Talent.com
OPLIUM
GRC Cybersecurity AnalystOPLIUM • Torino, Italy
GRC Cybersecurity Analyst

GRC Cybersecurity Analyst

OPLIUM • Torino, Italy
5 giorni fa
Descrizione dell’offerta di lavoro

Il ruolo

Cerchiamo un professionista con esperienza reale dell'analisi del rischio ICT: non familiarità generica, ma chi ha già gestito nella pratica l'execution di processi di ICT Risk Management conducendo cicli completi di risk assessment su asset reali, in contesti organizzativi articolati. Entrerai a far parte del team con un perimetro chiaro: dalla caratterizzazione degli asset ICT al monitoraggio dei piani di remediation, passando per selezione dei controlli e validazione tecnica.


Se desidera conoscere i requisiti per questo ruolo, continui a leggere per trovare tutte le informazioni pertinenti.
Responsabilità principali

Assessment e caratterizzazione degli asset

  • Interviste strutturate e checklist per la caratterizzazione degli asset (dati trattati, rilevanza business, classificazione RID, processi supportati…)
  • Valutazione esposizione asset e mappatura dipendenze con processi critici
  • Identificazione e classificazione scenari di rischio coerenti con la risk posture aziendale

Selezione dei controlli e validazione tecnica

  • Selezione dell'insieme di controlli necessari per far fronte alle esigenze di sicurezza e ai requisiti di compliance, con riferimento ai principali framework normativi: NIS2, DORA, Cyber Resilience Act (CRA), oltre a standard quali ISO 27001 e CIS Controls
  • Validazione delle proposte tecniche, valutazione adeguatezza agli scenari di rischio, anche alla luce delle soluzioni di sicurezza effettivamente disponibili e implementabili
  • Identificazione dei controlli non soddisfatti e valutazione del rischio residuo

Remediation, piani di sicurezza e monitoraggio

  • Definizione di piani di remediation strutturati (priorità, responsabilità, tempistiche)
  • Monitoraggio continuativo dell'execution e rendicontazione agli stakeholder
  • Supporto all'aggiornamento della risk posture aziendale

Requisiti richiesti (essenziali)

  • Almeno 2 anni in cybersecurity, ICT risk management o info security in contesti strutturati
  • Conoscenza delle metodologie di analisi del rischio: OCTAVE, FAIR, ISO 27005, NIST RMF (non solo conoscenza teorica)
  • Conoscenza pratica delle principali soluzioni di sicurezza (es. firewall, EDR/XDR, SIEM/SOAR, soluzioni IAM, network security) utile a valutare l'adeguatezza e l'efficacia dei controlli proposti rispetto agli scenari di rischio
  • Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e management
  • Redazione completa di risk assessment: da asset inventory / threat modeling a piano di trattamento
  • Familiarità con le principali normative inerenti la Cyber Security e conoscenza dei cataloghi di controlli come ad esempio: ISO 27001 Annex A, CIS Controls, NIST CSF 2.0, SP 800-53
  • Buon inglese (scritto e parlato)

Esperienze distintive (forte preferenza)

  • Applicazione di analisi dei rischi in ambienti Cloud – in particolare AWS e GCP (es. configurazione, conformità, valutazione rischi su servizi cloud-native)
  • Progetti di adeguamento NIS2 o DORA in settori regolamentati
  • Conoscenza di Strumenti GRC come ad esempio: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix o equivalenti
  • Gestione di piani di remediation complessi multi-funzione
  • Certificazioni: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, CISSP
  • Contesti OT/IoT security
  • Esperienza in attività di TPRM e conoscenza degli strumenti a supporto, come ad es.: Panorays, Bitsight, Security Scorecar...

Profilo personale

Cerchiamo chi abbia già svolto questo ruolo in modo concreto e operativo, nello specifico: chi ha gestito in autonomia un risk assessment end-to-end – dall'intervista iniziale con i process owner fino alla stesura e firma del piano di remediation. Non cerchiamo chi ha partecipato come supporto, osservato o contribuito parzialmente. Vogliamo qualcuno che abbia guidato il processo, anche in contesti non maturi e/o strutturati e con asset poco documentati. Per noi, la capacità di lavorare con metodo, di non fermarsi davanti a informazioni incomplete e di saper gestire interlocutori tecnici che propongono soluzioni insufficienti vale più di qualsiasi certificazione.

Se la tua esperienza sul risk assessment è prevalentemente teorica, accademica o da aula, questo ruolo probabilmente non fa per te in questo momento!

Cosa offriamo?

  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 27.000 - € 37.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume
  • Ticket Restaurant 7.50€
  • Smart Working

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

GRC Cybersecurity Analyst • Torino, Italy

Offerte simili

Cyber Threat Intelligence Analyst

NEVERHACK ItalyTorino, piemonte, Italy

Fondato nel 2021 e con sedi in 11 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo dig... Mostra di più

 • In evidenza

Innovative Solution Architect for Cyber Risk Platform

ai.esraTorino, piemonte, Italy

A specialized technology vendor in Torino is looking for a Solution Architect to define and develop the architectural solutions for their innovative ESRA cybersecurity platform.The ideal candidate ... Mostra di più

 • In evidenza

Cyber Risk Specialist

MSC Mediterranean Shipping Companytorino, piemonte, Italy

MSC Mediterranean Shipping Company is a global business engaged in the shipping sector.Present in 155 countries, MSC facilitates international trade between the world’s major economies, and among e... Mostra di più

 • In evidenza

Cybersecurity Design Engineer

Wabtec CorporationTorino, piemonte, Italy

We are seeking a Cybersecurity Design Engineer to join our team and ensure the security of our embedded products.The sought candidate will have strong technical knowledge in secure architecture, cr... Mostra di più

