Talent.com
OPLIUM
GRC Cybersecurity Consultant SeniorOPLIUM • Roma, Italy
GRC Cybersecurity Consultant Senior

GRC Cybersecurity Consultant Senior

OPLIUM • Roma, Italy
6 giorni fa
Descrizione dell’offerta di lavoro

Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.



Faccia ora il prossimo passo nella sua carriera: scorra verso il basso per leggere la descrizione completa del ruolo e invii la sua candidatura.

La persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.


Cerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.


Responsabilità principali

Attività su progetti cliente



  • Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
  • Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
  • Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
  • Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53
  • Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
  • Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
  • Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori

Compliance e certificazioni interne



  • Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
  • Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
  • Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
  • Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
  • Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale


Requisiti richiesti


  • Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
  • Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
  • Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
  • Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
  • Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
  • Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
  • Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
  • Fluenza in lingua italiana e inglese professionale, scritto e parlato
  • Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)


Elementi preferenziali


  • Aver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale
  • Esperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II
  • Conoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta)
  • Esperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati
  • Conoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC)
  • Aver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione)
  • Certificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional)


Profilo personale e approccio professionale

Siamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.



  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 40.000 - € 50.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

GRC Cybersecurity Consultant Senior • Roma, Italy

Offerte simili

Senior Cybersecurity Consultant – Governance & Compliance

Digital360roma, lazio, Italy

Digital360 cerca un/una Cybersecurity Senior Consultant per supportare le aziende nel rafforzare la sicurezza.La posizione prevede la definizione e monitoraggio di programmi di sicurezza, garantend... Mostra di più

 • In evidenza

Senior Consultant GRC Service Now - Digital Risk

Ernst & Young Advisory Services Sdn Bhdroma, lazio, Italy

Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del... Mostra di più

 • In evidenza

Senior Consultant Cyber IAM

Ernst & Young Advisory Services Sdn Bhdroma, lazio, Italy

Cosa dicono di noi: /h3 pQuesti sono i fattori più influenti che hanno spinto colleghe e colleghi a sceglierci negli ultimi anni: /p ul libLearning and Development: /b oltre 50 ore all’anno per cia... Mostra di più

 • In evidenza

Senior Consultant | Cyber Governance, Risk & Compliance (GRC)

LHHRoma, Roma, IT

IT e Cyber Security, coinvolta in progetti strategici di innovazione, sicurezza e trasformazione digitale per importanti organizzazioni pubbliche e private, siamo attualmente alla ricerca di una fi... Mostra di più

Senior Cybersecurity Advisor

NTT DATA Europe & Latamroma, lazio, Italy

Per il potenziamento dell’area Cybersecurity Strategy Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity gov... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT Data ItaliaRoma - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Per il potenziamento dell’ar... Mostra di più

Cybersecurity Solution Architect for ESRA Platform

Aizoonroma, lazio, Italy

Aizoon is seeking a Cyber Security Solution Architect in Rome to define architectural solutions and guide the product's evolution of the ESRA platform.You will shape design decisions and oversee al... Mostra di più

 • In evidenza

Cyber Security Senior Consultant

Digital360roma, lazio, Italy

P4I - Partners4Innovation /b è la società di bDigital360 Advisory /b, Business Unit del Gruppo Digital360, specializzata nel guidare organizzazioni e imprese in percorsi di trasformazione digitale ... Mostra di più

 • In evidenza

Senior Consultant Cyber IAM

EYRoma, lazio, Italy

Scopri nel concreto che cosa fa un/una Senior Consultant Cyber IAM nel Technology Risk in Assurance! Il Team Technology Risk della Service Line Assurance supporta i nostri clienti industriali nelle... Mostra di più

 • In evidenza

GRC Cybersecurity Analyst

OPLIUMroma, lazio, Italy

Il ruolo /h3pCerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Managem... Mostra di più

 • In evidenza

Cybersecurity Specialist

Randstad Digital Italiaroma, lazio, Italy

Cyber Security Specialist – Multinazionale IT /h3pbRandstad Digital /b, primo player al mondo per servizi HR, ricerca per un importante cliente di consulenza su Roma un: /ppLa figura sarà responsab... Mostra di più

 • In evidenza

Senior Cybersecurity Technology Specialist

CapgeminiRome - Italy

Questa posizione è in Capgemini.Il processo di selezione sarà interamente gestito Capgemini.Questa opportunità è disponibile in Rome - Italy, Milan - Italy, Turin - Italy, Bologna - Italy, Bari - I... Mostra di più

Cyber Security Senior Consultant - Security Strategy & Governance

EYroma, lazio, Italy

At EY, we’re all in to shape your future with confidence.Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma... Mostra di più

 • In evidenza

Cybersecurity Risk & Compliance Senior Consultant

KeyPartnersroma, lazio, Italy

Per conto di uno dei nostri clienti, società operante in ambito ICT Cyber Security Consulting, siamo alla ricerca di bdue Cybersecurity Risk Compliance Consultant.Una risorsa bSenior /bed una ri... Mostra di più

 • In evidenza

Senior Cyber IAM Consultant — Hybrid & Global Growth

Ernst & Young Advisory Services Sdn Bhdroma, lazio, Italy

Ernst Young Roma cerca un/a Senior Consultant Cyber IAM nell'area Technology Risk.Sarai responsabile di definire e implementare framework IAM, partecipare a progetti IAM e condurre assessment di m... Mostra di più

 • In evidenza

Senior Enterprise Cybersecurity Sales Executive

Integrity360roma, lazio, Italy

Integrity360, a leading cybersecurity specialist, is seeking a highly driven Senior Sales Executive based in Rome, Italy.This role focuses on acquiring new enterprise clients, building a strong sal... Mostra di più

 • In evidenza

Cybersecurity Transformation Expert/Architect

AccentureRome - Italy

Questa posizione è in Accenture.Riassunto dell'opportunità da parte della.Accenture ricerca professionisti esperti in cybersecurity.Il candidato ideale ha esperienza con tecnologie come SIEM, SOAR,... Mostra di più

 • In evidenza

Senior Consultant - Cyber Enterprise Identity

DeloitteRoma - Italy

Questa posizione è in Deloitte.Riassunto dell'opportunità da parte della.Il ruolo prevede la gestione del ciclo di vita IAM, dalla progettazione all’implementazione, in modalità.Il processo di sele... Mostra di più

 • In evidenza

Cybersecurity Governance & Compliance Specialist

Vantea SMARTRoma, lazio, Italy

Vantea SMART è una holding IT quotata su Euronext Growth Milan (EGM).In ambito Information Technology offriamo servizi, prodotti proprietari e consulenza, principalmente nel settore della Cybersecu... Mostra di più

 • In evidenza

Cybersecurity Sales Specialist

NTT Data ItaliaRoma - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Sales Specialist in ambito C... Mostra di più