Talent.com
OPLIUM
GRC Cybersecurity Consultant SeniorOPLIUM • Milano, Italy
GRC Cybersecurity Consultant Senior

GRC Cybersecurity Consultant Senior

OPLIUM • Milano, Italy
7 giorni fa
Descrizione dell’offerta di lavoro

Siamo alla ricerca di un GRC Cybersecurity Senior Specialist con una solida carriera alle spalle, maturata in contesti consulenziali o aziendali strutturati. La figura che vogliamo incontrare esercita già la propria seniority con piena autonomia: professionista abituato a gestire situazioni complesse, a relazionarsi con interlocutori di livello direzionale e a portare valore concreto sia sui progetti cliente che nella governance interna dell'organizzazione.



Faccia ora il prossimo passo nella sua carriera: scorra verso il basso per leggere la descrizione completa del ruolo e invii la sua candidatura.

La persona supporterà il Direttore GRC nel presidio continuativo delle tematiche che riguardano sia il supporto consulenziale su progetti multi-cliente sia la gestione della compliance interna della società. In questo contesto opererà principalmente sul piano operativo, contribuendo in prima persona e con piena autonomia alle attività sui progetti; in alcuni casi potrà inoltre supportare il coordinamento delle risorse allocate su specifici progetti.


Cerchiamo un professionista abituato a gestire situazioni complesse in autonomia e a relazionarsi con interlocutori di livello direzionale.


Responsabilità principali

Attività su progetti cliente



  • Conduzione di risk assessment e risk treatment in autonomia, con padronanza delle principali metodologie quantitative e qualitative (ISO 31000, OCTAVE, FAIR, NIST RMF)
  • Gap analysis e definizione di roadmap di adeguamento rispetto ai principali framework di riferimento, tra cui NIST CSF, CIS Controls, NIS2, DORA, GDPR
  • Gestione di progetti volti a supportare i Clienti nell'ottenimento/mantenimento end-to-end delle certificazioni di settore (es.: ISO 27001, 22301, 20001, 9001)
  • Gestione delle attività GRC in ambienti cloud e ibridi, con conoscenza applicata dei modelli di responsabilità condivisa (AWS, Azure, GCP) e dei framework specifici quali CSA CCM (Cloud Controls Matrix), ISO 27017, ISO 27018 e NIST SP 800-53
  • Valutazione dei rischi associati all'adozione di servizi cloud, inclusi aspetti di data residency, vendor lock-in, supply chain risk e gestione degli accessi privilegiati
  • Supporto alla definizione e implementazione di Cloud Security Posture Management (CSPM) e relativi controlli di conformità
  • Interfaccia diretta con i referenti cliente a livello tecnico e direzionale, con capacità di adattare registro e contenuto agli interlocutori

Compliance e certificazioni interne



  • Presidio e mantenimento del sistema di gestione integrato aziendale, con riferimento alle certificazioni ISO 27001, ISO 9001 e SA8000
  • Gestione del ciclo documentale, delle non conformità, dei piani di trattamento del rischio e delle azioni correttive
  • Coordinamento con i referenti interni e con gli organismi di certificazione in occasione di audit di prima, seconda e terza parte
  • Supporto alla Direzione nella definizione e aggiornamento delle politiche di governance, sicurezza delle informazioni e miglioramento continuo
  • Monitoraggio dell'evoluzione normativa e regolamentare rilevante, con valutazione dell'impatto sul sistema di gestione aziendale