 • In evidenza

Emerging and ESG Risk Analyst

Unipol Assicurazionitorino, piemonte, Italy

Gruppo Unipol, leader in Italia nei rami Danni, nell’ottica di un potenziamento del Chief Risk Officer di Gruppo, è alla ricerca di un brillante analista da inserire nel ruolo di: /ppSede di lavoro... Mostra di più

 • In evidenza

Junior IT Audit & SoD Consultant (Rif. 2026-201)

aizoOn Technology Consultingtorino, piemonte, Italy

On /b, società di tecnologia e consulenza, indipendente, operante a livello globale, ricerca un / abJunior Cybersecurity GRC Analyst /b.Per il potenziamento del nostro team interno di Cybersecurity... Mostra di più

 • In evidenza

Automotive Cybersecurity Engineer - ISO 21434 Expert

Capgemini EngineeringTorino, piemonte, Italy

Un leader mondiale nei servizi di ingegneria cerca un Automotive Cybersecurity Engineer per unirsi al Cybersecurity Expertise Center.Il candidato ideale avrà una laurea in Cybersecurity o ingegneri... Mostra di più

 • In evidenza

ISO 27001 Cybersecurity Lead Consultant

aizoOn Technology ConsultingTorino, piemonte, Italy

Una società di consulenza tecnologica cerca un Cybersecurity Consultant specializzato in ISO/IEC 27001 per gestire progetti di certificazione per clienti internazionali.Il candidato ideale deve ave... Mostra di più

 • In evidenza

Cybersecurity Specialist - AI & Connected Vehicle

AizoonTorino, piemonte, Italy

Per un importante cliente internazionale operante nel settore Automotive con sede a Torino, siamo alla ricerca di un / a consulente da inserire all'interno della nostra divisione di Cybersecurity, ... Mostra di più

 • In evidenza

Cybersecurity Solution Architect for ESRA Platform

AizoonTorino, piemonte, Italy

Aizoon is seeking a Cyber Security Solution Architect in Rome to define architectural solutions and guide the product's evolution of the ESRA platform.You will shape design decisions and oversee al... Mostra di più

 • In evidenza

Cybersecurity Software Engineer

NTT DATA Europe & LatamTorino, piemonte, Italy

Siamo alla ricerca di una figura Cybersecurity Software Engineer con esperienza in ambito OT Security, da inserire in progetti dedicati alla sicurezza delle infrastrutture industriali.Il ruolo cont... Mostra di più

 • In evidenza

Cybersecurity Specialist - AI & Connected Vehicle (Rif. 2026-219)

aizoOn Technology Consultingtorino, piemonte, it

Cybersecurity Specialist - AI & Connected Vehicle.Per un importante cliente internazionale operante nel settore Automotive con sede a Torino, siamo alla ricerca di un / a consulente da inserire all... Mostra di più

 • In evidenza

Cybersecurity Airworthiness Engineer (DO-326A)

Randstadtorino, piemonte, Italy

Sei un esperto di sicurezza informatica con la passione per l'aviazione? Stiamo cercando un Cybersecurity Airworthiness Engineer da inserire nel team di una nostra azienda cliente, per garantire ch... Mostra di più

 • In evidenza

Cybersecurity Solutions Architect

NHOA GroupTorino, piemonte, Italy

For almost 20 years, the NHOA Group has been delivering clean energy worldwide.From a technological spin-off of Politecnico di Torino and Milano, we are now a global player in the fields of Energy ... Mostra di più

 • In evidenza

Sr Business Developer - Cybersecurity Solutions Rif. 97547

WeHunttorino, piemonte, Italy

Descrizione azienda /h3pIl nostro cliente è una realtà italiana specializzata nella bCyber Security /b e nella bGovernance del rischio /b con una forte presenza internazionale.Fondata nel 2011, è r... Mostra di più

 • In evidenza

Cybersecurity Consultant - ISO/IEC 27001 Lead (Rif. 2025-392)

aizoOn Technology Consultingtorino, piemonte, Italy

On /b, società di consulenza tecnologica di innovazione, indipendente, che opera a livello globale ricerca un / a bCybersecurity Consultant - ISO/IEC 27001 Lead.Siamo alla ricerca di un / a Consule... Mostra di più

 • In evidenza

Cybersecurity Innovation & Funded Projects Specialist

Teoresi Grouptorino, piemonte, it

Italia, Stati Uniti, Germania, Svizzera,.Per il nostro team interno Innovation di Torino ricerchiamo:.Cybersecurity Innovation & Funded Projects Specialist.UE e nazionali) e nuove iniziative R&D, h... Mostra di più

 • In evidenza

Automotive Cybersecurity Engineer

Capgemini Engineeringtorino, piemonte, Italy

In bCapgemini Engineering /b, leader mondiale nei servizi di ingegneria, uniamo un team globale di talenti dell’ingegneria, scienza e architettura per aiutare le aziende più innovative del mondo a ... Mostra di più

 • In evidenza

AI & Cloud Cybersecurity Specialist - Connected Vehicle

AizoonTorino, piemonte, Italy

Aizoon, cliente internazionale nel settore Automotive, è alla ricerca di un consulente per la divisione Cybersecurity a Torino.Questo ruolo prevede un'attenzione speciale alle tematiche di AI Secur... Mostra di più

 • In evidenza

OT Security Engineer - Industrial Cyber Defense

NTT DATA Europe & Latamtorino, piemonte, Italy

NTT DATA Europe Latam sta cercando una figura di Cybersecurity Software Engineer con focus OT Security per progetti su infrastrutture industriali.Si occuperà di analisi, sviluppo e gestione di sol... Mostra di più