Descrizione dell'offerta
La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).
Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.
Attività principali
Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.
Requisiti richiesti Esperienza:
Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
Conoscenze tecniche:
Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.
Competenze trasversali:
Ottime capacità di project management e prioritizzazione.
Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
Contratto di assunzione a
Tempo indeterminato
con applicazione del
CCNL Metalmeccanico Industria .
Per questa posizione è prevista una fascia retributiva pari a
€ 30.000 - € 40.000
lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto.
L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
#J-18808-Ljbffr
Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.
Attività principali
Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.
Requisiti richiesti Esperienza:
Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
Conoscenze tecniche:
Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.
Competenze trasversali:
Ottime capacità di project management e prioritizzazione.
Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.
Contratto di assunzione a
Tempo indeterminato
con applicazione del
CCNL Metalmeccanico Industria .
Per questa posizione è prevista una fascia retributiva pari a
€ 30.000 - € 40.000
lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l'esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto.
L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
#J-18808-Ljbffr
Informazioni aggiuntive
Opportunità: Expert Remediation & Compliance Specialist (Cybersecurity) a Torino, Piemonte
Sei alla ricerca di una posizione come Expert Remediation & Compliance Specialist (Cybersecurity) presso OPLIUM a Torino? Di seguito trovi tutti i dettagli di questa offerta di lavoro.
Retribuzione indicativa: 30.000€ – 30.000€
Tipo di contratto rilevato: Tempo indeterminato
Competenze valorizzate
- Project Management
- Negoziazione
- GDPR
Lavorare a Torino
Torino è un importante polo industriale e tecnologico, con una solida tradizione nel manifatturiero e una crescente scena startup.
Competenze rilevate
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.
Approfondisci
-
Le 30 offerte per sistemista a Torino
Stipendi dichiarati e aziende che assumono in zona - Scheda professione: Sistemista / DevOps
- Lavoro a Torino
Il mercato del lavoro locale - Calcola lo stipendio netto dalla RAL