Cybersecurity GRC Consultant

3 giorni fa

Palermo Italy Bip Italia Tempo pieno 28.000 € - 34.000 € Contratto
Questa posizione è in Bip Italia Riassunto dell'opportunità da parte della Joinrs AI: Bip Italia ricerca un Cybersecurity GRC Consultant per inserirlo nel team Strategy, in possesso di laurea in ambito STEM. Il ruolo prevede la gestione di progetti di cybersecurity strategy e risk management, supporto a clienti enterprise nella definizione di strategie e compliance normativa. Tra i benefit figurano un piano formativo continuo, RAL tra € 28.000 e € 34.000 lordi annui, welfare e possibilità di lavoro agile. Il processo di selezione sarà interamente gestito da Bip Italia. -
- Entra nel nostro mondo. Trasforma insieme a noi. Cybersecurity GRC Consultant
- Categoria protetta L.68/99 Mitigare i rischi cyber derivanti dalla trasformazione digitale? Questo è il mio mestiere Se ti rivedi in questa descrizione, continua a leggere per scoprire

chi siamo
e quali opportunità possiamo offrirti Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un Cybersecurity GRC Consultant che entri a far parte del nostro team Strategy, contribuendo insieme a noi a proteggere il business dei nostri clienti. Accetti la sfida? Come Cybersecurity GRC Consultant entrerai all'interno del cluster Strategy Governance, che offre servizi di supporto a CISO / CSO /ICT Manager e Security Top Management nella definizione di una strategia per garantire il rispetto dei vincoli normativi e supportare la definizione di strategie aziendali e piani evolutivi ICT e di Cybersecurity. Cosa ci aspettiamo da te:
- Seguire progetti complessi di cybersecurity strategy, governance e risk management, assicurando qualità della delivery, coordinamento dei team, gestione degli stakeholder e rispetto di tempi, budget e obiettivi progettuali.
- Supportare clienti entreprise nella definizione di strategie cyber pluriennali, modelli operativi, piani evolutivi ICT e cybersecurity, roadmap di adeguamento e programmi di Remediation basati su rischio, priorità di business e requisiti normativi.
- Analizzare normative, regolamenti e linee guida nazionali ed europee, tra cui NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, provvedimenti ACN e requisiti settoriali, traducendoli in requisiti ICT, cybersecurity, governance e controllo.
- Disegnare e implementare framework di cyber risk management, che contemplino metodologie di risk assesment, scenari di rischio, KPI/KRI, control assurance, metriche di maturità e reporting direzionale.
- Supportare l’implementazione, il mantenimento e il miglioramento di Sistemi di Gestione per la Sicurezza delle Informazioni o per la Continuità Operativa, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 22301, nonché a framework quali NIST CSF 2.0, NIST SP 800, CIS Controls, COBIT, ITIL e standard di settore.
- Condurre attività di risk assessment, maturity assessment e gap analysis rispetto a normative, standard e framework di riferimento, identificando esposizioni, priorità di intervento e piani di mitigazione sostenibili.
- Supportare la progettazione di modelli di third-party e supply chain risk management, con particolare attenzione a vendor critici, cloud provider, outsourcing ICT, servizi gestiti, supply chain tecnologica e requisiti di sicurezza contrattuale.
- Contribuire a programmi di assurance, audit readiness e certificazione, supportando clienti nel percorso verso certificazioni, attestazioni o audit rispetto a standard e schemi quali ISO 27001, ISO 22301, SOC 1/2, CSA STAR, TISAX, HDS e altri framework applicabili.
- Disegnare processi, policy, procedure, linee guida e standard interni che recepiscano requisiti normativi, contrattuali, tecnologici e organizzativi in materia di cybersecurity, continuità operativa, incident management e governance ICT.
- Sviluppare executive memo, dashboard, reporting board-level e materiali decisionali per CISO, CIO, CSO, Risk Committee e Top Management, sintetizzando trade-off, opzioni strategiche, impatti, dipendenze, rischi residui e priorità di investimento. Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:
- Esperienza di almeno 6 mesi maturata presso società di consulenza direzionale, in progetti di cybersecurity compliance e security risk management o all'università;
- Conoscenza o esperienza sul quadro normativo nazionale e internazionale su aspetti di Cybersecurity (p.e. Direttiva NIS 2, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud, DORA);
- Conoscenza nell’adozione e applicazione di metodologie, framework, best practice e standard internazionali di Cybersecurity (i.e. ISO/IEC 27001, ISO/IEC 22301, CSA STAR, NIST CSF, NIST SP-800, etc);
- Conoscenza o pregressa esperienza in attività