Cybersecurity GRC Specialist

2 settimane fa


giuliano di roma, Italia Tinexta Defence A tempo pieno

Tinexta Defence è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Specialist – Senior da inserire nell’area Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance, Risk Management e Security Assessment.Sede di lavoro: Roma, in presenza, con possibilità di brevi trasferte in Italia.Descrizione dell’attività:La risorsa sarà coinvolta in progetti ad alto contenuto innovativo, contribuendo allo sviluppo di soluzioni avanzate di sicurezza informatica.In particolare, si occuperà di:Definire e aggiornare policy, procedure e controlli di sicurezza, garantendo la conformità a framework normativi (NIS2, ISO 27001, NIST CSF, GDPR);Monitorare e analizzare l’evoluzione delle minacce informatiche in collaborazione con il team CTI, traducendo evidenze tecniche (IoC, TTPs) in valutazioni di rischio per il business;Condurre e supportare attività di identificazione, valutazione e mitigazione dei rischi Cyber Security, aggiornando il registro dei rischi e definendo piani di remediation;Collaborare con i Security Architect per integrare requisiti di sicurezza “by design” nei progetti tecnologici;Analizzare i report di Vulnerability Assessment e Penetration Test, contribuendo alla prioritizzazione degli interventi correttivi;Supportare attività di Business Impact Analysis, Continuity Risk Assessment e definizione dei piani di continuità operativa;Contribuire alla gestione delle attività di monitoraggio della postura di sicurezza e risposta agli incidenti, in collaborazione con le funzioni preposte alla sicurezza;Redigere e mantenere aggiornata la documentazione e i report di conformità, governance e gestione del rischio.Tinexta Defence investe con continuità nella ricerca delle competenze dei propri collaboratori, offrendo un ambiente stimolante e orientato all'aggiornamento tecnico.In particolare, mettiamo a disposizione:Kit di formazione personalizzato, con accesso a LinkedIn Learning, corsi tecnici specialistici e materiali aggiornati;Percorsi di certificazione professionale in ambito di Cyber Security, con supporto al conseguimento di titoli riconosciuti a livello internazionale;Possibilità di richiedere libri cartacei di approfondimento tematico su richiesta.Qualifiche richieste: Laurea triennale o magistrale in Informatica, Cyber Security, Ingegneria Informatica oppure in discipline giuridiche/economiche con percorsi specialistici o master in Cyber Security, Risk Management o Digital Compliance.Competenze richieste:Esperienza consolidata in Governance, Risk & Compliance o Cyber Security Governance;Conoscenza dei principali standard di sicurezza (ISO 27001, ISO 31000, NIST CSF 2.0, GDPR);Capacità di analizzare minacce e vulnerabilità e tradurle in valutazioni di rischio;Esperienza in attività di risk assessment, gestione dei controlli e remediation planning;Buona capacità di comunicare con team tecnici e funzioni di business.Costituiscono criteri preferenziali:Certificazioni ISO/IEC 27001:2022, ISO 31000;Certificazioni aggiuntive come CompTIA Security+, CISA o equivalenti;Conoscenza di normative nazionali in materia di cybersecurity;Esperienza precedente in progetti di adeguamento NIS2.Termini del contratto: Contratto a Tempo Indeterminato CCNL Metalmeccanico Grande Industria, ticket restaurant da 8 euro al giorno, Welfare, Polizza Sanitaria, RAL commisurata a competenze/anni di esperienza.L'azienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle cc.dd. \"categorie protette\", ex art 1 Legge 68/99.



  • Roma, Italia SPINDOX SPA A tempo pieno

    La Sicurezza Informatica ti affascina e hai spirito innovativo? Spindox ha bisogno di te per rafforzare OPLIUM, la Società dedicata ai servizi di Cybersecurity ! La Mission di Oplium è diventare il punto di riferimento della Sicurezza Informatica: vogliamo garantire al cliente soluzioni complete di Digital Security mediante prodotti sviluppati anche...


  • Roma, Italia BV TECH A tempo pieno

    Una società di consulenza innovativa cerca un Cybersecurity Compliance Consultant per supportare il team GRC. Questa posizione richiede un'esperienza di almeno 5 anni in consulenze complesse e una laurea in materie STEM. Il candidato ideale è proattivo, collaborativo e ha ottime capacità di pianificazione. Offriamo un contratto full-time con modalità di...


  • Giuliano di Roma, Italia NETGROUP A tempo pieno

    Una azienda leader in cybersecurity cerca un/una Information Security Consultant – IT-GRC per progetti strategici di rilevanza nazionale. Il candidato ideale ha solide competenze in analisi normativa, cybersecurity e IT-GRC, nonché ottima padronanza della suite Microsoft Office 365 e buona conoscenza dell'inglese. È richiesta la laurea in Giurisprudenza,...


  • Roma, Italia PIRENE SRL A tempo pieno

    **Docente / Istruttore in Cybersecurity Governance, Risk & Compliance (GRC)** **Responsabilità Principali** - Erogare un corso di formazione specialistico in lingua inglese sui principi di GRC in ambito cyber. - Illustrare standard di sicurezza internazionali, framework e normative. - Guidare i partecipanti nell'applicazione pratica di metodologie di...


  • Giuliano di Roma, Italia BIP A tempo pieno

    Una società di consulenza leader in Italia cerca un Security Senior Manager per guidare progetti di sicurezza complessi per clienti di grandi dimensioni. Questo ruolo richiede almeno 8-10 anni di esperienza in GRC e Cybersecurity Strategy e competenze solide nell'applicazione di normative e framework. Viene offerta un'ottima opportunità di crescita...


  • giuliano di roma, Italia Defence Tech Holding SpA A tempo pieno

    Un'azienda di cybersecurity è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Specialist a Roma. Il candidato ideale lavorerà su progetti innovativi, definendo politiche di sicurezza e monitorando le minacce con un focus su analisi di rischi e conformità. È necessaria esperienza in Governance e Risk Management, e laurea in Informatica...


  • Giuliano di Roma, Italia NETGROUP A tempo pieno

    Netgroup S.p.A., azienda italiana leader nei servizi di Cybersecurity, è alla ricerca di un/una Information Security Consultant – IT-GRC da inserire all’interno di progetti strategici in ambito pubblico e istituzionale, di rilevanza nazionale.La risorsa selezionata opererà come Information Security Consultant in ambito IT-GRC, occupandosi in...


  • giuliano di roma, Italia NETGROUP A tempo pieno

    Netgroup S.p.A., azienda italiana leader nei servizi di Cybersecurity, è alla ricerca di un/una Information Security Consultant – IT-GRC da inserire all’interno di progetti strategici in ambito pubblico e istituzionale, di rilevanza nazionale.La risorsa selezionata opererà come Information Security Consultant in ambito IT-GRC, occupandosi in...


  • Giuliano di Roma, Italia Amazon A tempo pieno

    A leading cloud service provider is seeking a GRC Specialist in Rome to enhance their security program. The role involves performing assurance activities, ensuring compliance with security standards, and collaborating with various teams. Ideal candidates will have over 7 years of experience in security assurance, a proficiency in cloud technologies, and a...


  • Provincia di Bologna, Emilia-Romagna, Italia Dedagroup spa A tempo pieno

    **Sedi**: Bologna, Milano, Roma. L'attività potrà essere svolta in modalità agile. **Esperienza**: almeno 5 anni Cosa aspettarti da questa posizione Entrerai a far parte di Deda Tech, azienda del gruppo Deda, specializzata nel supportare le esigenze di business con un ecosistema di servizi gestiti e soluzioni Cloud, Cybersecurity e GRC...