Cybersecurity GRC Specialist – Senior

2 settimane fa


Roma, Lazio, Italia Tinexta Defence A tempo pieno

Tinexta Defence è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Specialist – Senior da inserire nell'area Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance, Risk Management e Security Assessment.

Sede di lavoro: Roma, in presenza, con possibilità di brevi trasferte in Italia.

Descrizione dell'attività:

La risorsa sarà coinvolta in progetti ad alto contenuto innovativo, contribuendo allo sviluppo di soluzioni avanzate di sicurezza informatica.

In particolare, si occuperà di:

  • Definire e aggiornare policy, procedure e controlli di sicurezza, garantendo la conformità a framework normativi (NIS2, ISO 27001, NIST CSF, GDPR);
  • Monitorare e analizzare l'evoluzione delle minacce informatiche in collaborazione con il team CTI, traducendo evidenze tecniche (IoC, TTPs) in valutazioni di rischio per il business;
  • Condurre e supportare attività di identificazione, valutazione e mitigazione dei rischi Cyber Security, aggiornando il registro dei rischi e definendo piani di remediation;
  • Collaborare con i Security Architect per integrare requisiti di sicurezza "by design" nei progetti tecnologici;
  • Analizzare i report di Vulnerability Assessment e Penetration Test, contribuendo alla prioritizzazione degli interventi correttivi;
  • Supportare attività di Business Impact Analysis, Continuity Risk Assessment e definizione dei piani di continuità operativa;
  • Contribuire alla gestione delle attività di monitoraggio della postura di sicurezza e risposta agli incidenti, in collaborazione con le funzioni preposte alla sicurezza;
  • Redigere e mantenere aggiornata la documentazione e i report di conformità, governance e gestione del rischio.

Tinexta Defence investe con continuità nella ricerca delle competenze dei propri collaboratori, offrendo un ambiente stimolante e orientato all'aggiornamento tecnico.

In particolare, mettiamo a disposizione:

  • Kit di formazione personalizzato, con accesso a LinkedIn Learning, corsi tecnici specialistici e materiali aggiornati;
  • Percorsi di certificazione professionale in ambito di Cyber Security, con supporto al conseguimento di titoli riconosciuti a livello internazionale;
  • Possibilità di richiedere libri cartacei di approfondimento tematico su richiesta.

Qualifiche richieste: Laurea triennale o magistrale in Informatica, Cyber Security, Ingegneria Informatica oppure in discipline giuridiche/economiche con percorsi specialistici o master in Cyber Security, Risk Management o Digital Compliance.

Competenze richieste:

  • Esperienza consolidata in Governance, Risk & Compliance o Cyber Security Governance;
  • Conoscenza dei principali standard di sicurezza (ISO 27001, ISO 31000, NIST CSF 2.0, GDPR);
  • Capacità di analizzare minacce e vulnerabilità e tradurle in valutazioni di rischio;
  • Esperienza in attività di risk assessment, gestione dei controlli e remediation planning;
  • Buona capacità di comunicare con team tecnici e funzioni di business.

Costituiscono criteri preferenziali:

  • Certificazioni ISO/IEC 27001:2022, ISO 31000;
  • Certificazioni aggiuntive come CompTIA Security+, CISA o equivalenti;
  • Conoscenza di normative nazionali in materia di cybersecurity;
  • Esperienza precedente in progetti di adeguamento NIS2.

Termini del contratto: Contratto a Tempo Indeterminato CCNL Metalmeccanico Grande Industria, ticket restaurant da 8 euro al giorno, Welfare, Polizza Sanitaria, RAL commisurata a competenze/anni di esperienza.

L'azienda valuta con particolare e finalizzato interesse le/i lavoratrici/lavoratori appartenenti alle "categorie protette", ex art 1 Legge 68/99.

Contratto di lavoro: Tempo pieno, Tempo indeterminato

Retribuzione: €19.063,22 - €78.394,34 all'anno

Benefit:

  • Buoni pasto


  • Roma, Lazio, Italia Invitalia A tempo pieno

    Invitalia è l'Agenzia Nazionale per lo sviluppo, di proprietà del Ministero dell'Economia.Posizione:Siamo alla ricerca di un Cyber Security GRC Specialist da inserire nell'Unità Organizzativa Innovazione e Sicurezza di Chief Operating Officer all'interno dell'Unità Organizzativa Security.Collocazione organizzativa e modello operativoProfilo LinkedIn...


