×
Register Here to Apply for Jobs or Post Jobs. X

Expert Remediation & Compliance Specialist; Cybersecurity

Job in Milan, Lombardy, Italy
Listing for: OPLIUM
Full Time position
Listed on 2026-09-18
Job specializations:
  • IT/Tech
  • Quality Assurance - QA/QC
Salary/Wage Range or Industry Benchmark: 30000 - 40000 EUR Yearly EUR 30000.00 40000.00 YEAR
Job Description & How to Apply Below
Position: Expert Remediation & Compliance Specialist (Cybersecurity)
Ruolo e responsabilità
La figura è responsabile della gestione end-to-end dei piani di rientro (remediation plan) derivanti da audit di sicurezza, vulnerability assessment, penetration test e verifiche di conformità normativa (es. NIS2, ISO 27001, GDPR, DORA, etc.).
Garantisce che le non conformità rilevate vengano tracciate, prioritizzate, assegnate e chiuse entro le tempistiche concordate, fungendo da punto di raccordo tra i team tecnici, il management e, ove necessario, gli enti di controllo esterni.

Si candidi tempestivamente! È previsto un elevato volume di candidati per il ruolo descritto di seguito, non aspetti a inviare il suo CV.

Attività principali
Analizzare i findings emersi da audit interni/esterni, pentest, VA e ispezioni normative, classificandoli per severità e impatto di rischio.
Definire, in collaborazione con i team tecnici (IT, SOC, sviluppo), i piani di remediation: azioni correttive, owner, tempistiche e criteri di chiusura/verifica.
Monitorare l'avanzamento delle azioni correttive tramite strumenti di tracking (GRC platform, ticketing, fogli di controllo) e produrre reportistica periodica per il management.
Validare l'efficacia delle azioni di remediation implementate, verificando che le misure adottate risolvano effettivamente il gap individuato e non si limitino a una chiusura formale del finding.
Gestire l'escalation dei ritardi o delle criticità non risolte entro le scadenze concordate.
Coordinare i retest/verifiche di chiusura per confermare l'efficacia delle azioni correttive.
Supportare la predisposizione di piani di rientro richiesti da autorità di vigilanza o enti certificatori, in coordinamento con il team legale/compliance.
Contribuire al miglioramento continuo dei processi di gestione delle non conformità (policy, template, SLA interni).
Presentare periodicamente lo stato di avanzamento a comitati interni (es. Risk Committee, Steering Committee) e, se richiesto, a stakeholder esterni.

Requisiti richiesti

Esperienza:
Esperienza pregressa significativa in ruoli di cybersecurity, GRC, IT audit o compliance.
Esperienza diretta nella gestione di remediation plan a seguito di audit, pentest o non conformità normative.
Conoscenze tecniche:
Familiarità con framework di sicurezza e normative di riferimento (es. ISO 27001, NIST CSF, NIS2, GDPR).
Conoscenza dei principali standard di vulnerability management (CVSS, classificazione severità).
Capacità di comprendere findings tecnici (vulnerabilità, gap di controllo) e tradurli in azioni operative comprensibili anche a stakeholder non tecnici.
Capacità di valutare criticamente l'adeguatezza tecnica delle soluzioni di remediation proposte rispetto al rischio originario.
Competenze trasversali:
Ottime capacità di project management e prioritizzazione.
Capacità di negoziazione e gestione degli stakeholder (tecnici, management, eventuali enti esterni).
Buone doti comunicative, sia scritte che orali, per la produzione di report e presentazioni.

Cosa offriamo?
Contratto di assunzione a  Tempo indeterminato  con applicazione del  CCNL Metalmeccanico Industria.
Per questa posizione è prevista una fascia retributiva pari a  € 30.000 - € 40.000  lordi annui in coerenza con il CCNL applicato, il livello di inquadramento previsto delle griglie di riferimento per il ruolo professionale proposto.
Il posizionamento all’interno della fascia sarà determinato sulla base di criteri oggettivi e neutrali rispetto al genere, tra cui l' esperienza maturata e livello delle competenze tecniche rilevanti rispetto al ruolo proposto . xjncmbx
Ticket Restaurant 7.50€
Smart Working

L’offerta è rivolta a candidati di entrambi i sessi (L.903/77 – L.125/91). Oplium promuove un ambiente di lavoro inclusivo e assicura pari opportunità di impiego a tutte le persone, indipendentemente da genere, età, nazionalità, cultura, orientamento personale o credo.
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary