Jobiglo

No results.

GRC Cybersecurity Analyst

OPLIUM · Milan

New
Mid it
OCTAVE FAIR ISO 27005 NIST RMF NIS2 DORA Cyber Resilience Act ISO 27001 CIS Controls NIST CSF 2.0 SP 800-53 OneTrust ServiceNow GRC Archer AI.ESRA Balbix AWS GCP CISM CRISC CISSP ISO 27001 Lead Auditor Panorays Bitsight Security Scorecard

Job description

Informazioni sul ruolo

Stiamo cercando un professionista esperto nell’analisi del rischio ICT per gestire l’intero ciclo di risk assessment su asset reali, in contesti organizzativi complessi. Il candidato opererà all’interno del team GRC, occupandosi della caratterizzazione degli asset, della selezione dei controlli e del monitoraggio delle attività di remediation.

Responsabilità principali

  • Assessment e caratterizzazione degli asset mediante interviste strutturate e checklist.
  • Valutazione dell’esposizione degli asset e mappatura delle dipendenze con processi critici.
  • Identificazione e classificazione degli scenari di rischio in linea con la risk posture aziendale.
  • Selezione e validazione tecnica dei controlli, riferiti a framework come NIS2, DORA, CRA, ISO 27001 e CIS Controls.
  • Definizione e monitoraggio di piani di remediation strutturati, con rendicontazione agli stakeholder.
  • Supporto all’aggiornamento continuo della risk posture aziendale.

Profilo richiesto

  • Almeno 3 anni di esperienza in cybersecurity, ICT risk management o information security in contesti strutturati.
  • Conoscenza operativa di metodologie di analisi del rischio (OCTAVE, FAIR, ISO 27005, NIST RMF).
  • Capacità di dialogare con tecnici (sistemisti, architect, DevSecOps) e con il management.
  • Esperienza nella redazione completa di risk assessment, dalla inventory all’elaborazione del piano di trattamento.

Competenze richieste

  • Framework e normative: NIS2, DORA, Cyber Resilience Act, ISO 27001, CIS Controls, NIST CSF 2.0, SP 800‑53.
  • Strumenti GRC: OneTrust, ServiceNow GRC, Archer, AI.ESRA, Balbix.
  • Ambienti Cloud: AWS, GCP.
  • Certificazioni (preferibili): CISM, CRISC, CISSP, ISO 27001 Lead Auditor/Implementer.
  • Strumenti TPRM: Panorays, Bitsight, Security Scorecard.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec OPLIUM.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

By continuing, you accept our terms of use.

Already have an account? Login

Published 13 ore fa

Expires tra 1 mese

2 views · 0 applications

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

OPLIUM

Milan