Talent.com
Bip Italia
Cybersecurity GRC Consultant - Categoria protetta L.68/99Bip Italia • Palermo - Italy
Cybersecurity GRC Consultant - Categoria protetta L.68/99

Cybersecurity GRC Consultant - Categoria protetta L.68/99

Bip Italia • Palermo - Italy
9 ore fa
Descrizione dell’offerta di lavoro

Questa posizione è in Bip Italia



Riassunto dell'opportunità da parte della Joinrs AI: Bip Italia ricerca un Cybersecurity GRC Consultant per inserirlo nel team Strategy, in possesso di laurea in ambito STEM. Il ruolo prevede la gestione di progetti di cybersecurity strategy e risk management, supporto a clienti enterprise nella definizione di strategie e compliance normativa. Tra i benefit figurano un piano formativo continuo, RAL tra € 28.000 e € 34.000 lordi annui, welfare e possibilità di lavoro agile.



Il processo di selezione sarà interamente gestito da Bip Italia.



--

Entra nel nostro mondo.

Trasforma insieme a noi.

Cybersecurity GRC Consultant - Categoria protetta L.68/99

Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere!

Se ti rivedi in questa descrizione, continua a leggere per scoprire chi siamo e quali opportunità possiamo offrirti!

Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.

Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti.

Accetti la sfida?

Come Cybersecurity GRC Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO /ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity.

Cosa ci aspettiamo da te:

  • Seguire progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
  • Supportare clienti entreprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
  • Analizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
  • Disegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
  • Supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
  • Condurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
  • Supportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
  • Contribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
  • Disegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
  • Sviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento.

Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:

  • Esperienza di almeno 6 mesi maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management o all'università;
  • Conoscenza o esperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA);
  • Conoscenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, etc);
  • Conoscenza o pregressa esperienza in attività di implementazione di Sistemi di Gestione, ad esempio ISO 27001, ISO 22301, ISO 20000-1, SOC 1 e SOC 2, CSA STAR Lev. 2;
  • Capacità di definizione di reportistica manageriale, con elementi di sintesi rispetto ad attività di analisi svolte;
  • Conoscenza dei principali aspetti tecnologici collegati alla cybersecurity;
  • Ottima conoscenza della lingua inglese, sia parlata che scritta;
  • Laurea triennale e/o specialistica in ambito STEM o formazione superiore (es. master o corsi specialistici universitari in ambito data protection e cybersecurity).

Verrà considerato un plus:

  • Aver conseguito certificazione di sicurezza: es. ISO 27001 Lead Auditor/Lead Implementer, ISO 22301 Lead Auditor/Lead Implementer, CSA STAR Auditor, CompTIA Security+, CISSP, CISA, CRISC, ITIL, o equivalenti.
  • Pregressa esperienza in progetti per settori regolati o infrastrutture critiche, tra cui: quali energia, telecomunicazioni, trasporti, pubblica amministrazione, difesa, cloud provider o servizi digitali essenziali.

Cosa possiamo prometterti:

  • Non sarai mai un numero, anche se i numeri (binari) per noi contano.
  • Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra!
  • La sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno.

Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore (es. CISSP, CISM, CISA, ISO 27001)

Cosa offriamo

La retribuzione prevista per questa posizione è compresa tra € 28.000 e € 34.000 lordi annui, in funzione dell'esperienza, delle competenze e del livello di seniority del candidato.

L'inquadramento sarà definito durante il processo di selezione sulla base del profilo individuato e nel rispetto della normativa e del CCNL Metalmeccanici Industria.

La retribuzione indicata si riferisce alla sola RAL (Retribuzione Annua Lorda).

Il pacchetto complessivo può includere ulteriori componenti variabili, correlate al raggiungimento di specifici obiettivi individuali e/o aziendali, welfare e benefit aziendali. La proposta economica finale sarà definita in base alle caratteristiche del profilo selezionato e alla coerenza con i requisiti della posizione.

Scopri BIP CyberSec

La nostra avventura è iniziata nel 2013 in Italia, dall'idea di due partner /gruppo all'avanguardia di BIP, desiderosi di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevoli che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.

Oggi, CyberSec conta oltre 350 professionisti altamente qualificati e opera in più di 13 paesi, occupandosi di Strategie di Sicurezza, Gestione del Rischio e di numerose valutazioni di Impianti Industriali in diversi settori (come l'Energia, la Pubblica Amministrazione, Il settore Manifatturiero…)

Cosa c’è nel nostro DNA?

  • Best practices a misura del cliente
  • Compliance autentica, non basta uno stamp!
  • Tecnologia affidabile e adattabile ad ogni esigenza
  • Etica dell'Hacking, per prevenire e rispondere alle minacce h24

Cosa offriamo

➡ Candidati ora! ⬅

Perché scegliere BIP

In BIP mettiamo le persone al centro. Offriamo un ambiente sfidante e meritocratico, dove la collaborazione e lo spirito imprenditoriale vengono valorizzati ogni giorno.

