IT Security Manager & Enterprise Risk Manager

05 ago - Milano
adesso.it

p , filiale italiana del gruppo b adesso SE /b , è un’azienda specializzata nella progettazione, realizzazione e adozione di soluzioni digitali. Siamo orgogliosi di essere riconosciuti tra i b Best Workplaces Italia 2026 /b , con certificazione b Great Place to Work®. /b Lavoriamo ogni giorno per costruire soluzioni di qualità in cui tecnologia, metodo agile e intelligenza artificiale si integrano in modo concreto. p Aumenti le sue possibilità di ottenere un colloquio leggendo la seguente panoramica di questo ruolo prima di candidarsi. brp Il nostro modello operativo è caratterizzato da: /pulli IT centrale di gruppo responsabile delle principali piattaforme corporate e dei dispositivi end-user; /lili sviluppo agile; /lili ambienti di sviluppo, test e produzione prevalentemente ospitati e gestiti presso i clienti, grandi aziende tra cui diverse realtà soggette a NIS2; /lili utilizzo prevalente di servizi cloud (SaaS, PaaS e IaaS), sia a fini interni che per l’erogazione di servizi gestiti; /lili presenza limitata di infrastrutture on-premise (reti locali degli uffici e alcuni ambienti di sviluppo/test) /lili ampio ricorso allo smart working /li /ul p Per rafforzare la governance, stiamo cercando un/a Risk manager con forti competenze IT. /pp La persona selezionata sarà responsabile della governance della sicurezza delle informazioni e dei rischi aziendali, sia all’interno dell’organizzazione che per i progetti cliente, con riporto diretto all’Amministratore Delegato e al Consiglio di Amministrazione. /p p L’IT / Security Manager è una figura chiave all’interno dell’organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity Access Management (IAM) e Information Security Management. Il ruolo combina visione strategica, competenze tecniche, capacità di interlocuzione con stakeholder executive. /p pb Responsabilità principali come IT/Security Manager /b /pp L’IT / Security Manager è una figura chiave all’interno dell’organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity Access Management (IAM) e Information Security Management. /pulli Guidare e coordinare progetti di IT Security e Identity Access Management in contesti enterprise e multi-stakeholder /lili Agire come referente di riferimento su temi di sicurezza per clienti e organizzazione interna, supportando decisioni strategiche e di governance /lili Condurre assessment di sicurezza, analisi dei rischi e definizione di roadmap evolutive in ambito IAM e Cyber Security /lili Progettare e governare soluzioni IAM (Identity Lifecycle,



Access Management, Identity Governance), dalla fase di analisi alla implementazione /lili Garantire l’allineamento tra esigenze di business, architetture IT e requisiti normativi e regolatori /lili Utilizzare e applicare framework e standard di sicurezza (es. ISO/IEC 27001, NIST, best practice di settore), adattandoli al contesto aziendale e cliente /lili Definire, implementare e mantenere il Sistema di Gestione della Sicurezza delle Informazioni (ISMS), guidando il completamento e il mantenimento della certificazione ISO/IEC 27001 /lili Assicurare la compliance normativa (in particolare NIS2), inclusi gestione degli incidenti, notifiche e coordinamento con gli stakeholder rilevanti /lili Collaborare con management, compliance e tutte le aree organizzative per assicurare soluzioni sostenibili e scalabili /lili Operare in un contesto attualmente con strutture operative locali limitate, coordinando competenze distribuite nei team e a livello di gruppo (hands-on governance) con eventuale ricorso a specialist esterni /lili Promuovere una cultura della sicurezza orientata alla responsabilità, alla qualità e alla consapevolezza /lili In prospettiva, contribuire allo sviluppo di un’offerta di servizi di Security Management , all’interno dell’offerta di Servizi di Application Management, supportando la crescita dell’area organizzativa /li /ul p Il ruolo richiede la capacità di operare in un modello federato: /pulli parte della sicurezza è gestita dal gruppo /lili parte è in capo alla società italiana /lili parte è integrata con i contesti dei clienti /li /ul pb Responsabilità principali come Enterprise Risk Manager /b /pulli Progettare e implementare un framework strutturato di Enterprise Risk Management /lili Strutturare e presidiare il modello organizzativo di gestione dei rischi, ad es.: tassonomia dei rischi, ruoli e responsabilità (Risk Owner), processi di identificazione, monitoraggio e mitigazioneAggregare i rischi provenienti da tutte le aree aziendali (es.: IT / Cyber / Privacy, Legal Compliance, Delivery Supply chain, AFC, HR / organizzazione, etc.)



/lili Presidiare il processo di risk assessment periodico e definizione piani di mitigazione /lili Redigere report strutturati per il Consiglio di Amministrazione e/o un sistema di monitoraggio continuo dei rischi /lili Integrare il risk management con obiettivi strategici, compliance normativa, gestione operativa dei progetti /li /ul pb Competenze ed esperienza richieste /b /pulli Esperienza in ruoli di Information Security / Cyber Security Management, maturata in contesti enterprise / regolamentati e/o di consulenza per realtà di sviluppo software / system integration /lili Capacità di lavorare su tematiche di sicurezza sia dal punto di vista tecnico sia dal punto di vista organizzativo e di processo (hands-on governance) /lili Conoscenza approfondita di framework, standard e normative di sicurezza delle informazioni, in particolare: ISO/IEC 27001 (implementazione e audit), NIS2 (o normative simili), Cloud security xrdbqlu /lili Esperienza nella gestione e monitoraggio di accessi a sistemi, supply chain security, ambienti distribuiti, sistemi e procedure di business continuity, sistemi e procedure di audit e gestione incidenti /lili Forte capacità di interlocuzione con leader tecnici e stakeholder non tecnici e di traduzione delle esigenze di business in soluzioni di sicurezza efficacy /lili Esperienza nell’implementazione di framework di gestione rischio /lili Capacità di strutturare reporting per top management / CdA /lili Attitudine alla leadership funzionale, al coordinamento e al lavoro in team multidisciplinary /lili Mindset consulenziale, orientamento al problem solving e capacità di operare in contesti complessi e in evoluzione /lili Ottima conoscenza della lingua inglese; la conoscenza del tedesco costituisce titolo preferenziale /li /ul pb Cosa offriamo /b /pp Ruolo chiave e ad alta visibilità /pp Possibilità di costruire la funzione security e risk da zero /pp Contesto internazionale (Gruppo adesso SE) /pp Forte esposizione a progetti enterprise complessi /pp RAL tra €70.000 - €85.000 a seconda dell'esperienza /p pb Retribuzione variabile /b /pulli Premio annuale legato a obiettivi individuali e di team /lili Piano welfare aziendale /lili Ticket restaurant /lili Modalità di lavoro agile /lili Assicurazione sanitaria integrativa (come da CCNL) /li /ul pb Dotazioni aziendali /b /pulli PC aziendale con possibilità di scelta del sistema operativo (Windows o macOS) /lili Smartphone aziendale (iOS o Android) /li /ul p Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei DLgs 215/03 e 216/03. Si richiede di inviare un curriculum vitae con dettaglio dell’esperienza maturata. /p /p /p

System engineer

07 ago - Roma
Akkodis

URGENTE DOCENTE OPERATORE CAF MILANO

07 ago - Milano
ORIENTA

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security manager & enterprise risk manager / milano

Addett* picking/carrellist* - vallese di oppeano e castagnaro (vr

07 ago - Veneto
Adecco

Autista patente C e CQC...

07 ago - Premana
Adecco