Cybersecurity GRC Senior Consultant

13 ore fa

trentino alto adige, trentino alto adige, Italia Business Integration Partners Tempo pieno
Overview

In questa posizione lavori all’interno del cluster Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie pluriennali e programmi di remediation basati sul rischio e sui requisiti normativi. Offri opportunità di crescita attraverso formazione continua e certificazioni di settore.

Retribuzione / Benefits
  • formazione continua e certificazioni supportate
  • lavoro flessibile e remoto
  • assicurazione sanitaria
  • piano welfare e benefit
  • congedo parentale e supporto genitoriale
  • pari opportunità e ambiente etico
Responsabilità
  • Guidare progetti complessi di cybersecurity strategy, governance e risk management, gestendo delivery, tempi e budget
  • Supportare clienti enterprise nella definizione di strategie cyber pluriennali e roadmaps di adeguamento
  • Analizzare normative e linee guida europee/nazionali traducendole in requisiti ICT e governance
  • Progettare e implementare framework di cyber risk management con KPI/KRI e reporting esecutivo
  • Implementare e migliorare Sistemi di Gestione per la Sicurezza delle Informazioni e la Continuità Operativa secondo standard ISO/NIST
  • Sviluppare executive memo, dashboard e materiali decisionali per Top Management
Requisiti fondamentali
  • Esperienza di almeno 3 anni in consultenza direzionale su cybersecurity compliance e risk management
  • Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud
  • Esperienza con standard internazionali di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-800, SOC 1/2)
  • Precedente esperienza in implementazione di Sistemi di Gestione (ISO 27001, ISO 22301, ISO 20000-1, SOC 1/2)
  • Buona padronanza dell’inglese e contesti internazionali
  • Laurea in ambito STEM o formazione equivalente in data protection/cybersecurity
  • Preferibile certificazioni di sicurezza riconosciute (es. ISO 27001 Lead Auditor/Implementer, CISSP, CISA, CRISC, ITIL)
  • Leadership e gestione degli stakeholder
  • Ottime capacità di reportistica e comunicazione a livello executive
  • Orientamento al risultato e gestione delle priorità
  • Metodologie/framework di cyber risk management
  • Analisi di conformità normativa e gap analysis
  • Definizione di modelli di terze parti e supply chain risk management