Consulente GRC e Audit cyber security

HWG Sababa · Veneto, Italia ·


Descrizione dell'offerta

HWG Sababa , società leader nel settore della Cyber Security, ricerca per il rafforzamento della propria struttura interna una figura di:


Consulente GRC e Audit cyber security (GRC)


La risorsa selezionata assumerà la responsabilità complessiva della Practice Governance, Risk & Compliance (GRC) , guidandone la strategia, l’evoluzione dell’offerta e la crescita del team.

L’Head of GRC sarà il riferimento aziendale per i temi di Governance, Risk e Compliance , con un ruolo chiave nel posizionamento dei servizi sul mercato, nella gestione dei clienti strategici e nell’integrazione delle competenze GRC all’interno dell’ecosistema di Cyber Security di HWG Sababa.

Il ruolo combina visione strategica, leadership e presidio tecnico , operando su progetti complessi e ad alta criticità, inclusi contesti regolamentati e infrastrutture strategiche.


Principali Responsabilità

  • Definire e guidare la strategia della Practice GRC , in coerenza con gli obiettivi aziendali e l’evoluzione normativa e di mercato
  • Supervisionare e garantire la qualità delle attività di assessment, implementazione e certificazione dei Sistemi di Gestione (ISO/IEC 27001, ISO 22301, ISO/IEC 20000-1 e framework affini)
  • Fornire indirizzo metodologico e governance su audit, Gap Analysis, Cybersecurity Risk Assessment e Business Impact Analysis
  • Presiedere la definizione e validazione di modelli di Incident Response, piani di continuità operativa e framework di cybersecurity governance
  • Agire come interlocutore di riferimento per clienti enterprise e strategici , partecipando a steering committee, presentazioni executive e attività di pre-sales
  • Collaborare con le altre Practice aziendali per sviluppare offerte integrate e sinergiche
  • Monitorare l’evoluzione normativa (GDPR, NIS2, DORA , ecc.) e tradurla in opportunità di business e nuovi servizi


Requisiti


Esperienza professionale

  • Almeno 10 anni di esperienza in ambito Cybersecurity, GRC o audit di Sistemi di Gestione
  • Esperienza consolidata nella gestione di team e Practice in contesti consulenziali strutturati
  • Track record nella gestione di progetti complessi e clienti enterprise

Competenze tecniche

  • Conoscenza avanzata dei principali framework e normative: ISO/IEC 27001, ISO 22301, NIST, ISO/IEC 20000-1, GDPR, DORA, NIS2
  • Elevata competenza in risk management, compliance normativa, audit e continuità operativa
  • Solida comprensione delle architetture IT enterprise e delle soluzioni di sicurezza
  • Certificazioni professionali (es. Lead Auditor ISO/IEC 27001/22301/20000-1, CISA, CISM, CISSP) costituiscono titolo preferenziale

Competenze manageriali e di leadership

  • Leadership autorevole e capacità di guidare organizzazioni complesse
  • Forte orientamento al risultato, al valore per il cliente e allo sviluppo del business
  • Eccellenti capacità comunicative, anche in contesti executive e C-level
  • Visione strategica unita a pragmatismo operativo
  • Spiccate capacità decisionali e di gestione delle priorità

Lingue e strumenti

  • Ottima conoscenza della lingua inglese (livello minimo B2/C1)
  • Padronanza di Office 365; conoscenza di base dei sistemi operativi Linux e Windows


Disponibilità

  • Disponibilità a trasferte nazionali


Cosa offriamo

  • Contratto a tempo indeterminato
  • Modalità di lavoro ibrida (fino a 2 giorni di smart working settimanali)
  • Sistema di premialità legato a performance e risultati di Practice MBO
  • Buoni pasto e welfare aziendale
  • Sede di lavoro: Verona, Bergamo, Milano o Genova, in funzione della prossimità geografica
  • Contesto aziendale solido, in forte crescita e orientato all’eccellenza



"Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03."

Candidatura e Ritorno (in fondo)