Requisiti richiesti


  • Esperienza professionale di almeno 4 anni in ambito GRC, information security, compliance o audit, maturata in contesti consulenziali strutturati o in organizzazioni di medie e grandi dimensioni
  • Conoscenza approfondita e applicata (non meramente teorica) dei principali framework e standard: ISO 27001, ISO 9001, SA8000, NIST CSF, CIS Controls, GDPR, NIS2, DORA
  • Esperienza nella partecipazione ad audit di certificazione, anche in qualità di referente su singoli ambiti, su Clienti di diverse industry, complessità organizzativa e maturità
  • Conoscenza dei principali framework GRC applicati agli ambienti cloud: CSA CCM, ISO 27017/27018, NIST SP 800-53, CIS Benchmarks per i principali provider (AWS, Azure, GCP)
  • Familiarità con i temi di Cloud Governance: gestione delle identità e degli accessi (IAM), segregation of duties in ambienti cloud, continuous compliance monitoring
  • Capacità di gestione parallela di più progetti e priorità, con approccio strutturato e orientamento al risultato
  • Buone capacità di redazione documentale, con esperienza nella produzione di policy, procedure, report direzionali e deliverable consulenziali
  • Fluenza in lingua italiana e inglese professionale, scritto e parlato
  • Interesse o conoscenza di base delle implicazioni di sicurezza e compliance legate all'intelligenza artificiale (AI Act europeo, OWASP Top 10 for LLM, etc.)


Elementi preferenziali


  • Aver seguito almeno un ciclo completo di certificazione ISO 27001, dalla fase di implementazione iniziale fino al rinnovo triennale
  • Esperienza su framework settoriali quali TISAX, PCI-DSS, SOC 2 Type II
  • Conoscenza di strumenti GRC e piattaforme di compliance automation (es. OneTrust, ServiceNow GRC, Archer, Vanta)
  • Esperienza in progetti di adeguamento NIS2 o DORA, con particolare riferimento a organizzazioni in settori regolamentati
  • Conoscenza dell'AI Act europeo e delle sue implicazioni in ambito cybersecurity (valutazione rischi per sistemi AI, requisiti per high-risk AI, integrazione con framework GRC)
  • Aver operato in contesti internazionali o con clienti in settori ad elevata regolamentazione (financial services, healthcare, pubblica amministrazione)
  • Certificazioni professionali rilevanti: CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer, CCSP (Certified Cloud Security Professional)


Profilo personale e approccio professionale

Siamo alla ricerca di un professionista che abbia sviluppato, nel corso della propria carriera, non solo competenze tecniche solide, ma anche la capacità di orientarsi con autonomia in situazioni complesse e non standardizzate. La figura che cerchiamo è abituata a confrontarsi con scenari reali, a gestire l'incertezza con metodo e a portare soluzioni pragmatiche laddove i framework da soli non sono sufficienti. Non è richiesta la perfezione del percorso, ma la sostanza dell'esperienza.



  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 40.000 - € 50.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

GRC Cybersecurity Consultant Senior • Milano, Italy

Offerte simili

Cybersecurity - IAM Engineer - Senior Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Cybersecurity Senior Associate.Informatica, Ingegneria Informatica, Scienze dell’Informazione o campi affini.La risorsa si occuperà di progettare e gestire... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT Data ItaliaMilano - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Per il potenziamento dell’ar... Mostra di più

SAP Security & GRC Senior Consultant

KPMGMilano

Il processo di selezione sarà interamente gestito KPMG.SAP Security & GRC Senior Consultant.The chance to build a better future is right in front of you.Il tuo ruolo e le tue responsabilità.Vuoi fa... Mostra di più

Senior Enterprise Cybersecurity Sales Executive

Integrity360Milano, lombardia, Italy

Integrity360 is seeking a motivated Senior Sales Executive in Milan to expand their cybersecurity client base.You will focus on acquiring new enterprise clients and managing the entire sales cycle ... Mostra di più

 • In evidenza

Cybersecurity Specialist

SorgeniaMilano - Italy

Questa posizione è in Sorgenia.Il processo di selezione sarà interamente gestito Sorgenia.Nel tuo nuovo ruolo entrerai a far parte della Direzione Information & Communication Technologies .La pers... Mostra di più

Senior Cybersecurity Governance & TPRM Specialist

CapgeminiMilano - Italy

Questa posizione è in Capgemini.Il processo di selezione sarà interamente gestito Capgemini.Scegliere Capgemini significa scegliere un’azienda in cui sarà possibile plasmare la propria carriera nel... Mostra di più

Cybersecurity Transformation Architect — Zero Trust

Accenture ItaliaMilano, lombardia, Italy

Un'azienda globale di servizi professionali sta cercando un Cybersecurity Transformation Expert/Architect con esperienza nella progettazione e implementazione di architetture di sicurezza.Il candid... Mostra di più

