Talent.com
OPLIUM
Expert Remediation & Compliance Specialist (Cybersecurity)OPLIUM • Milano, Italy
Expert Remediation & Compliance Specialist (Cybersecurity)

Expert Remediation & Compliance Specialist (Cybersecurity)

OPLIUM • Milano, Italy
6 giorni fa
Descrizione dell’offerta di lavoro

La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).



Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi.

Garantisce che le non conformità rilevate vengano tracciate, priorizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.


Attività principali


  • Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
  • Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
  • Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
  • Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
  • Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
  • Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
  • Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
  • Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
  • Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.


Requisiti richiesti
Esperienza:


  • Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
  • Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.


Conoscenze tecniche:


  • Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
  • Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
  • Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
  • Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.


Competenze trasversali:


  • Ottime capacità di project management e prioritizzazione.
  • Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
  • Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
  • Contratto di assunzione a Tempo indeterminato con applicazione del CCNL Metalmeccanico Industria.
  • Per questa posizione è prevista una fascia retributiva pari a € 30.000 - € 40.000 lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
  • Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto. xysqume

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

Expert Remediation & Compliance Specialist (Cybersecurity) • Milano, Italy

Offerte simili

Cyber Security & Resilience Specialist

Riggs D.CMilano, lombardia, Italy

Cyber Security & Resilience SpecialistApplylocations: Milano Energy Housetime type: Full timeposted on: Posted Todayjob requisition id: JR000207Con 85 anni di esperienza nella realizzazione... Mostra di più

 • In evidenza

Compliance Specialist

Conio Inc.Milano, lombardia, Italy

We are Conio, the cutting-edge Italian fintech backed by strategic partners such as.Founded as the creator of Italy’s first multi-signature Bitcoin wallet, we are now a leader in digital asset cust... Mostra di più

 • In evidenza

Remote Cyber Security & Resilience Specialist

Snam S.p.A.Milano, lombardia, Italy

Cyber Security & Resilience Specialist per rafforzare le capacità di cyber security operation, gestione incidenti e evoluzione del SOC.In questa posizione si interverrà su detection, analisi di log... Mostra di più

 • In evidenza

Strategic Compliance, Governance & Risk Lead

Ticket Servicos SAMilano, lombardia, Italy

A Ticket Servicos SA em Milão está à procura de um Compliance, Governance & Risk Manager para liderar o framework de compliance e risco.O profissional atuará como referência para a gestão de riscos... Mostra di più

 • In evidenza

Cybersecurity Transformation Architect — Zero Trust

Accenture ItaliaMilano, lombardia, Italy

Un'azienda globale di servizi professionali sta cercando un Cybersecurity Transformation Expert/Architect con esperienza nella progettazione e implementazione di architetture di sicurezza.Il candid... Mostra di più

 • In evidenza

Cybersecurity Sales Specialist

Schneider ElectricMilan - Italy

Questa posizione è in Schneider Electric.Il processo di selezione sarà interamente gestito Schneider Electric.The Cybersecurity Sales Specialist will primarily be responsible for driving cybersecur... Mostra di più

Crypto Compliance Specialist - EU Reg & AMLR Expert

Conio Inc.Milano, lombardia, Italy

Compliance Specialist to support compliance management and ensure adherence to regulations such as MiCAR and AMLR.This role involves monitoring processes, managing conflicts of interest, and drafti... Mostra di più

 • In evidenza

Cybersecurity Modernization Expert

Accenture ItaliaMilano, lombardia, Italy

Cybersecurity Transformation Expert/Architect.Cybersecurity Transformation Expert/Architect.In Accenture, potrai portare la tua visione innovativa al cuore del cambiamento per trasformare interi se... Mostra di più

 • In evidenza

AML Compliance Specialist — Hybrid, Growth, Impact

TeamSystemMilano, lombardia, Italy

A leading tech company in Milan is seeking an Anti-Money Laundering Specialist to manage compliance, design AML policies, and lead investigations.The ideal candidate will have 3-5 years of experien... Mostra di più

 • In evidenza

Senior Cybersecurity Systems Architect - Hybrid Remote

NTT DATA Europe & LatamMilano, lombardia, Italy

NTT DATA Europe & Latam cerca un Senior System Engineer con consolidata esperienza in progettazione, integrazione e gestione di infrastrutture IT complesse in ambito cybersecurity.Il ruolo prevede ... Mostra di più

 • In evidenza

Senior Compliance, Governance & Risk Leader (Hybrid)

Edenred Italia S.r.l.Milano, lombardia, Italy

Compliance, Governance & Risk Manager da inserire a Milano.Il candidato ideale avrà responsabilità strategiche nel garantire l'efficacia del framework di compliance e gestione dei rischi, fornendo ... Mostra di più

 • In evidenza

Compliance, Governance & Risk Manager

EdenredMilano - Italy

Il processo di selezione sarà interamente gestito Edenred.Take a step forward and let Edenred surprise you.Every day, we deliver innovative solutions to improve the life of millions of people, conn... Mostra di più

Risk Resolution Specialist

Banca SellaMilano - Italy

Questa posizione è in Banca Sella.Il processo di selezione sarà interamente gestito Banca Sella.Questa opportunità è disponibile in Milano - Italy, Biella - Italy.Siamo uno dei più grandi gruppi ba... Mostra di più

Cyber Security & Resilience Engineer

Riggs D.CMilano, lombardia, Italy

Snam cerca uno Cyber Security & Resilience Specialist per rafforzare le capacità di detection, analysis e risposta agli incidenti in ambienti IT, OT e cloud.Inizia collaborando con il SOC, definend... Mostra di più

 • In evidenza

IT Vulnerability Specialist

Generali ItaliaMilano - Italy

Questa posizione è in Generali Italia.Riassunto dell'opportunità da parte della.Vulnerability Operations Specialist.IT e gestione vulnerabilità, preferibilmente con competenze in AI generativa.La r... Mostra di più

 • In evidenza

Cybersecurity - Governance & Resilience - Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Cybersecurity & Resilience professional con 2-3 anni di esperienza.Il ruolo prevede supporto in continuità operativa, gestione della sicurezza informatica ... Mostra di più

 • In evidenza

Compliance Specialist

Huawei EuropeMilano, Lombardia, Italy

Huawei is a leading global provider of information and communications technology (ICT) infrastructure and smart devices.With integrated solutions across four key domains – telecom networks, IT, sma... Mostra di più

Cybersecurity - Governance & Resilience - Associate - Milano [OTS]...

PwCMilano - Italy, IT

Questa posizione è in PwC Riassunto dell'opportunità da parte della Joinrs AI: PwC cerca un Cybersecurity & Resilience professional con 2-3 anni di esperienza e una laurea in ingegneria o sicurezz... Mostra di più

 • In evidenza

Global People Ops & Compliance Leader (Remote)

Bending SpoonsMilano, lombardia, Italy

A forward-thinking tech company in Milan is seeking a driven individual for a role focused on onboarding, people operations, and compliance.This position offers an exceptional growth opportunity an... Mostra di più

 • In evidenza

Strategic Cyber Risk & Governance Leader

EYMilano, lombardia, Italy

EY Milano cerca un Manager per Cyber Strategy & Governance nel Technology Risk & Assurance.Entrerai nel team Cyber Strategy, Risk & Governance per definire modelli di governance, risk management e ... Mostra di più