GRC Manager

GRC Manager

Verona Full-Time 45000 - 55000 € / anno (stimato) Smart working (parziale)
Michael Page International Italia S.r.l.

In sintesi

  • Mansioni: Progetta e implementa il framework GRC in un contesto innovativo e dinamico.
  • Azienda: Gruppo imprenditoriale italiano leader nel settore food, attento a qualità e sostenibilità.
  • Benefit: Contratto indeterminato, stipendio competitivo, smartworking e premi di risultato.
  • Altre informazioni: Ambiente stimolante con opportunità di crescita professionale e flessibilità oraria.
  • Perché questo lavoro: Fai la differenza nella governance della cybersecurity e nella gestione del rischio.
  • Qualifiche: Ottima conoscenza di NIS2 e GDPR, esperienza in cybersecurity e gestione progetti.

La retribuzione prevista è compresa tra 45000 - 55000 € per anno.

  • Ruolo strategico di progettazione e implementazione del framework GRC
  • Contesto multi-societario e multi-plant di riferimento per il settore food
  • Azienda

Il nostro cliente è un gruppo imprenditoriale italiano di riferimento per il settore food, caratterizzata da una forte attenzione alla qualità, all'innovazione e allo sviluppo sostenibile dell'intera filiera.

  • Offerta
  • Il/La candidato/a che coprirà il ruolo di GRC Manager avrà le seguenti responsabilità:
  • Governance della progettazione NIS2: governare ambito progettuale di adeguamento ai sensi dei requisiti obbligatori e opzionali (soggetti Importanti/Essenziali), vagliare i deliverable prodotti da consulenti esterni e team tecnici interni, analizzare e risolvere nelle scadenze richieste le Determine ACN
  • Incident management e notifiche: supervisionare processi di rilevazione e notifica, validare report SOC/CSIRT e richieste forensi, coordinare comunicazioni verso ACN e organi di governo secondo le scadenze normative richieste (24h, 72h, relazione finale), supportando il CISO nel coordinamento di attori interni (es.

Punti di Contatto, Comitato di Crisi, CIO/CTO) ed esterni (SOC, DPO, Consulenti specializzati)

  • Audit e conformità: pianificare e supervisionare audit interni ai sensi dei Processi e Politiche di ambito cogente es. NIS2, GDPR o volontarie es. ISO27001
  • Processo TPRM: definire policy e requisiti minimi per fornitori; gestire due-diligence e classificazione fornitori; pianificare e supervisionare audit di prima e seconda parte interni ed esterni da Clienti e verso Fornitori, validare ed attuare i piani di remediation concordati.
  • Governance ERM: in ottica di gestione del Rischio cyber e digitale, definire ed applicare una struttura metodologica ISO 31000 ex. CSF 2.0 integrata ad un approccio di Gruppo
  • Supporto legale e

Procurement: collaborare con Ufficio Legale e Procurement nella definizione e mantenimento di adeguate clausole contrattuali IT/OT, DPA, DPIA etc. supportando la gestione di gare/contratti specifici in IT.

Competenze ed esperienza

Il profilo adatto a ricoprire il ruolo di GRC Manager è in possesso dei seguenti requisiti:

  • Requisiti tecnici
  • Ottima conoscenza normativa NIS2 e GDPR, con capacità di tradurre obblighi in requisiti progettuali ed attività concrete.
  • Conoscenze operative di Cybersecurity a livello di governance: Incident Response, Analisi critica dei report da SOC/CSIRT, liste di CVE ed VA-PT come condizioni di non-conformità/rischio in ottica integrata.
  • Capacità di Governance GRC ed ERM con esperienza verso la progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001) e strumenti digitali preposti (es.

One Trust, Formalize e simili).

  • Gestione di Terze Parti e nella supervisione ed esecuzione di audit di prima e seconda parte, supporto alla risposta ad Audit da Clienti e Stakeholders
  • ISO/IEC 27001 Lead Implementer o Lead Auditor - (preferenziale)
  • CISM (Certified Information Security Manager) - (preferenziale)
  • Competenze da DPO o esperienza collaborativa con DPO esterni - (preferenziale)
  • Competenze trasversali
  • Esperienza di coordinazione di progetti ed attività a mezzo di consulenti esterni: pianificazione, esecuzione, valutazione deliverable, controllo qualità dei deliverables.
  • Eccellenti capacità di stakeholder management verso funzioni apicali, DPO, Ufficio Legale, Fornitori e Business stakeholders.
  • Ottime capacità di comunicazione executive nella preparazione di reports.
  • Completa l'offerta
  • Contratto a tempo indeterminato con retribuzione tra 45.000 e 55.000 EUR.
  • Full‑time 39h settimanali con flessibilità oraria
  • 2gg smartworking a settimana dopo il periodo di onboarding (6 mesi)
  • Maturazione Premio di Risultato convertibile in welfare
  • Mensa aziendale interna

Fatta eccezione per il caso in cui presenti la tua candidatura per posizioni riservate a categorie protette ai sensi della Legge 68/99 (nel qual caso ti chiediamo di inserire solo conferma della tua appartenenza a tali categorie, senza alcuna ulteriore informazione relativa alla salute o disabilità), la tua candidatura non deve contenere informazioni relative al tuo stato di salute, ivi inclusa l'eventuale appartenenza a una categoria protetta, in quanto non rilevanti per la valutazione della candidatura.

