Talent.com
OPLIUM
GRC Cybersecurity AnalystOPLIUM • Milano, Italy
GRC Cybersecurity Analyst

GRC Cybersecurity Analyst

OPLIUM • Milano, Italy
7 giorni fa
Descrizione dell’offerta di lavoro

Cerchiamo un professionista con esperienza reale nell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.



Il suo CV è pronto? Se sì, e se è convinto/a che questo sia il ruolo giusto per lei, si candidi il prima possibile.
Responsabilità principali
Assessment e caratterizzazione degli asset


  • Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)
  • Valutazione esposizione asset e mappatura dipendenze con processi critici
  • Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale


Selezione dei controlli e validazione tecnica


  • Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls
  • Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
  • Identificazione dei controlli non soddisfatti e valutazione del rischio residuo


Remediation, piani di sicurezza e monitoraggio


  • Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
  • Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
  • Supporto all'aggiornamento della risk posture aziendale


Requisiti richiesti (essenziali)


  • Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
  • Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)
  • Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio
  • Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
  • Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
  • Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53
  • Buon inglese (scritto e parlato)


Esperienze distintive (forte preferenza)


  • Applicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
  • Progetti di adeguamento NIS2 o DORA in settori regolamentati
  • Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
  • Gestione di piani di remediation complessi multi-funzione
  • Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP
  • Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar...


Profilo personale

Cerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione.


Se la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento!



  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 27.000 - € 37.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

GRC Cybersecurity Analyst • Milano, Italy

Offerte simili

Cybersecurity - IAM Engineer - Senior Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Cybersecurity Senior Associate.Informatica, Ingegneria Informatica, Scienze dell’Informazione o campi affini.La risorsa si occuperà di progettare e gestire... Mostra di più

 • In evidenza

Cybersecurity Specialist

SorgeniaMilano - Italy

Questa posizione è in Sorgenia.Il processo di selezione sarà interamente gestito Sorgenia.Nel tuo nuovo ruolo entrerai a far parte della Direzione Information & Communication Technologies .La pers... Mostra di più

Strategic Cybersecurity Advisor — Governance & Risk (Hybrid)

NTT DATA Europe & LatamMilano, lombardia, Italy

NTT DATA Europe & Latam è alla ricerca di un Senior Cybersecurity Advisor per potenziare la governance della sicurezza, il risk management e la continuità operativa.La risorsa sarà inserita in un c... Mostra di più

 • In evidenza

Cybersecurity Business Developer - Hybrid & Global Growth

Esprinet ItaliaVimercate, lombardia, Italy

Un'importante azienda multinazionale in Lombardia cerca un Business Developer Cybersecurity da inserire nel team di Vendita Security.Questa figura avrà la responsabilità di analizzare il mercato, g... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT Data ItaliaMilano - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Per il potenziamento dell’ar... Mostra di più

Cybersecurity Sales Specialist

Schneider ElectricMilan - Italy

Questa posizione è in Schneider Electric.Il processo di selezione sarà interamente gestito Schneider Electric.The Cybersecurity Sales Specialist will primarily be responsible for driving cybersecur... Mostra di più

Cybersecurity Architect – Design & Defense

SpecialisterneitaliaMilano, lombardia, Italy

Specialisterne Italia cerca un Security Specialist per entrare nel team Cybersecurity a Milano.Il candidato agirà nell’architettura di sistemi ICT/OT/IOT, valutando rischi e definendo misure di sic... Mostra di più

 • In evidenza

Cybersecurity Transformation Architect — Zero Trust

Accenture ItaliaMilano, lombardia, Italy

Un'azienda globale di servizi professionali sta cercando un Cybersecurity Transformation Expert/Architect con esperienza nella progettazione e implementazione di architetture di sicurezza.Il candid... Mostra di più

 • In evidenza

BNP PARIBAS Cardif – Cybersecurity Architect

BNP ParibasMilano - Italy

Questa posizione è in BNP Paribas.Riassunto dell'opportunità da parte della.Il candidato si occuperà di revisione e implementazione di processi per la gestione dei rischi cyber, collaborando su pro... Mostra di più

 • In evidenza

Strategic Partner Sales Manager, Cybersecurity

Check Point SoftwareMilano, lombardia, Italy

Check Point Software is seeking a Partner Sales Manager based in Italy to drive revenue through strategic partnerships with VARs, distributors and MSSPs.You will collaborate with industry experts a... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT DATA Europe & LatamMilano, lombardia, Italy

Per il potenziamento dell’area Cybersecurity Strategy & Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity go... Mostra di più

 • In evidenza

Cybersecurity Sales Specialist

NTT Data ItaliaMilano - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Sales Specialist in ambito C... Mostra di più

Hybrid Cyber Strategy & Risk Governance Manager

Ernst & Young Advisory Services Sdn BhdMilano, lombardia, Italy

EY Milano cerca un Manager, Cyber Strategy & Governance per supportare i clienti nell’IT risk management e nella definizione di governance e compliance.Farai parte di un team multidisciplinare in r... Mostra di più

 • In evidenza

Cybersecurity Engineer

Capgemini Engineeringmilano, lombardia, Italy

In bCapgemini Engineering /b, leader mondiale nei servizi di ingegneria, uniamo un team globale di talenti dell’ingegneria, scienza e architettura per aiutare le aziende più innovative del mondo a ... Mostra di più

 • In evidenza

Cybersecurity Expert

Michael Page International Italia S.r.l.Milano, lombardia, Italy

Azienda leader nel settore tecnologico, specializzata in soluzioni digitali per il tras inf do >.Supervisionare e gestire progetti olm informatica con particolare attenzione alla conformità con la ... Mostra di più

 • In evidenza

Manager Cybersecurity - Milano

KPMGMilano

Il processo di selezione sarà interamente gestito KPMG.Manager Cybersecurity - Milano.The chance to build a better future is right in front of you.Do Work That Matters - Il tuo ruolo e le tue respo... Mostra di più

Cybersecurity Modernization Expert

Accenture Italiamilano, lombardia, Italy

Cybersecurity Transformation Expert/Architect /h3 pJoin to apply for the bCybersecurity Transformation Expert/Architect /b role at bAccenture Italia /b /p pIn Accenture, potrai portare la tua visio... Mostra di più

 • In evidenza

Cybersecurity System Engineer

NTT DATAmilano, lombardia, Italy

In questa funzione entrerai come System Engineer con focus su soluzioni di cybersecurity, gestendo autonomamente attività e contribuendo alla progettazione tecnica in collaborazione con senior e il... Mostra di più

 • In evidenza

Senior Cybersecurity Specialist - NIS2 & Incident Response

Michael Page International Italia S.r.l.Milano, lombardia, Italy

Un'agenzia di reclutamento internazionale sta cercando un esperto in sicurezza informatica a Milano.Il candidato deve avere almeno 5 anni di esperienza in sicurezza informatica, gestione di progett... Mostra di più

 • In evidenza

Strategic Cyber Risk & Governance Leader

EYMilano, lombardia, Italy

EY Milano cerca un Manager per Cyber Strategy & Governance nel Technology Risk & Assurance.Entrerai nel team Cyber Strategy, Risk & Governance per definire modelli di governance, risk management e ... Mostra di più