  • Roma, Lazio, Italia Tinexta Defense A tempo pieno

    Tinexta Defence è alla ricerca di un/una Cyber Security Governance, Risk & Compliance Specialist – Senior da inserire nell'area Cyber Security and Technology for Intelligence, con esperienza in attività di Cyber Security Governance, Risk Management e Security Assessment.Sede di lavoro: Roma, in presenza, con possibilità di brevi trasferte in...


  • Roma, Lazio, Italia Fondazione Policlinico Universitario Agostino Gemelli IRCCS A tempo pieno

    aziendaLa Fondazione Policlinico Universitario Agostino Gemelli IRCCS, World's Best Hospital per ilquartoanno consecutivo secondo la classifica Newsweek e unico italiano nella top 40 a livello mondiale.La suaMissionè quella di affermarsi nelle seguenti aree di maggior rilievo:Innovazione, Cura, Ricerca e SolidarietàCHI CERCHIAMO?La Fondazione Policlinico...

  • Cybersecurity, Compliance

    1 settimana fa


    Roma, Lazio, Italia Silicondev Spa A tempo pieno

    Silicondev, azienda leader nell'area IT e Software Development, è alla ricerca di profili Junior/Mid (2–3 anni di esperienza) in ambito Cybersecurity – Governance, Risk & Compliance (GRC) da inserire su progetti strutturati presso clienti nazionali e internazionali.Attività e responsabilità:La risorsa sarà coinvolta in attività consulenziali di...

  • Cybersecurity, Compliance

    1 settimana fa


    Roma, Lazio, Italia SiliconDev S.p.A. A tempo pieno

    Silicondev, azienda leader nell'area IT e Software Development, è alla ricerca di profili Junior/Mid (2–3 anni di esperienza) in ambito Cybersecurity – Governance, Risk & Compliance (GRC) da inserire su progetti strutturati presso clienti nazionali e internazionali.Attività e ResponsabilitàLa risorsa sarà coinvolta in attività consulenziali di...


  • Roma, Lazio, Italia Mastercard A tempo pieno

    Our PurposeMastercard powers economies and empowers people in 200+ countries and territories worldwide. Together with our customers, we're helping build a sustainable economy where everyone can prosper. We support a wide range of digital payments choices, making transactions secure, simple, smart and accessible. Our technology and innovation, partnerships...


  • Roma, Lazio, Italia OPLIUM A tempo pieno

    La Sicurezza Informatica ti affascina e hai spirito innovativo? Spindox ha bisogno di te per rafforzareOPLIUM, la Società dedicata ai servizi di Cybersecurity Siamo alla ricerca di una figura diPrevendita Tecnica in ambito Cybersecurity, capace di trasformare esigenze di business in soluzioni efficaci, sostenibili e sicure. Il tuo compito sarà quello di...


  • Roma, Lazio, Italia Maticmind S.p.A. A tempo pieno

    Siamo uno dei System Integrator leader in Italia. Progettiamo, integriamo e gestiamo soluzioni tecnologiche innovative, grazie a competenze specialistiche in ambito Networking, Security, Unified Communications & Collaboration, Datacenter & Cloud e Application.Siamo nati nel 2005 e da allora non ci siamo mai fermati.Facciamo parte Zenita Group, formato da 6...


  • Roma, Lazio, Italia Open Future Projects A tempo pieno

    Open future projects è un laboratorio strategico operativo indipendente che sviluppa progetti e servizi innovativi nei campi della sostenibilità, della digitalizzazione e della trasformazione organizzativa.In questo momento stiamo seguendo diversi percorsi in cui la sicurezza delle informazioni è diventata parte centrale del modo di lavorare dei nostri...


  • Roma, Lazio, Italia Challenging A tempo pieno

    Challenging, Talent & Recruiting Consulting Company,ricerca per cliente in ambito Cybersecurity un/unaDORA GRC Specialistcon almeno 3 anni di esperienza.Responsabilità principaliAggiornamento Policy/Procedure e documentazione DORAPartecipazione alle riunioni e coordinamento stakeholderGestione documentazione fornitori e aggiornamento registri...