 • In evidenza

Digital Risk - Senior Consultant Risk Management & Controls

Ernst & Young Advisory Services Sdn BhdMilano, lombardia, Italy

Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma alla tua carriera e contribuire a costruire un mondo del... Mostra di più

 • In evidenza

Cybersecurity Architect – Design & Defense

SpecialisterneitaliaMilano, lombardia, Italy

Specialisterne Italia cerca un Security Specialist per entrare nel team Cybersecurity a Milano.Il candidato agirà nell’architettura di sistemi ICT/OT/IOT, valutando rischi e definendo misure di sic... Mostra di più

 • In evidenza

BNP PARIBAS Cardif – Cybersecurity Architect

BNP ParibasMilano - Italy

Questa posizione è in BNP Paribas.Riassunto dell'opportunità da parte della.Il candidato si occuperà di revisione e implementazione di processi per la gestione dei rischi cyber, collaborando su pro... Mostra di più

 • In evidenza

Cybersecurity Sales Specialist

Schneider ElectricMilano, lombardia, Italy

The Cybersecurity Sales Specialist will primarily be responsible for driving cybersecurity solutions and services sales across the Italian area and assigned accounts, generating and maturing pipeli... Mostra di più

 • In evidenza

Presales Consultant Cybersecurity

Esprinet Italiavimercate, lombardia, Italy

Presales Consultant Cybersecurity /h3 pJoin to apply for the bPresales Consultant Cybersecurity /b role at bEsprinet Italia /b.Responsibilities /h3 ul liAffiancamento alle risorse Marketing e Sales... Mostra di più

 • In evidenza

Senior Consultant - Cyber Enterprise Identity

DeloitteMilano - Italy

Questa posizione è in Deloitte.Riassunto dell'opportunità da parte della.Il ruolo prevede la gestione del ciclo di vita IAM, dalla progettazione all’implementazione, in modalità.Il processo di sele... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT DATA Europe & Latammilano, lombardia, Italy

Per il potenziamento dell’area Cybersecurity Strategy Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity gov... Mostra di più

 • In evidenza

Cybersecurity Modernization Expert

Accenture Italiamilano, lombardia, Italy

Cybersecurity Transformation Expert/Architect /h3 pJoin to apply for the bCybersecurity Transformation Expert/Architect /b role at bAccenture Italia /b /p pIn Accenture, potrai portare la tua visio... Mostra di più

 • In evidenza

Cybersecurity - Governance & Resilience - Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Cybersecurity & Resilience professional con 2-3 anni di esperienza.Il ruolo prevede supporto in continuità operativa, gestione della sicurezza informatica ... Mostra di più

 • In evidenza

Senior Cybersecurity Specialist - NIS2 & Incident Response

Michael Page International Italia S.r.l.Milano, lombardia, Italy

Un'agenzia di reclutamento internazionale sta cercando un esperto in sicurezza informatica a Milano.Il candidato deve avere almeno 5 anni di esperienza in sicurezza informatica, gestione di progett... Mostra di più

 • In evidenza

Senior AI Tech Consultant Cyber Security - Milan | BCG Platinion

The Boston Consulting Group GmbHmilano, lombardia, Italy

Who We Are /h3 pDo you want to turn the challenges of digitalization into the solutions of the future? Join BCG Platinion in tackling the core IT issues of leading global companies.Deploy customize... Mostra di più

 • In evidenza

Strategic Cyber Risk & Governance Leader

EYMilano, lombardia, Italy

EY Milano cerca un Manager per Cyber Strategy & Governance nel Technology Risk & Assurance.Entrerai nel team Cyber Strategy, Risk & Governance per definire modelli di governance, risk management e ... Mostra di più

 • In evidenza

Senior AI Tech Consultant Cyber Security - Milan | BCG Platinion

Boston Consulting GroupMilano - Italy

Questa posizione è in Boston Consulting Group.Il processo di selezione sarà interamente gestito Boston Consulting Group.At BCG Platinion, we close the gap between strategy and technology.We design ... Mostra di più