Governance, Risk

12 ore fa

trentino alto adige, trentino alto adige, Italia Esprimo S.r.l. Tempo pieno

ESPRIMO Srl, società di consulenza informatica che opera dal 2002 su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell’Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l’impresa, come: Infrastrutture IT, Content Management, ERP, Business Intelligence, CRM, Web Applications, è alla ricerca di un:



Governance, Risk & Compliance (GRC) Consultant

La ricerca è aperta sia a profili Junior sia a profili Senior


Si richiede disponibilità per trasferte spot presso la sede in provincia di Ancona


Principali attività:

  • Security Governance Assessment e Gap Analysis.
  • Risk Assessment e Risk Management.
  • Definizione e monitoraggio di piani di trattamento del rischio.
  • Business Continuity e Business Impact Analysis.
  • Redazione e aggiornamento di policy, procedure e framework di sicurezza.
  • Progettazione e mantenimento di Sistemi di Gestione.
  • Supporto o conduzione di audit interni ed esterni.
  • Verifica della conformità rispetto a normative e standard di settore.


Requisiti:

Profili Junior (2 anni di esperienza)

  • Laurea, preferibilmente in discipline STEM.
  • Conoscenza delle principali normative e regolamentazioni in ambito cybersecurity e data protection (GDPR, NIS2, DORA, Cyber Resilience Act, AI Act).
  • Conoscenza degli standard ISO/IEC 27001 e 27002 e dei principali framework di Cybersecurity.
  • Conoscenza delle metodologie di Risk Assessment, Risk Management e Business Continuity.
  • Capacità di collaborare all'interno di team progettuali e predisporre documentazione tecnica e reportistica


Profili Senior (almeno 5 anni di esperienza)

Oltre alle competenze richieste ai profili junior è necessaria:

  • Esperienza consolidata nella progettazione e implementazione di modelli di Security Governance.
  • Esperienza nella progettazione e mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e/o la Business Continuity.
  • Capacità di guidare assessment complessi, analisi dei rischi e programmi di miglioramento.
  • Esperienza nella gestione degli stakeholder e nella produzione di deliverable ad alto impatto.
  • Gradita esperienza nella predisposizione di offerte tecniche, gare e stime progettuali.


Requisiti preferenziali:

  • Conoscenza di ISO 22301, ISO 20000, ISO 42001, ITIL e COBIT.
  • Certificazioni professionali in ambito Information Security, Risk & Compliance.
  • Esperienza in audit, Business Continuity e sistemi di gestione.


Retribuzione indicativa: Junior € 27.000/32.000 - Senior € 43.000/48.000



Si offre un inserimento in un contesto stimolante e innovativo, con grandi prospettive di crescita professionale e una retribuzione commisurata all'esperienza.

Si richiede l’invio di Curricula rispondenti al profilo della posizione aperta, verranno presi in considerazione solo quelli effettivamente in possesso dei requisiti sopraindicati.

La ricerca è rivolta ad entrambi i sessi (L.903/77).

Inviare dettagliato curriculum vitae, con l’autorizzazione al trattamento dei dati personali secondo la Legge 196/2003.