Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security manager / roma

IT Security Manager

Pubblicato il 30-09-2026 - SIAE in Roma

? Ruolo: IT Security Manager

? Località: Roma

? Tipo di Contratto: a tempo indeterminato

?RAL offerta: range 60K-70K, con inquadramento Quadro, regolato dal CCNL SIAE e definito in base all’esperienza maturata

? Esperienza sul ruolo: minimo 5 anni

✨ Su di noi: Benvenuto/a in SIAE, la Società Italiana degli Autori ed Editori! Siamo il faro per chi opera nel mondo della cultura e dello spettacolo e proteggiamo i diritti d’autore delle opere dei nostri associati e delle nostre associate, garantendo il giusto compenso per il loro talento. Unirsi a noi è una scelta volontaria che offre una tutela economica indispensabile per chi crea.

? La tua sfida: In SIAE è stata avviata un’rilevante fase di trasformazione digitale, con un focus sull'adozione dell'intelligenza artificiale nei processi e nei servizi. In questo scenario il tema della sicurezza informatica è per noi centrale: stiamo ampliando la struttura e cerchiamo un profilo a cui affidare la guida dell'ambito che unisce ingegneria dei controlli ed esercizio dei servizi di sicurezza.

? Le Tue Responsabilità:

- Guidare l'ambito Security Engineering & Operations, con responsabilità sull'architettura di sicurezza, sull'ingegneria dei controlli e sull'esercizio dei servizi, coordinando direttamente il team e le risorse in ingresso.
- Governare i servizi di sicurezza erogati da fornitori esterni — monitoraggio continuo, gestione degli alert, incident response, forensics, threat intelligence e attività di test — presidiando livelli di servizio e qualità delle attività.
- Definire l'architettura di sicurezza target, gli standard tecnici e i reference design, ed esprimere il parere di sicurezza sui progetti IT e sulle applicazioni candidate all'ingresso in catalogo.
- Presidiare l'evoluzione dei controlli su rete e perimetro, workplace ed endpoint, ambienti cloud e sicurezza applicativa, assicurandone l'adeguamento continuo al mutare delle minacce e delle piattaforme tecnologiche.
- Portare i controlli di sicurezza dentro il ciclo di sviluppo: definire i requisiti di secure SDLC, presidiare la security code review e i test di sicurezza applicativa, e integrarli nelle pipeline di rilascio in raccordo con i team di sviluppo.
- Governare il log management e la copertura telemetrica a supporto della rilevazione: definire quali sorgenti raccogliere, con quale profondità e con quale conservazione, e verificarne la completezza nel tempo.
- Presidiare la protezione del dato aziendale attraverso i controlli di data security e DLP, la classificazione applicata ai controlli tecnici e la gestione della crittografia e delle chiavi.
- Gestire gli incidenti di sicurezza, in collaborazione con il SOC esterno, coordinando contenimento, ripristino e strutture coinvolte, e fornendo gli elementi necessari agli adempimenti di notifica previsti dalla normativa. Mantenere aggiornati i piani di risposta e di gestione della crisi e verificarne l'efficacia attraverso esercitazioni periodiche condotte con il fornitore.




- Governare il processo di gestione delle vulnerabilità e di security testing, dalla prioritizzazione basata sul rischio al tracciamento delle azioni correttive con le funzioni tecniche competenti.
- Presidiare i controlli di sicurezza sull'adozione dell'intelligenza artificiale in azienda: configurazione di assistenti e agenti, prevenzione dell'esposizione non voluta dei dati, protezione del dato nei flussi AI e rilevazione degli strumenti non autorizzati, in raccordo con la funzione Governance per policy e conformità.
- Promuovere l'impiego dell'intelligenza artificiale e dell'automazione nei processi di detection, response e ingegneria dei controlli, definendone i criteri di utilizzo sicuro e misurandone i benefici operativi.
- Collaborare con la funzione Security Governance & Identity Management per l'attuazione delle policy e la produzione delle evidenze, e con le strutture IT, i team applicativi e i partner tecnologici, per garantire un approccio integrato alla sicurezza informatica.
- Costruire e far crescere il team, definendo modello operativo, processi, indicatori di servizio e percorsi di sviluppo delle persone, accompagnando la struttura verso una progressiva specializzazione degli ambiti.

? Requisiti:

- Laurea o diploma in Informatica, Sicurezza Informatica, Telecomunicazioni o discipline affini.
- Almeno 5 anni di esperienza in ambito cybersecurity, con almeno un'esperienza di coordinamento di un gruppo di lavoro o di responsabilità su un servizio, maturata in organizzazioni strutturate o presso provider di servizi gestiti di sicurezza.
- Esperienza diretta nella progettazione di architetture di sicurezza e nella definizione di standard e baseline tecniche.
- Esperienza nel governo di fornitori e contratti di servizio, con capacità di valutare nel merito la qualità delle attività erogate e di indirizzarne l'evoluzione.
- Gestione di incidenti di sicurezza reali, con capacità di decidere in condizioni di informazione incompleta e di coordinare la risposta.
- Solida conoscenza delle principali tecnologie di sicurezza: firewall e sicurezza di rete, IDS/IPS, endpoint protection, piattaforme SIEM e XDR, protezione degli ambienti cloud, strumenti di vulnerability management e controlli di sicurezza applicativa.
- Esperienza nell'integrazione dei controlli di sicurezza nel ciclo di sviluppo: secure SDLC, analisi statica e dinamica del codice, security code review, gestione delle dipendenze e sicurezza di pipeline CI/CD, API e container.
- Esperienza nella progettazione della raccolta dei log e della copertura telemetrica a supporto della rilevazione, con attenzione a completezza delle sorgenti, costi e tempi di conservazione.




