10 ott - San Gregorio Da Sassola
Leonardo
Job Description
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese. All'interno della Unità Organizzativa Security nell'ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.
La risorsa si occuperà di:
- Per l'esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l'adozione di un modello omogeneo di gestione e controllo.
- Garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
- Governare i servizi di cyber security erogati all'interno del Gruppo; assicurandone il monitoraggio delle performance,
il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo.
- Supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all'evoluzione delle capacità di protezione dell'organizzazione e al miglioramento continuo dei servizi cyber.
- Garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l'avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.
Requisiti ed esperienza
- Laurea specialistica, o equivalente, in discipline STEM
- Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
- Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
- Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
- Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
- Esperienza nel coordinamento di team specialistici e presidi operativi
- Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
- Costituisce titolo preferenziale l'esperienza in settori regolati o infrastrutture
Competenze tecnicheCyber Compliance, NIS2 e PSNC
- Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
- Gestione degli adempimenti previsti dal xysqume Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
- Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
- Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
- Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
- Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
- Definizione e monitoraggio di indicatori di compliance e maturità cyber
- Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO 27001, NIST Cybersecurity Framework
Cyber Service Management e Reporting
- Definizione e governo del catalogo dei servizi di cyber security
- Gestione dei servizi cyber erogati internamente
- Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
- Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
- Predisposizione della reportistica direzionale e operativa verso management e stakeholder
- Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati
#J-18808-Ljbffr
11 ott - Italia
Altro
11 ott - Italia
AXL
11 ott - Italia
Altro
11 ott - Italia
Modine