Paese
Settore
Search a job
INDUSTRIE

Governance, Risk and Compliance (GRC) Manager

Governance, Risk and Compliance Manager: supervisione dei rischi operativi, normativi e di sicurezza in contesti regolamentati

28 000 – 70 000 EUR (€)
Stipendio / anno
Laurea magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Stabile
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Medio
Difficoltà
Stabile
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il Governance, Risk and Compliance Manager coordina i programmi di gestione del rischio, conformità normativa e governance aziendale all'interno di organizzazioni complesse. Opera con framework quali ISO 27001, NIST, COBIT e normative come GDPR, NIS2 e DORA. Collabora con i team IT, legale, audit interno, direzione generale e autorità di vigilanza. Utilizza strumenti GRC dedicati (ServiceNow GRC, RSA Archer, MetricStream) per centralizzare la gestione dei controlli, monitorare i rischi residui e produrre reportistica verso il management e gli organi di governance.

Competenze

Competenze tecniche

  • Conoscenza di framework GRC come ISO 27001, NIST CSF, COBIT 2019
  • Esperienza con normative come GDPR, NIS2, DORA, PCI-DSS
  • Utilizzo di strumenti GRC quali RSA Archer, ServiceNow GRC, MetricStream
  • Metodologie di risk assessment come EBIOS RM, FAIR, ISO 31000
  • Esperienza in audit interno e controllo dei processi
  • Redazione di policy, procedure e piani di trattamento del rischio
  • Analisi della business continuity e disaster recovery
  • Reportistica strutturata per organi di governance

Competenze interpersonali

  • Rigore metodologico nell'analisi e nella documentazione
  • Comunicazione chiara verso interlocutori tecnici e non tecnici
  • Capacità di strutturare priorità in ambienti normativi complessi
  • Autonomia decisionale su tematiche trasversali
  • Resistenza alla pressione in contesti di audit e ispezione

Compiti

  • Costruire e aggiornare il registro dei rischi aziendali mappando processi, impatti e probabilità
  • Condurre assessment di conformità rispetto a GDPR, NIS2, DORA e standard ISO applicabili
  • Definire la politica di gestione del rischio e tradurla in piani di trattamento con KRI misurabili
  • Pianificare e coordinare i cicli di audit interno con definizione dello scope e follow-up delle azioni correttive
  • Redigere report periodici per il Consiglio di Amministrazione e i Comitati Rischi con sintesi degli indicatori chiave
  • Valutare l'efficacia dei controlli interni attraverso test di design e test operativi documentati
  • Gestire le relazioni con autorità di vigilanza, revisori esterni e certificatori accreditati
  • Formare i responsabili di funzione sui requisiti normativi e sulle procedure di segnalazione degli incidenti
  • Monitorare l'evoluzione del quadro normativo europeo e aggiornare le policy interne entro le scadenze regolamentari
  • Supportare i progetti di trasformazione digitale con analisi del rischio integrata nelle fasi di design
  • Tracciare i KPI di conformità su dashboard GRC con aggiornamento mensile e alert automatici

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Istituzioni finanziarie e bancarie con vigilanza BCE o Banca d'Italia
Operatori di infrastrutture critiche soggetti a NIS2
Grandi imprese con funzione compliance dedicata
Società di consulenza specializzata in cybersecurity e GRC
Enti pubblici e PA digitale
Aziende sanitarie e operatori di dati sensibili

Possibili evoluzioni

  • Sviluppo verso il ruolo di Chief Risk Officer (CRO)
  • Possibilità di diventare Chief Information Security Officer (CISO)
  • Evoluzione verso Chief Compliance Officer (CCO)
  • Ruolo di Data Protection Officer (DPO)
  • Direzione come Audit Interno
  • Consulente GRC indipendente

Profilo ricercato

Orientamento alla struttura e alla documentazione formale
Capacità di sintesi su tematiche normative complesse
Proattività nell'aggiornamento normativo continuo
Approccio sistemico alla gestione del rischio
Come diventare Governance, Risk and Compliance (GRC) Manager?

Professioni dello stesso settore