06 ott - Milano
Azienda Trasporti Milanesi
pA riporto diretto del CISO, nel ruolo di Cybersecurity Architecture Engineering Manager, avrai la responsabilità di costruire e guidare la funzione di Cyber Security Architecture Engineering del Gruppo ATM. Si tratta di un’opportunità unica per chi vuole lasciare un segno concreto: disegnare l’architettura di sicurezza di un’infrastruttura critica che muove ogni giorno milioni di persone, con lo spirito e la responsabilità di chi ha l’possibilità di contribuire ad un’area funzionale strategica.brLavorerai a stretto contatto con il CISO, con le Direzioni Sistemi Informativi IT e OT e con le principali Direzioni di Business per tradurre i rischi cyber in scelte architetturali concrete, governare il portafoglio tecnologico di sicurezza e costruire una funzione solida, scalabile e riconosciuta internamente come punto di riferimento strategico. /ph3bPrincipali attività /b /h3pLe tue principali responsabilità includeranno: /pulliCostruire la funzione di Cyber Security Architecture Engineering: definire team, processi, strumenti e roadmap tecnologica cyber del Gruppo in totale ownership, riportando direttamente al CISO; /liliDefinire e governare le strongarchitetture /strong, gli standard e i requisiti di sicurezza cyber a protezione del patrimonio informativo e dei servizi applicativi del Gruppo, in ambito IT e OT anche elaborando e mantenendo aggiornate le linee guida di stronghardening /stronge i principi di strongApplication Security /strong; /liliSelezionare, progettare e governare le soluzioni tecnologiche di sicurezza cyber, dalla valutazione del mercato alla messa in produzione, traducendo le esigenze di strongrisk mitigation /strong in investimenti tecnologici prioritizzati e sostenibili; /liliGuidare il strongportafoglio di progettualità cyber /strong,
dalla pianificazione alla delivery, garantendo il rispetto di tempi, budget e qualità, anche attraverso la gestione di fornitori e system integrator esterni; /liliPromuovere e radicare i principi di strongSecurity by Design /strong e il governo del strongThreat Modeling /strong all’interno dei processi di sviluppo e di trasformazione digitale del Gruppo; /liliSupportare il strongpiano strategico di sicurezza cyber /strong, con reportistica orientata al rischio destinata al CISO, ai Comitati e al Consiglio di Amministrazione. /li /ulh3bRequisiti richiesti /b /h3ulliLaurea Magistrale, preferibilmente in Ingegneria Informatica, Informatica o discipline STEM affini; /liliAlmeno 10 anni di esperienza in ambito Cybersecurity, di cui almeno 3-5 in ruoli di leadership o management con responsabilità di team e budget; /liliSolida esperienza nella gestione di strongprogettualità Cyber complesse /strong (architecture, engineering, security posture) in contesti strongIT /stronge strongOT /strongstrutturati, preferibilmente in settori di infrastruttura critica; /liliCapacità di tradurre metriche tecniche in indicatori di rischio di business (strongKRI /stronge strongKPI /strong),
supportando il CISO nella reportistica destinata ai Comitati e al Consiglio di Amministrazione (CdA); /liliConoscenza approfondita dei principali strongframework /strongdi settore: strongNIST /strongCSF, strongISO 27001 /strong, strongIEC /strong62443, strongCIS Controls /strong; /liliConoscenza della normativa strongNIS2 /stronge dei requisiti di conformità applicabili alle stronginfrastrutture critiche /strong; /liliCapacità dimostrata di comunicare concetti tecnici complessi in linguaggio orientato al rischio di business, con esperienza diretta di reporting verso CISO; /liliOttima conoscenza della lingua stronginglese /strong, la conoscenza di ulteriori lingue sarà considerata un plus. /li /ulh3bCompletano il profilo /b /h3ulliMindset imprenditoriale: capacità di costruire dal foglio bianco, prendere decisioni in condizioni di incertezza e trasformare visioni strategiche in piani operativi concreti; /liliSpiccate capacità di leadership e people management: sai attrarre, motivare e far crescere talenti tecnici, costruendo una cultura di squadra orientata all’eccellenza e alla continuità; /liliAutorità e influenza trasversale: capacità di mediare tra esigenze di business, vincoli IT e requisiti di sicurezza, ottenendo il buy-in degli stakeholder a ogni livello, dai team tecnici al management esecutivo; /liliCertificazioni in ambito Cyber (CISM, CISSP, CRISC, CISA o equivalenti) o esperienza documentata in contesti regolamentati (NIS2, DORA, ISO 27001) costituiscono un elemento di forte preferenza. /li /ulpIl rapporto di lavoro sarà regolato dal R.D. 148/1931 e dal CCNL Autoferrotranvieri. /ppCostituiscono inoltre titoli preferenziali il possesso dei requisiti di cui all'art. 1 o l'appartenenza alle categorie protette di cui all'art. 18 della legge 68/99. /ppData pubblicazione annuncio: 28 maggio 2026 /p #J-18808-Ljbffr
06 ott - Italia
Bending Spoons
06 ott - Putignano
Direzione Lavoro
06 ott - Novara
Elecnor Italia
06 ott - Reggio Emilia
Banca Più