It Security Manager & Enterprise Risk Manager

03 ago - Bologna
adesso.it

adesso.It, filiale italiana del gruppo adesso SE, è un'azienda specializzata nella progettazione, realizzazione e adozione di soluzioni digitali. Le seguenti informazioni hanno lo scopo di fornire ai potenziali candidati una migliore comprensione dei requisiti per questo ruolo. Siamo orgogliosi di essere riconosciuti tra i Best Workplaces Italia ****, con certificazione Great Place to Work. Lavoriamo ogni giorno per costruire soluzioni di qualità in cui tecnologia, metodo agile e intelligenza artificiale si integrano in modo concreto.Il nostro modello operativo è caratterizzato da:IT centrale di gruppo responsabile delle principali piattaforme corporate e dei dispositivi end-user; sviluppo agile;ambienti di sviluppo, test e produzione prevalentemente ospitati e gestiti presso i clienti, grandi aziende tra cui diverse realtà soggette a NIS2; utilizzo prevalente di servizi cloud (SaaS, PaaS e IaaS), sia a fini interni che per l'erogazione di servizi gestiti; presenza limitata di infrastrutture on-premise (reti locali degli uffici e alcuni ambienti di sviluppo/test)ampio ricorso allo smart workingPer rafforzare la governance, stiamo cercando un/a Risk manager con forti competenze IT.La persona selezionata sarà responsabile della governance della sicurezza delle informazioni e dei rischi aziendali, sia all'interno dell'organizzazione che per i progetti cliente, con riporto diretto all'Amministratore Delegato e al Consiglio di Amministrazione.L'IT / Security Manager è una figura chiave all'interno dell'organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity & Access Management (IAM) e Information Security Management. Il ruolo combina visione strategica, competenze tecniche, capacità di interlocuzione con stakeholder executive.Responsabilità principali come IT/Security ManagerL'IT / Security Manager è una figura chiave all'interno dell'organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity & Access Management (IAM) e Information Security Management.Guidare e coordinare progetti di IT Security e Identity & Access Management in contesti enterprise e multi-stakeholderAgire come referente di riferimento su temi di sicurezza per clienti e organizzazione interna, supportando decisioni strategiche e di governanceCondurre assessment di sicurezza,



analisi dei rischi e definizione di roadmap evolutive in ambito IAM e Cyber SecurityProgettare e governare soluzioni IAM (Identity Lifecycle, Access Management, Identity Governance), dalla fase di analisi alla implementazioneGarantire l'allineamento tra esigenze di business, architetture IT e requisiti normativi e regolatoriUtilizzare e applicare framework e standard di sicurezza (es. ISO/IEC *****, NIST, best practice di settore), adattandoli al contesto aziendale e clienteDefinire, implementare e mantenere il Sistema di Gestione della Sicurezza delle Informazioni (ISMS), guidando il completamento e il mantenimento della certificazione ISO/IEC *****Assicurare la compliance normativa (in particolare NIS2), inclusi gestione degli incidenti, notifiche e coordinamento con gli stakeholder rilevantiCollaborare con management, compliance e tutte le aree organizzative per assicurare soluzioni sostenibili e scalabiliOperare in un contesto attualmente con strutture operative locali limitate, coordinando competenze distribuite nei team e a livello di gruppo (hands-on governance) con eventuale ricorso a specialist esterniPromuovere una cultura della sicurezza orientata alla responsabilità, alla qualità e alla consapevolezzaIn prospettiva, contribuire allo sviluppo di un'offerta di servizi di Security Management adesso. xrdztoy It, all'interno dell'offerta di Servizi di Application Management, supportando la crescita dell'area organizzativaIl ruolo richiede la capacità di operare in un modello federato:parte della sicurezza è gestita dal gruppoparte è in capo alla società italianaparte è integrata con i contesti dei clientiResponsabilità principali come Enterprise Risk ManagerProgettare e implementare un framework strutturato di Enterprise Risk ManagementStrutturare e presidiare il modello organizzativo di gestione dei rischi, ad es.: tassonomia dei rischi, ruoli e responsabilità (Risk Owner), processi di identificazione, monitoraggio e mitigazioneAggregare i rischi provenienti da tutte le aree aziendali (es.: IT / Cyber / Privacy, Legal & Compliance, Delivery & Supply chain, AFC, HR / organizzazione,



etc.)Presidiare il processo di risk assessment periodico e definizione piani di mitigazioneRedigere report strutturati per il Consiglio di Amministrazione e/o un sistema di monitoraggio continuo dei rischiIntegrare il risk management con obiettivi strategici, compliance normativa, gestione operativa dei progettiCompetenze ed esperienza richiesteEsperienza in ruoli di Information Security / Cyber Security Management, maturata in contesti enterprise / regolamentati e/o di consulenza per realtà di sviluppo software / system integrationCapacità di lavorare su tematiche di sicurezza sia dal punto di vista tecnico sia dal punto di vista organizzativo e di processo (hands-on governance)Conoscenza approfondita di framework, standard e normative di sicurezza delle informazioni, in particolare: ISO/IEC ***** (implementazione e audit), NIS2 (o normative simili), Cloud securityEsperienza nella gestione e monitoraggio di accessi a sistemi, supply chain security, ambienti distribuiti, sistemi e procedure di business continuity, sistemi e procedure di audit e gestione incidentiForte capacità di interlocuzione con leader tecnici e stakeholder non tecnici e di traduzione delle esigenze di business in soluzioni di sicurezza efficacyEsperienza nell'implementazione di framework di gestione rischioCapacità di strutturare reporting per top management / CdAAttitudine alla leadership funzionale, al coordinamento e al lavoro in team multidisciplinaryMindset consulenziale, orientamento al problem solving e capacità di operare in contesti complessi e in evoluzioneOttima conoscenza della lingua inglese; la conoscenza del tedesco costituisce titolo preferenzialeCosa offriamoRuolo chiave e ad alta visibilitàPossibilità di costruire la funzione security e risk da zeroContesto internazionale (Gruppo adesso SE)Resistente esposizione a progetti enterprise complessiRAL tra €****** - €****** a seconda dell'esperienzaRetribuzione variabileBonus annuale legato a obiettivi individuali e di teamPiano welfare aziendaleTicket restaurantModalità di lavoro agileAssicurazione sanitaria integrativa (come da CCNL)Dotazioni aziendali PC aziendale con possibilità di scelta del sistema operativo (Windows o macOS)Smartphone aziendale (iOS o Android)Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi ****** e ******, e a persone di tutte le età e tutte le nazionalità, ai sensi dei DLgs ****** e ******. Si richiede di inviare un curriculum vitae con dettaglio dell'esperienza maturata.

Operai imbianchini/verniciatori

07 ago - Ambivere
MD Consulting srls

Cintabile amministrativo

07 ago - Ottaviano
planeta

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security manager & enterprise risk manager / bologna

Aiutante pizzaiolo

07 ago - Catania
Pizzeria fratelli pomodoro di Riccardo Patti

Autista di autoarticolati-ravenna (ra)-#25109

07 ago - Ravenna
Lavora con noi italia srls