🇮🇹 Milan, Italy · 20h ago
Senior IT GRC Consultant & Security Governance Specialist
Risorse Professional
LinkedInsenior
Risorse Professional, realtà specializzata nella Ricerca e Selezione di profili Middle e Senior Management per un gruppo internazionale operante nel settore IT, specializzato in soluzioni Cyber Security, ricerca:Senior IT GRC Consultant & Security Governance SpecialistLa risorsa sarà coinvolta in progetti di consulenza rivolti a clienti industriali, energetici, finanziari e pubblici, con particolare focus su adeguamento normativo e governance della sicurezza informatica.Cosa Farai:• Assessment di conformità e gap analysis rispetto a normative e framework (NIS 2, DORA, GDPR, CRA, FNCS, ACN Determinazioni 2024-2025);• Implementazione di SGSI e modelli di gestione secondo ISO 27001, ISO 27002, ISO 27005, ISO 22301;• Supporto al CISO e alle funzioni aziendali di sicurezza nella definizione di policy, processi e controlli;• Attività di virtual CISO, risk management, compliance management e advisory su progetti di cyber governance;• Supporto alla preparazione di accreditamenti e verifiche ACN (Cloud PA, QC1, PNCS, NIS 2);• Redazione di documentazione tecnico-organizzativa (procedure, registri, piani, report, autodichiarazioni di rischio).• Partecipazione a progetti di adeguamento normativo per clienti soggetti a NIS 2, DORA, GDPR, CRA;• Supporto alla definizione del modello di governance cyber;• Esecuzione di risk assessment, analisi di impatto, definizione di policy e piani di sicurezza;• Supporto operativo alle funzioni CISO, DPO, Internal Audit e IT Operations;• Redazione di report formali e deliverable di progetto in lingua italiana e inglese;• Contributo alla formazione interna e allo sviluppo delle metodologie GRC del team.RequisitiOttima conoscenza delle normative e framework:• ISO/IEC 27001, 27002, 27005, 22301, 27701;• NIS 2 (D.Lgs. 138/2024), DORA, GDPR, CRA, FNCS 2025;• NIST Cybersecurity Framework, SP 800-53/82;• Modelli e determinazioni ACN (PNCS, Cloud PA, QC1, registrazioni).• Esperienza in Information Security Management, Risk Assessment, Business Continuity, Data Protection;• Capacità di gestire assessment complessi e di produrre deliverable formali di elevata qualità (gap analysis, piani di remediation, RACI, Gantt, policy, risk register);• Conoscenza dei principali strumenti di collaborazione e project management (M365, Confluence, SharePoint, Teams, Excel avanzato);• Solida capacità di analisi e scrittura tecnica;• Attitudine consulenziale e orientamento al cliente;• Capacità di relazionarsi con i C-level (CISO, CIO, DPO, Board);• Autonomia, affidabilità e senso di responsabilità;• Inglese Fluente.Altre informazioni:Contratto a tempo indeterminato, CCNL commercio;RAL € 45.000 - € 55.000;Modalità di lavoro: Full Remote salvo per trasferte sui clienti - Sede di riferimento Milano / Ravenna.Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.