HWG Sababa, società leader nel settore della Cyber Security, ricerca per il rafforzamento della propria struttura interna una figura di:\n\nConsulente GRC e Audit cyber security (GRC)\n\nLa risorsa selezionata assumerà la responsabilità complessiva della Practice Governance, Risk & Compliance (GRC), guidandone la strategia, l’evoluzione dell’offerta e la crescita del team.\nL’Head of GRC sarà il riferimento aziendale per i temi di Governance, Risk e Compliance, con un ruolo chiave nel posizionamento dei servizi sul mercato, nella gestione dei clienti strategici e nell’integrazione delle competenze GRC all’interno dell’ecosistema di Cyber Security di HWG Sababa.\nIl ruolo combina visione strategica, leadership e presidio tecnico, operando su progetti complessi e ad alta criticità, inclusi contesti regolamentati e infrastrutture strategiche.\n\nPrincipali Responsabilità\nDefinire e guidare la strategia della Practice GRC, in coerenza con gli obiettivi aziendali e l’evoluzione normativa e di mercato\nSupervisionare e garantire la qualità delle attività di assessment, implementazione e certificazione dei Sistemi di Gestione ( ISO/IEC 27001, ISO 22301, ISO/IEC 20000-1 e framework affini)\nFornire indirizzo metodologico e governance su audit, Gap Analysis, Cybersecurity Risk Assessment e Business Impact Analysis\nPresiedere la definizione e validazione di modelli di Incident Response, piani di continuità operativa e framework di cybersecurity governance\nAgire come interlocutore di riferimento per clienti enterprise e strategici, partecipando a steering committee, presentazioni executive e attività di pre-sales\nCollaborare con le altre Practice aziendali per sviluppare offerte integrate e sinergiche\nMonitorare l’evoluzione normativa (GDPR, NIS2, DORA, ecc.) e tradurla in opportunità di business e nuovi servizi\n\nRequisiti\n\nEsperienza professionale\nAlmeno 10 anni di esperienza in ambito Cybersecurity, GRC o audit di Sistemi di Gestione\nEsperienza consolidata nella gestione di team e Practice in contesti consulenziali strutturati\nTrack record nella gestione di progetti complessi e clienti enterprise\nCompetenze tecniche\nConoscenza avanzata dei principali framework e normative: ISO/IEC 27001, ISO 22301, NIST, ISO/IEC 20000-1, GDPR, DORA, NIS2\nElevata competenza in risk management, compliance normativa, audit e continuità operativa\nSolida comprensione delle architetture IT enterprise e delle soluzioni di sicurezza\nCertificazioni professionali (es. Lead Auditor ISO/IEC 27001/22301/20000-1, CISA, CISM, CISSP) costituiscono titolo preferenziale\nCompetenze manageriali e di leadership\nLeadership autorevole e capacità di guidare organizzazioni complesse\nForte orientamento al risultato, al valore per il cliente e allo sviluppo del business\nEccellenti capacità comunicative, anche in contesti executive e C-level\nVisione strategica unita a pragmatismo operativo\nSpiccate capacità decisionali e di gestione delle priorità\nLingue e strumenti\nOttima conoscenza della lingua inglese (livello minimo B2/C1)\nPadronanza di Office 365;\nconoscenza di base dei sistemi operativi Linux e Windows\n\nDisponibilità\nDisponibilità a trasferte nazionali\n\nCosa offriamo\nContratto a tempo indeterminato\nModalità di lavoro ibrida (fino a 2 giorni di lavoro da remoto settimanali)\nSistema di premialità legato a performance e risultati di Practice MBO\nBuoni pasto e welfare aziendale\nSede di lavoro: Verona, Bergamo, Milano o Genova, in funzione della prossimità geografica\nContesto aziendale solido, in forte crescita e orientato all’eccellenza\n\n\\\"Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.\\\"