Senior GRC Specialist rif EEG
Descrizione dell'offerta
Overview
Il candidato svolgerà attività Governance, Risk e Compliance in ambito Cybersecurity per clienti privati e della PA.
Responsibilities
- Definizione, implementazione e monitoraggio delle attività di governance, gestione del rischio e conformità normativa in ambito IT e sicurezza delle informazioni.
- Gestione e conduzione in piena autonomia di progetti in ambito GRC Cybersecurity che riguardino:
- Adeguamento alla Direttiva NIS 2 e mantenimento di conformità
- Adeguamento e mantenimento di conformità alle misure di sicurezza previste dal NIST CF.02
- Assessment dei processi in ottica di Governance.
Additional Responsibilities
- Supportare la definizione e l’aggiornamento delle policy e procedure di sicurezza
- Condurre attività di risk assessment e risk management
- Monitorare la conformità a normative e standard (es. ISO 27001, GDPR, NIS2)
- Collaborare con i team IT e Security per garantire l’adozione dei controlli
- Redigere report e dashboard per il management
- Supportare iniziative di awareness e formazione sulla sicurezza
Seniority
4-5 anni di esperienza
Requirements
- Laurea in Informatica, Ingegneria, Giurisprudenza e affini.
Desired qualifications
- Certificazioni CISM/CISSP
- Qualifica Lead Auditor ISO 27001
- Master o specializzazioni in Cybersecurity
- Esperienza con strumenti GRC
- Esperienza in ambito Regolamento DORA
- Esperienza in ambito Regolamento Cloud di ACN
Competencies
- Definizione di policy aziendali e procedure interne
- Conoscenza di framework come ISO 27001, COBIT e NIST CF.02
- Identificazione, valutazione e mitigazione dei rischi
- Conoscenza delle normative (es. NIS 2, GDPR)
- Gestione della documentazione e delle evidenze di conformità
- Monitoraggio continuo dei requisiti normativi
Soft Skills
- Buone capacità comunicative
- Orientamento al servizio
- Attenzione alle procedure
- Affidabilità
- Capacità di gestione dello stress
- Predisposizione al lavoro sia in team che in autonomia
- Pensiero critico e problem solving
- Attenzione ai dettagli
- Project management
- Capacità di lavorare con stakeholder diversi