#J-18808-Ljbffr

GRC Manager datore di lavoro: Michael Page International Italia S.r.l.

Il nostro cliente è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo nel settore food, con un forte focus sulla qualità e sull'innovazione. I dipendenti possono beneficiare di opportunità di crescita professionale attraverso progetti significativi e una cultura aziendale che promuove il benessere, inclusi orari flessibili e smartworking. Inoltre, l'azienda offre un contratto a tempo indeterminato e un premio di risultato convertibile in welfare, rendendo questa posizione non solo gratificante ma anche sostenibile nel lungo termine.

Michael Page International Italia S.r.l.

Dettagli di contatto:

Team di recruiting di Michael Page International Italia S.r.l.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere GRC Manager

✨Networking nel Mondo della Conformità

Inizia a frequentare eventi e conferenze specifiche per la conformità normativa, dove puoi incontrare professionisti del settore. Unisciti a gruppi LinkedIn dedicati alla gestione del rischio e alla compliance per rimanere aggiornato sulle opportunità e le novità del settore.

✨Collegamenti con Professionisti del Settore

Contatta ex colleghi o professori che lavorano nel campo della conformità; una raccomandazione personale può aprire molte porte. Non sottovalutare le community online, come i forum di esperti in gestione del rischio, dove puoi anche condividere le tue esperienze e ampliare la tua rete.

✨Cerca Opportunità Attraverso Le Certificazioni

Investire in certificazioni riconosciute nel campo della conformità e della gestione del rischio può darti un vantaggio. Molte aziende preferiscono candidati con certificazioni specifiche come il Certified Compliance & Ethics Professional (CCEP).

✨Applica Direttamente su Michael Page International Italia S.r.l.

Non dimenticare di visitare il sito di Michael Page International Italia S.r.l. per eventuali posizioni aperte nella conformità normativa. Applicare direttamente può aumentare le tue possibilità di essere notato, e mostra anche il tuo interesse specifico per l'azienda.

Pensiamo che ti servano queste competenze per eccellere come GRC Manager

Conoscenza normativa NIS2
Conoscenza GDPR
Cybersecurity Governance
Incident Response
Analisi dei report SOC/CSIRT
Gestione del Rischio (ERM)
Progettazione di sistemi di gestione integrati (ISO 31000, NIST CSF 2.0, ISO/IEC 27001)

Alcuni consigli per la tua candidatura 🫡

Metti in risalto la tua esperienza in conformità e gestione del rischio:Quando compili il tuo CV, assicurati di mettere in evidenza esperienze specifiche nella conformità normativa e nella gestione del rischio. Sottolinea progetti o situazioni in cui hai risolto problematiche relative a normative e hai implementato processi di gestione del rischio. Questo farà brillare la tua applicazione!

Cita le certificazioni rilevanti:Nel campo della conformità e del rischio, le certificazioni possono fare la differenza. Se hai conseguito certificazioni come ISO 31000 o certificazioni in investigazione di frodi, assicurati di includerle nel tuo CV. Dimostra che sei aggiornato e competente!

Scrivi una lettera di presentazione motivata:In una lettera di presentazione per un ruolo full-time, dimostra la tua motivazione e il tuo desiderio di crescere nel settore della conformità normativa. Parla di come vorresti contribuire a Michael Page International Italia S.r.l. e di quali obiettivi professionali hai nel lungo termine. Spiega perché questo ruolo è importante per te!

Conosci il tuo pubblico:Quando scrivi la tua lettera di presentazione, cerca di adattarla alla cultura e alla missione di Michael Page International Italia S.r.l.. Mostra che hai fatto ricerche sull'azienda e che condividi i suoi valori. Questo ti aiuterà a connetterti meglio con chi leggerà la tua candidatura!

Come prepararti a un colloquio di lavoro presso Michael Page International Italia S.r.l.

✨Conosci le normative chiave

Essendo nel campo della conformità e gestione del rischio, è fondamentale che tu abbia familiarità con le normative chiave che riguardano il settore. Potresti fare domande specifiche su regolamenti come GDPR o MiFID II, quindi preparati a discutere su come li hai applicati in esperienze passate o su come affronteresti situazioni di non conformità.

✨Porta un portfolio delle tue analisi

Anche se potrebbe non sembrare standard per un colloquio, avere un portfolio delle tue analisi di rischio o dei tuoi report di conformità può fare la differenza. Mostrare casi studio specifici o la tua capacità di valutare e migliorare i processi di conformità può impressionare i recruiter di Michael Page International Italia S.r.l..

✨Aspettati domande pratiche

Se il colloquio prevede un round tecnico, preparati a domande pratiche in cui potresti dover valutare un rischio o una violazione normativa e suggerire soluzioni. Potrebbero chiederti come gestire una specifica situazione di conformità, quindi riflettici su come hai affrontato scenari simili nei tuoi precedenti ruoli.

✨Metti in evidenza le tue soft skills

Nel ruolo di conformità e gestione del rischio, le soft skills come la comunicazione e la capacità di lavorare in team sono cruciali. Durante il colloquio, evidenzia come hai collaborato con altri dipartimenti per implementare politiche di conformità o gestire situazioni di crisi, poiché Michael Page International Italia S.r.l. cercherà candidati che non solo abbiano competenze tecniche, ma anche abilità relazionali forti.