Cybersecurity consultant GRC

2 giorni fa

Monza, Lombardy, Italia Michael Page International Tempo pieno
Overview

In questa posizione supporti progetti di Cybersecurity Governance, Risk & Compliance all'interno di un contesto di consulenza tecnologica. Lavori a stretto contatto con stakeholder tecnici e di business per definire architetture di sicurezza, processi Cloud Security e modelli di Third Party Risk Management, contribuendo a Business Continuity e Disaster Recovery. Il ruolo offre autonomia, crescita e opportunità di contribuire a progetti strategici ad alto impatto, in un ambiente dinamico e orientato all'innovazione.

Retribuzione / Benefits
  • work life balance
  • percorsi di certificazione e crescita strutturata
  • formazione continua e sviluppo professionale
  • ambiente collaborativo
  • flessibilità lavorativa
  • bonus e benefit aziendali
Responsabilità
  • Supporto a progetti in ambito Cybersecurity Governance, Risk & Compliance
  • Definizione di architetture di sicurezza e modelli di gestione dei rischi
  • Partecipazione a attività di Business Continuity & Disaster Recovery
  • Disegno e implementazione di processi e tecnologie di Cyber Security
  • Coordinamento di progetti quando richiesto
  • Applicazione di normative (NIS2, DORA, GDPR) ai processi
  • Interazione con stakeholder tecnici e di business
  • Produzione di documentazione e reportistica di progetto
  • Evoluzione dei framework e delle practice interne
Requisiti fondamentali
  • Solida esperienza in ambito Cybersecurity su progetti GRC, Architecture, Cloud Security, TPRM o BC/DR
  • Conoscenza di standard e framework (ISO/IEC 27001, NIST, Mitre, ENISA, OWASP, ISA 62443, PCI/DSS)
  • Capacità di leadership e gestione del team nei progetti
  • Certificazioni in ambito Cybersecurity considerate un plus (es. ISO 27001 Lead Auditor, CISSP, CISA, CISM)
  • Ottime capacità comunicative, analitiche e relazionali
  • Laurea in discipline tecniche o scientifiche
  • Leadership
  • Comunicazione efficace
  • Analisi e problem solving
  • Cybersecurity governance e risk management
  • Architecture di sicurezza
  • Cloud security