27 set - Bologna
Michael Page International Italia
- Azienda consolidata nel settore dei servizi
- IT Security Manager | Dipartimento IT
Azienda
Le interessa questa possibilità? Si candidi in fretta, è previsto un elevato volume di candidature. Scorra verso il basso per leggere la descrizione completa.
Azienda consolidata nel campo dei servizi con un processo in corso di trasformazione digitale del prodotto.
Opportunità
- Definire e governare la strategia aziendale di cybersecurity, traducendola in obiettivi, programmi di miglioramento, investimenti, KPI e iniziative finalizzate alla riduzione del rischio cyber.
- Supportare la Direzione nella valutazione dei rischi, nella definizione delle priorità e nella predisposizione della reportistica direzionale in materia di sicurezza delle informazioni e resilienza digitale.
- Assicurare il miglioramento continuo del Sistema di Gestione della Sicurezza delle Informazioni (SGSI), coordinando gli schemi di certificazione e conformità adottati dall'azienda, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27001, ISO/IEC 27701 e all'applicazione dei controlli previsti dagli standard ISO/IEC 27017 e ISO/IEC 27018 per la sicurezza dei servizi cloud e la protezione dei dati personali.
- Garantire l'allineamento ai principali standard, framework e requisiti normativi applicabili, inclusi NIS2, GDPR, NIST Cybersecurity Framework e CIS Controls, assicurandone l'integrazione nei processi aziendali.
- Coordinare i processi di analisi e gestione del rischio, mantenendo aggiornato il registro dei rischi cyber e definendo le relative azioni di trattamento e mitigazione.
- Presidiare la sicurezza delle infrastrutture e dei servizi digitali, inclusi ambienticloud e on-premises, reti, endpoint, applicazioni, basi dati, identità digitali e servizi erogati da fornitori esterni.
- Promuovere l'integrazione dei requisiti di sicurezza nei processi di sviluppo e innovazione attraverso l'adozione dei principi di Security by Design,
Privacy by Design, Secure SDLC e DevSecOps.
- Definire e coordinare i processi di gestione degli incidenti di sicurezza, assicurando attività di rilevazione, escalation, analisi degli impatti, gestione delle comunicazioni, azioni correttive e supporto agli adempimenti di notifica previsti dalla normativa applicabile.
- Coordinare audit interni ed esterni, assessment di sicurezza, verifiche di conformità e attività di certificazione, gestendo eventuali rilievi, non conformità, azioni correttive e piani di miglioramento.
- Valutare e monitorare i rischi associati a fornitori, partner tecnologici e servizi esternalizzati, definendo i requisiti di sicurezza da integrare nei processi di selezione, qualificazione, contrattualizzazione e monitoraggio della supply chain ICT.
- Collaborare con le funzioni IT, Privacy, Compliance e Internal Audit per garantire un approccio integrato alla gestione dei rischi.
- Assicurare lo sviluppo, il mantenimento e il periodico test dei piani di Business Continuity, Disaster Recovery e Cyber Crisis Management.
- Promuovere iniziative di formazione e security awareness rivolte al personale e al management, contribuendo alla diffusione di una cultura aziendale orientata alla sicurezza e alla gestione consapevole del rischio.
Competenze ed esperienza
Competenze:
- Approfondita conoscenza della cybersecurity, dei sistemi di gestione della sicurezza delle informazioni e delle metodologie di risk management.
- Conoscenza degli standard ISO/IEC 27001,
ISO/IEC 27701, ISO/IEC 27017 e ISO/IEC 27018, dei processi di certificazione e audit, nonché dei principali framework e normative in materia di cybersecurity, privacy e resilienza digitale, inclusa la Direttiva NIS2.
- Conoscenza delle architetture cloud, delle reti, delle soluzioni IAM, delle tecnologie di protezione degli asset digitali e dei processi di vulnerability management e incident response.
- Capacità di coordinamento progettuale, gestione degli stakeholder e predisposizione di reporting direzionale.
- Ottime capacità analitiche, organizzative, comunicative e di problem solving.
- Leadership, capacità di coordinamento e di gestione di team multidisciplinari, con attitudine a promuovere la collaborazione tra funzioni aziendali e a guidare iniziative di cambiamento e miglioramento continuo.
- Ottima conoscenza della lingua inglese, scritta e parlata, per la gestione di documentazione tecnica, rapporti con fornitori e stakeholder internazionali e partecipazione a gruppi di lavoro del Gruppo.
Titoli:
- Laurea in Informatica, Ingegneria Informatica, Cybersecurity, Ingegneria delle Telecomunicazioni o discipline equivalenti.
- Costituiscono titolo preferenziale certificazioni e/o qualifiche professionali in ambito cybersecurity, privacy e standard ISO per la sicurezza delle informazioni
Esperienze:
- Almeno 5 anni in ruoli di Information Security, Cybersecurity, IT Risk o Compliance.
- Esperienza nella gestione di sistemi di gestione della sicurezza delle informazioni e di processi di risk management. xysqume
- Esperienza nella gestione di incidenti di sicurezza e nel coordinamento di attività trasversali.
Completa l'offerta
- Sede di lavoro: Bologna + modalità di lavoro ibrida
- Tipologia di contratto: Contratto a tempo indeterminato con buoni pasto, welfare aziendale e smart working
#J-18808-Ljbffr
27 set - Genova
MedTug
27 set - Verona
Oniverse
27 set - Roma
BIP
27 set - Bologna
TAGLIABENE