  • Crescita e Formazione
    Più di 300 corsi su tecnologie e business emergenti, programmi di sviluppo personalizzati e iniziative di training e people care per supportare la tua crescita professionale e personale.
  • Flessibilità e Work-Life Integration
    Lavoro agile con possibilità di programmare le giornate da remoto e in ufficio con il proprio responsabile e in base alle esigenze di progetto, Banca Ore Solidale per usufruire o mettere a disposizione ore di permesso a colleghi e colleghe che vivono momenti di difficoltà e una cultura che favorisce l’equilibrio tra vita e lavoro.
  • Salute & Benefits
    Assicurazione sanitaria, check-up agevolati, piattaforme per il benessere psicofisico e un piano welfare integrativo. Ticket restaurant e altri benefit dedicati.
  • Famiglia e Genitorialità
    Supporto concreto a neogenitori: integrazione al 100% per i primi 3 mesi del congedo parentale o bonus una tantum, giorni extra per i papà e iniziative di supporto durante il congedo e al rientro in azienda.
  • Inclusione e Valori
    Promuoviamo l’unicità e garantiamo pari opportunità a tutte le persone. Lavoriamo per un ambiente etico, equo e accogliente, anche attraverso politiche attive per le categorie protette (L. 68/99).

Next Steps

Una volta ricevuto il tuo cv ci prenderemo del tempo per valutarlo attentamente.

Se c’è un match con questa o con altre posizioni aperte all’interno del Gruppo, ti contatteremo per iniziare la nostra conoscenza reciproca.

L’iter di selezione comprende generalmente un colloquio con HR, un colloquio tecnico con un line manager ed un eventuale colloquio con un Partner.

L’ordine e il numero delle interviste potrebbero variare a seconda delle esigenze di recruiting.

In alternativa, saremo felici di conservare il tuo CV nel nostro database per poterlo rivalutare per altre opportunità future.

Se dovessi identificare ulteriori posizioni di tuo interesse ed in linea con il tuo profilo, aspettiamo la tua candidatura per poterla valutare nuovamente.

Su di Noi

Nati nel 2003, abbiamo raccolto e valorizzato l’esperienza storica della consulenza e abbiamo aggiunto due ingredienti chiave: l’innovazione e la digitalizzazione.

Grazie a questo percorso siamo oggi oltre 5000 professionisti e professioniste, presenti in 13 Paesi, con oltre 4500 progetti alle spalle e le conoscenze più all’avanguardia nell'ambito della Digital Transformation, Data Science, Cybersecurity, Industry 4.0, IOT e di tutte le Disruptive Technologies che mettiamo a servizio di ogni settore di mercato.

Aiutiamo i nostri clienti a fare la differenza creando qualità su larga scala attraverso una formula che opera su tre leve: Valore, Persone e Tecnologia.

Crediamo nel valore dell’eccellenza, che è la bussola su cui orientiamo il nostro agire, e adottiamo un approccio etico e leale nei confronti di quante e quanti scelgono di lavorare con noi, promuovendo un ambiente in cui le persone possano crescere insieme, grazie alla contaminazione tra competenze diverse.

--

Creare un avviso di lavoro per questa ricerca

Cybersecurity GRC Consultant - Categoria protetta L.68/99 • Palermo - Italy

Offerte simili

Consulente Aziendale per Soluzioni Energetiche Sostenibili

HRSpecialist ItaliaPalermo, Sicily, Italy

One4Green, azienda del Gruppo M1 Energia,.Analisi energetica dei clienti business.Presentazione di proposte personalizzate.Supporto nella scelta di soluzioni efficienti e sostenibili.Accompagnament... Mostra di più

Security Operation Center Analyst

Elmisoftwarepalermo, sicilia, Italy

La ELMI, società di Servizi IT Cyber Security, Sviluppo Software e Consulenza, bricerca Cyber Security – SOC Analyst /b da inserire in organico per il team ESOC – Elmi Security Operation Center.ES... Mostra di più

 • In evidenza

System Administrator – Security Center | IT & Cyber Security

ELMIPalermo, sicilia, Italy

ELMI, società di servizi IT a Palermo, cerca un System Administrator per il suo Security Competence Center.La figura sarà responsabile dell’implementazione di progetti IT e Cyber Security, monitora... Mostra di più

 • In evidenza

GRC & ISO 27001 Information Security Specialist (Remote)

Pirovano, Schneider & Asociadospalermo, sicilia, Italy

Pirovano, Schneider Asociados busca un/a Especialista en Seguridad de la Información para liderar el proceso de Certificación de ISO 27001 en un entorno 100% remoto.La persona será responsable de ... Mostra di più

 • In evidenza

CONSULENTE ENERGETICO B2B

HRSpecialist ItaliaPalermo, Sicily, Italy

Imprese e delle Aziende, fornendo soluzioni di Energia 100% Green, Efficientamento Energetico ed E-Mobility.Per conto della Cliente siamo stati incaricati di selezionare professionisti intenzionati... Mostra di più

