Paese
Settore
Search a job
INDUSTRIE
Governance, Risk and Compliance (GRC) Manager
Governance, Risk and Compliance Manager: supervisione dei rischi operativi, normativi e di sicurezza in contesti regolamentati
28 000 – 70 000 EUR (€)
Stipendio / anno
Laurea magistrale
Livello formazione
00
Automazione
Medio
Difficoltà
Stabile
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
Automazione
Medio
Difficoltà
Stabile
Occupabilità
6-12 mesi
Tensione del mercato
Media
Mobilità
Possibile
About
Il Governance, Risk and Compliance Manager coordina i programmi di gestione del rischio, conformità normativa e governance aziendale all'interno di organizzazioni complesse. Opera con framework quali ISO 27001, NIST, COBIT e normative come GDPR, NIS2 e DORA. Collabora con i team IT, legale, audit interno, direzione generale e autorità di vigilanza. Utilizza strumenti GRC dedicati (ServiceNow GRC, RSA Archer, MetricStream) per centralizzare la gestione dei controlli, monitorare i rischi residui e produrre reportistica verso il management e gli organi di governance.
Competenze
Competenze tecniche
- Conoscenza di framework GRC come ISO 27001, NIST CSF, COBIT 2019
- Esperienza con normative come GDPR, NIS2, DORA, PCI-DSS
- Utilizzo di strumenti GRC quali RSA Archer, ServiceNow GRC, MetricStream
- Metodologie di risk assessment come EBIOS RM, FAIR, ISO 31000
- Esperienza in audit interno e controllo dei processi
- Redazione di policy, procedure e piani di trattamento del rischio
- Analisi della business continuity e disaster recovery
- Reportistica strutturata per organi di governance
Competenze interpersonali
- Rigore metodologico nell'analisi e nella documentazione
- Comunicazione chiara verso interlocutori tecnici e non tecnici
- Capacità di strutturare priorità in ambienti normativi complessi
- Autonomia decisionale su tematiche trasversali
- Resistenza alla pressione in contesti di audit e ispezione
Compiti
- Costruire e aggiornare il registro dei rischi aziendali mappando processi, impatti e probabilità
- Condurre assessment di conformità rispetto a GDPR, NIS2, DORA e standard ISO applicabili
- Definire la politica di gestione del rischio e tradurla in piani di trattamento con KRI misurabili
- Pianificare e coordinare i cicli di audit interno con definizione dello scope e follow-up delle azioni correttive
- Redigere report periodici per il Consiglio di Amministrazione e i Comitati Rischi con sintesi degli indicatori chiave
- Valutare l'efficacia dei controlli interni attraverso test di design e test operativi documentati
- Gestire le relazioni con autorità di vigilanza, revisori esterni e certificatori accreditati
- Formare i responsabili di funzione sui requisiti normativi e sulle procedure di segnalazione degli incidenti
- Monitorare l'evoluzione del quadro normativo europeo e aggiornare le policy interne entro le scadenze regolamentari
- Supportare i progetti di trasformazione digitale con analisi del rischio integrata nelle fasi di design
- Tracciare i KPI di conformità su dashboard GRC con aggiornamento mensile e alert automatici
Ambienti di lavoro
Gli ambienti di lavoro possono variare:
Istituzioni finanziarie e bancarie con vigilanza BCE o Banca d'Italia
Operatori di infrastrutture critiche soggetti a NIS2
Grandi imprese con funzione compliance dedicata
Società di consulenza specializzata in cybersecurity e GRC
Enti pubblici e PA digitale
Aziende sanitarie e operatori di dati sensibili
Possibili evoluzioni
- Sviluppo verso il ruolo di Chief Risk Officer (CRO)
- Possibilità di diventare Chief Information Security Officer (CISO)
- Evoluzione verso Chief Compliance Officer (CCO)
- Ruolo di Data Protection Officer (DPO)
- Direzione come Audit Interno
- Consulente GRC indipendente
Profilo ricercato
Orientamento alla struttura e alla documentazione formale
Capacità di sintesi su tematiche normative complesse
Proattività nell'aggiornamento normativo continuo
Approccio sistemico alla gestione del rischio
Come diventare Governance, Risk and Compliance (GRC) Manager?








