Cybersecurity GRC Senior Consultant

10 ore fa

Terni, Umbria, Italia Business Integration Partners Tempo pieno
Overview

In questa posizione lavori all’interno del cluster Strategy Governance per supportare CISO/CSO e top management con governance, compliance e risk management. Guiderai progetti di cybersecurity strategy e delivery, coordinando team e stakeholder, rispettando tempi e budget. Aiuti i clienti enterprise a definire strategie pluriennali e programmi di remediation basati sul rischio e sui requisiti normativi. Offri opportunità di crescita attraverso formazione continua e certificazioni di settore.

Retribuzione / Benefits
  • formazione continua e certificazioni supportate
  • lavoro flessibile e remoto
  • assicurazione sanitaria
  • piano welfare e benefit
  • congedo parentale e supporto genitoriale
  • pari opportunità e ambiente etico
Responsabilità
  • Guidare progetti complessi di cybersecurity strategy, governance e risk management, gestendo delivery, tempi e budget
  • Supportare clienti enterprise nella definizione di strategie cyber pluriennali e roadmaps di adeguamento
  • Analizzare normative e linee guida europee/nazionali traducendole in requisiti ICT e governance
  • Progettare e implementare framework di cyber risk management con KPI/KRI e reporting esecutivo
  • Implementare e migliorare Sistemi di Gestione per la Sicurezza delle Informazioni e la Continuità Operativa secondo standard ISO/NIST
  • Sviluppare executive memo, dashboard e materiali decisionali per Top Management
Requisiti fondamentali
  • Esperienza di almeno 3 anni in consultenza direzionale su cybersecurity compliance e risk management
  • Conoscenza di normative come NIS2, DORA, Cyber Resilience Act, Perimetro di Sicurezza Nazionale Cibernetica, Regolamento Cloud
  • Esperienza con standard internazionali di cybersecurity (ISO 27001, ISO 22301, NIST CSF, NIST SP-800, SOC 1/2)
  • Precedente esperienza in implementazione di Sistemi di Gestione (ISO 27001, ISO 22301, ISO 20000-1, SOC 1/2)
  • Buona padronanza dell’inglese e contesti internazionali
  • Laurea in ambito STEM o formazione equivalente in data protection/cybersecurity
  • Preferibile certificazioni di sicurezza riconosciute (es. ISO 27001 Lead Auditor/Implementer, CISSP, CISA, CRISC, ITIL)
  • Leadership e gestione degli stakeholder
  • Ottime capacità di reportistica e comunicazione a livello executive
  • Orientamento al risultato e gestione delle priorità
  • Metodologie/framework di cyber risk management
  • Analisi di conformità normativa e gap analysis
  • Definizione di modelli di terze parti e supply chain risk management