Analista Funzionale | Banking ESG - Palermo

Be Think, Solve, Execute S.p.A.palermo, sicilia, Italy

Overview /h3pbBe | Shaping the Future /b, parte del gruppo bEngineering /b, è tra i principali player europei in ambito Management Consulting e ICT Solutions per il settore bFinancial Services /b.C... Mostra di più

 • In evidenza

Senior Consulente PA per Trasformazione Digitale – Ibrido

P.A. Advice SpAPalermo, sicilia, Italy

Una società di consulenza strategica cerca un Senior Business Consultant per guidare la trasformazione digitale nella Pubblica Amministrazione.Sarai coinvolto nella definizione e implementazione di... Mostra di più

 • In evidenza

DevSecOps Engineer: CI/CD e Sicurezza Cloud

P.A. Advice SpAPalermo, sicilia, Italy

Advice SpA sta cercando un DevOps Engineer con competenze in cybersecurity a Palermo.Questo professionista entrerà a far parte di un team che lavora su infrastrutture per la Pubblica Amministrazion... Mostra di più

 • In evidenza

Area Leader: Build & Scale a High-Impact Network

Primaria SpAPalermo, sicilia, Italy

Primaria SpA cerca un top closer in Sicilia, Palermo, per guidare una rete commerciale performante.In questa posizione, non si tratta solo di chiudere contratti, ma di formare e guidare un team ver... Mostra di più

 • In evidenza

Consulente ERP – Implementazione e Ottimizzazione

eMotoripalermo, sicilia, Italy

Una società nel campo IT cerca un CONSULENTE - SOFTWARE GESTIONALE per implementare sistemi ERP.La figura supporta le aziende clienti nella digitalizzazione, affiancandole durante le fasi di implem... Mostra di più

 • In evidenza

Network Deployment Engineering Professional

Fastwebpalermo, sicilia, Italy

Titolo Network Deployment Engineering Professional Numero Posizione Fastweb00398 Tipologia di contratto Tempo indeterminato Città Palermo /p pA partire dal 1° gennaio 2026 Fastweb S.Il progressivo ... Mostra di più

 • In evidenza

ERP Specialist

eMotoriPalermo, sicilia, Italy

Motori , azienda nel campo IT, si occupa dello sviluppo di software gestionali ERP e mobile APP, con l'obiettivo di digitalizzare i processi interni dei propri clienti.Siamo alla ricerca di un CONS... Mostra di più

 • In evidenza

Opportunità Professionale nel Settore Energia Green

HRSpecialist ItaliaPalermo, Sicily, Italy

Sei un commerciale (con Partita IVA o disponibilità ad aprirla) anche con una piccola esperienza? Hai una forte orientamento al cliente e sei motivato a sviluppare il tuo business in un mercato in ... Mostra di più

Consulente Energia e Servizi Energetici

HRSpecialist ItaliaPalermo, Sicily, Italy

Vuoi lavorare in un’azienda leader nel settore dell’energia e fare la differenza?.Consulenti Energia e Servizi Energetici.Se sei appassionato di sostenibilità, energie rinnovabili e vuoi contribuir... Mostra di più

DevOps Engineer con competenze di Cybersecurity

P.A. Advice SpApalermo, sicilia, Italy

DevOps Engineer con competenze di Cybersecurity /h3 pEntrerai a far parte di un team multidisciplinare che progetta, automatizza e protegge le infrastrutture su cui si fondano i servizi digitali de... Mostra di più

 • In evidenza

Senior Technical Applications Engineer - Grid Automation (ITALIAN MARKET)

GE Vernovapalermo, sicilia, it

Grid Automation provides a complete range of innovative products, systems and services covering the design, manufacture, commissioning and long-term maintenance of Substation Protection and Automat... Mostra di più

 • In evidenza

Parrucchiere a domicilio a Partanna Mondello

Cronoshare.itPartanna Mondello, Palermo, it

Cronoshare è una piattaforma online per professionisti che conseguire nuovi clienti.Cerchiamo a Parrucchiere a domicilio a Partanna Mondello e dintorni.Entrare a far parte delle rete di professiuon... Mostra di più

 • In evidenza • Novità!

SOC Analyst — 24/7 Cyber Defense & Incident Response

ElmisoftwarePalermo, sicilia, Italy

Elmisoftware cerca un Cyber Security – SOC Analyst da inserire nel team ESOC a Palermo.Il candidato ideale ha circa due anni di esperienza e competenze in ambito Cyber Security, in particolare nel ... Mostra di più

 • In evidenza

IT Manager Digital & Security Operations

ISLA S.R.L.Palermo, sicilia, Italy

Informazioni sul lavoro IT Manager Digital & Security Operations.EST Europea Servizi Terminalistici S.Fondata nel 2004, EST gestisce una rete di terminal marittimi strategici in tutta la Sicilia tr... Mostra di più

 • In evidenza

Sterminatore di parassiti a Partanna Mondello

Cronoshare.itPartanna Mondello, Palermo, it

Cronoshare è una piattaforma online per professionisti che conseguire nuovi clienti.Cerchiamo a Sterminatore di parassiti a Partanna Mondello e dintorni.Entrare a far parte delle rete di professiuo... Mostra di più