It Security Manager

25 set - Bologna
Michael Page International Italia

Azienda consolidata nel settore dei servizi
IT Security Manager | Dipartimento IT
Azienda
Azienda consolidata nel campo dei servizi con un processo in corso di trasformazione digitale del prodotto.
Opportunità
Definire e governare la strategia aziendale di cybersecurity, traducendola in obiettivi, programmi di miglioramento, investimenti, KPI e iniziative finalizzate alla riduzione del rischio cyber.
Supportare la Direzione nella valutazione dei rischi, nella definizione delle priorità e nella predisposizione della reportistica direzionale in materia di sicurezza delle informazioni e resilienza digitale.
Assicurare il miglioramento continuo del Sistema di Gestione della Sicurezza delle Informazioni (SGSI), coordinando gli schemi di certificazione e conformità adottati dall'azienda, con particolare riferimento a ISO/IEC *****, ISO/IEC *****, ISO/IEC ***** e all'applicazione dei controlli previsti dagli standard ISO/IEC ***** e ISO/IEC ***** per la sicurezza dei servizi cloud e la protezione dei dati personali.
Garantire l'allineamento ai principali standard, framework e requisiti normativi applicabili, inclusi NIS2, GDPR, NIST Cybersecurity Framework e CIS Controls, assicurandone l'integrazione nei processi aziendali.
Coordinare i processi di analisi e gestione del rischio, mantenendo aggiornato il registro dei rischi cyber e definendo le relative azioni di trattamento e mitigazione.
Presidiare la sicurezza delle infrastrutture e dei servizi digitali, inclusi ambienticloud e on-premises, reti, endpoint, applicazioni, basi dati, identità digitali e servizi erogati da fornitori esterni.
Promuovere l'integrazione dei requisiti di sicurezza nei processi di sviluppo e innovazione attraverso l'adozione dei principi di Security by Design, Privacy by Design, Secure SDLC e DevSecOps.




Definire e coordinare i processi di gestione degli incidenti di sicurezza, assicurando attività di rilevazione, escalation, analisi degli impatti, gestione delle comunicazioni, azioni correttive e supporto agli adempimenti di notifica previsti dalla normativa applicabile.
Coordinare audit interni ed esterni, assessment di sicurezza, verifiche di conformità e attività di certificazione, gestendo eventuali rilievi, non conformità, azioni correttive e piani di miglioramento.
Valutare e monitorare i rischi associati a fornitori, partner tecnologici e servizi esternalizzati, definendo i requisiti di sicurezza da integrare nei processi di selezione, qualificazione, contrattualizzazione e monitoraggio della supply chain ICT.
Collaborare con le funzioni IT, Privacy, Compliance e Internal Audit per garantire un approccio integrato alla gestione dei rischi.
Assicurare lo sviluppo, il mantenimento e il periodico test dei piani di Business Continuity, Disaster Recovery e Cyber Crisis Management.
Promuovere iniziative di formazione e security awareness rivolte al personale e al management, contribuendo alla diffusione di una cultura aziendale orientata alla sicurezza e alla gestione consapevole del rischio.
Competenze ed esperienza
Competenze:
Approfondita conoscenza della cybersecurity, dei sistemi di gestione della sicurezza delle informazioni e delle metodologie di risk management.
Conoscenza degli standard ISO/IEC *****, ISO/IEC *****,



ISO/IEC ***** e ISO/IEC *****, dei processi di certificazione e audit, nonché dei principali framework e normative in materia di cybersecurity, privacy e resilienza digitale, inclusa la Direttiva NIS2.
Conoscenza delle architetture cloud, delle reti, delle soluzioni IAM, delle tecnologie di protezione degli asset digitali e dei processi di vulnerability management e incident response.
Capacità di coordinamento progettuale, gestione degli stakeholder e predisposizione di reporting direzionale.
Ottime capacità analitiche, organizzative, comunicative e di problem solving.
Leadership, capacità di coordinamento e di gestione di team multidisciplinari, con attitudine a promuovere la collaborazione tra funzioni aziendali e a guidare iniziative di cambiamento e miglioramento continuo.
Ottima conoscenza della lingua inglese, scritta e parlata, per la gestione di documentazione tecnica, rapporti con fornitori e stakeholder internazionali e partecipazione a gruppi di lavoro del Gruppo.
Titoli:
Laurea in Informatica, Ingegneria Informatica, Cybersecurity, Ingegneria delle Telecomunicazioni o discipline equivalenti.
Costituiscono titolo preferenziale certificazioni e/o qualifiche professionali in ambito cybersecurity, privacy e standard ISO per la sicurezza delle informazioni
Esperienze:
Almeno 5 anni in ruoli di Information Security, Cybersecurity, IT Risk o Compliance.
Esperienza nella gestione di sistemi di gestione della sicurezza delle informazioni e di processi di risk management.
Esperienza nella gestione di incidenti di sicurezza e nel coordinamento di attività trasversali.
Completa l'offerta
Sede di lavoro: Bologna + modalità di lavoro ibrida
Tipologia di contratto: Tempo indeterminato con buoni pasto, welfare aziendale e smart working
#J-*****-Ljbffr

Senior Buyer

27 set - Genova
MedTug

CREATIVE PRODUCER

27 set - Verona
Oniverse

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security manager / bologna

Tender Specialist (Corporate Internal Function)

27 set - Roma
BIP

Padroncino con furgone bologna

27 set - Bologna
TAGLIABENE