani di remediation complessi multi‑funzione
  • Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP
  • Contesti OT/IoT security
  • Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecard…

Profilo personale

Cerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end‑to‑end – dall’intervista iniziale con i process owner fino alla stesura e firma del piano di remediation.

Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente.

Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati.

Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione.

⚠️ Se la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula , questo ruolo probabilmente non fa per te in questo momento !

Cosa ti offriamo?

Il Compensation & Benefit package sarà illustrato durante l'iter di selezione

Creare un avviso di lavoro per questa ricerca

GRC Cybersecurity Analyst • Roma, Provincia di Roma; Lazio, Italy

Offerte simili

Cyber Security Analyst - Risk

Sgb Humangest Holdingroma, italia, Italia

SGB Humangest Holding – Divisione ICT, società specializzata nel settore dell'Information Technology e Digital Transformation, ricerca per importante System Integrator, specializzato nella consulen... Mostra di più

 • In evidenza

GRC Cybersecurity Analyst

OPLIUMRoma, lazio, Italy

Cerchiamo un professionista con esperienza reale nell'analisi del rischio ICT : non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Managemen... Mostra di più

 • In evidenza

Cybersecurity GRC Lead - ISO 27001 & SOC 2 Readiness

UBQ.ioRome, lazio, Italy

A global technology service provider is seeking a Cybersecurity Governance, Risk & Compliance (GRC) Specialist who will play a pivotal role in enhancing security policies and guiding organizations ... Mostra di più

 • In evidenza

Cybersecurity Specialist

Randstad Digital ItaliaRoma, lazio, Italy

Cyber Security Specialist – Multinazionale ITRandstad Digital, primo player al mondo per servizi HR, ricerca per un importante cliente di consulenza su Roma un:La figura sarà responsabile della def... Mostra di più

 • In evidenza

Cybersecurity Risk Analyst (IT/OT) – Impact & Risk Strategy

OKATIM Italiaroma, lazio, Italia

Un'importante consulenza nel settore Aerospace & Defense cerca un Cybersecurity Risk Analyst (IT/OT) per lavorare presso un cliente a Roma.Il candidato ideale avrà una laurea in ingegneria e più di... Mostra di più

 • In evidenza

Cybersecurity GRC Specialist (100% remote)

UBQ.ioRome, lazio, Italy

We partner with global companies across industries, including AI, blockchain, software, biotech, and education, to transform bold ideas into real, meaningful solutions.Our expertise spans technolog... Mostra di più

 • In evidenza

Cybersecurity GRC Senior Consultant

Michael Page International Italia S.r.l.Roma, lazio, Italy

Percorso di crescita con certificazioniModalità di lavoro molto flessibileAziendaBoutique di consulenza cyber riconosciuta per l'elevata specializzazione sui temi di sicurezza delle informazioni.St... Mostra di più

 • In evidenza

GRC Cybersecurity Specialist: ISO 27001 & SOC 2 Ready

UBQroma, lazio, Italia

UBQ in Lombardia is seeking a Cybersecurity Governance, Risk & Compliance (GRC) Specialist.The successful candidate will drive governance, risk management, and compliance initiatives, focusing on I... Mostra di più

 • In evidenza

Senior Cybersecurity Analyst - Remote Incident & Risk

Clariterroma, lazio, Italia

Un'azienda in crescita nel settore IT è alla ricerca di un Senior Security Analyst con oltre 8 anni di esperienza nella cybersecurity.Questa figura sarà cruciale nella gestione delle minacce inform... Mostra di più

 • In evidenza

Cybersecurity Analyst - Hybrid (Torino) Siem & Iam - €28.000 - €30.000 All'Anno

Aubay ItaliaRoma, IT

Analista di sicurezza informatica per monitoraggio e gestione di sistemi, con tre giorni in ufficio a Torino e due in smart working. Mostra di più

 • In evidenza

Cybersecurity Analyst Senior - €30.000 - €40.000 All'Anno

AubayRoma, IT

Analista di sicurezza informatica responsabile del monitoraggio, analisi e gestione degli incidenti, collaborando con team interni ed esterni. Mostra di più

 • In evidenza

Junior Cybersecurity Analyst (SOC Focus)

SiliconDev S.p.A.Roma, lazio, Italy

Cybersecurity Specialist Junior per supportare il Security Operations Center in attività di triage degli alert di sicurezza e monitoraggio delle vulnerabilità.Il candidato ideale ha una formazione ... Mostra di più

 • In evidenza

Cybersecurity Regional Am – Public Sector (Center-South)

FortinetRoma, IT

Oversee client relationships and drive sales for packaging solutions in a designated region, identifying new business opportunities and managing existing accounts. Mostra di più

 • In evidenza

Remote Cybersecurity Analyst L3 - Blue Team Defender

BYTELINK SRLRoma, lazio, Italy

Una società di cyber sicurezza sta cercando un Cybersecurity Analyst L3 da inserire nel proprio Blue Team.Il candidato ideale avrà esperienza in Incident Management e una profonda conoscenza delle ... Mostra di più

 • In evidenza

Cybersecurity GRC Consultant — Path to Senior PM

BV TECHroma, lazio, Italia

BV TECH, un gruppo italiano innovativo nell'Information & Communication Technology, è alla ricerca di un Cybersecurity Compliance Consultant a Roma.La figura selezionata si unirà a un team dinamico... Mostra di più

 • In evidenza • Novità!

Director Analyst – Infrastructure Cybersecurity (Remote: Europe)

Gartnerroma, lazio, Italia

Gartner analysts are industry thought leaders who create must-have insight and provide advice to a broad range of world-leading organizations.A Director, Analyst possesses a keen eye for identifyin... Mostra di più

 • In evidenza

Cybersecurity Lead...

JobbydooRoma, IT

Presales Cybersecurity / Ingegnere d’Offerta Scegliere Capgemini significa scegliere un’azienda dove potrai costruire la tua carriera secondo le tue aspettative, dove sarai supportato e ispirato d... Mostra di più

 • In evidenza

Cybersecurity GRC Specialist

BIProma, lazio, Italy

Cybersecurity GRC Specialist – This role mitigates cybersecurity risks arising from digital transformation, working within the Strategy Governance cluster to support CISO/CSO/ICT managers and senio... Mostra di più

 • In evidenza

Cybersecurity System Integration Engineer

RINAroma, lazio, Italy

RINA is currently recruiting for a bCybersecurity System Integration Engineer /b to join its office in bROME /b within the bOperating Engine /b Division.Mission /h3 pThe role is focused on the secu... Mostra di più

 • In evidenza

Analista Funzionale Cybersecurity

Fine Foods & Pharmaceuticals N.T.M. S.p.A.roma, lazio, Italy

Cy4gate cerca un bAnalista Funzionale /bin grado di raccogliere e analizzare i brequisiti di business /bnell’ambito della bcybersecurity /b, traducendoli in bspecifiche funzionali chiare e struttu... Mostra di più