- Conoscenza dei controlli di data protection: classificazione del dato, DLP, crittografia e gestione delle chiavi.
- Conoscenza dei principali framework e standard di riferimento in ambito sicurezza e protezione dei dati (NIS2, GDPR, ISO 27001, NIST, OWASP).
- Conoscenza dei rischi di sicurezza propri dei sistemi di intelligenza artificiale — prompt injection, esfiltrazione del dato attraverso i modelli, gestione dei permessi degli agenti, supply chain dei modelli — e dei relativi riferimenti, quali OWASP Top 10 for LLM Applications e NIST AI Risk Management Framework.
- Esperienza concreta nell'impiego di strumenti di intelligenza artificiale a supporto delle attività di sicurezza, con capacità di distinguere dove l'automazione produce valore e dove il giudizio deve restare umano.
- Capacità di coordinare competenze eterogenee: analisi di sicurezza, ingegneria dei controlli ed esercizio operativo sono mestieri diversi.
- Ottima conoscenza della lingua inglese.

? Certificazioni:

- Certificazioni professionali in ambito cybersecurity quali CISSP, CISM, GCIA, GCIH o equivalenti costituiscono titolo preferenziale.
- Costituiscono titolo preferenziale certificazioni specialistiche in ambito security architecture, cloud security, security operations e incident response.
- Sono considerate un plus le certificazioni cloud Microsoft Azure e Amazon Web Services.
- Sono considerate un plus le certificazioni ITIL e le certificazioni in ambito sicurezza e governo dell'intelligenza artificiale, quali ISO/IEC 42001 o equivalenti.

? Nice to have:

- Esperienza nella gestione di incidenti di sicurezza.
- Esperienza nella definizione di requisiti e livelli di servizio per contratti di sicurezza gestita, e nel relativo processo di gara o rinegoziazione.
- Esperienza nella misurazione della postura di sicurezza e nella conduzione di piani di adeguamento con evidenza dei risultati.
- Esperienza in contesti soggetti a obblighi di notifica degli incidenti all'autorità competente.
- Esperienza in progetti di adozione sicura dell'intelligenza artificiale in azienda.

? Cosa Offriamo:

- MBO
- Contributo Welfare Aziendale
- Buoni Pasto da €7
- Smart Working
- Premio di Risultato
- Assistenza Sanitaria UniSalute
- Contributo Previdenza Complementare
- Borse di Studio per i figli
- Convenzioni aziendali (Corporate benefits; Vickey)
- Piattaforma di e-learning Edflex
- Piattaforma di corporate-wellness Wellhub

? I nostri valori

- Trust: conquistiamo la fiducia con sincerità e rispetto
- Innovation: guardiamo al futuro proteggendo la nostra identità
- Execution: crediamo in ciò che facciamo con responsabilità e passione

? Unisciti a Noi: valutiamo tutte le candidature ricevute coerentemente con la cultura inclusiva e i valori che ci contraddistinguono ogni giorno, volti a valorizzare la diversità nelle sue molteplici forme come fondamentale contributo per la crescita aziendale e collettiva.

“Per informazioni sul trattamento dei dati personali, ti invitiamo a consultare la nostra Informativa sulla Privacy.”

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Corporate and Leveraged Finance Intern
2026-10-01 06:53:17 - Crédit Agricole Cib - Lombardia
The Intern will join the Corporate and Leveraged Finance (CLF) desk, as support to the Corporate and Corporate Acquisition Financing team in Milan. She / He will be involved in: - Analysis of the existing and pr [...]
M&A Associate
2026-10-01 06:53:14 - Sparq. - Lombardia
M&A; Associate 1/2 We are currently partnering with a Tier 1 Boutique M&A; to identify an M&A; Associate 1 or 2 to join its growing team in Milan. This is an excellent opportunity for a professional with 4-5 yea [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security manager / roma

Tecnico di assistenza Elettronico IT
2026-10-01 06:53:13 - Etjca Group - Emilia-Romagna
Per azienda di servizi nell'ambito elettrico-elettronico-telecomunicazioni stiamo selezionando tecnico di assistenza elettronico una risorsa che si occupi, all'interno dei loro plant di Ravenna e Rimini, dell'istall [...]
ML Researcher (Remote)
2026-10-01 06:53:12 - Hire Feed - Torino
- Role: ML Researcher (Remote) - Location: Remote (Work from Anywhere) Role Overview: We are hiring for one of our clients, seeking a Machine Learning Researcher to work on a Full-time basis. The role involves [...]