CYBERSECURITY ARCHITECTURE & ENGINEERING MANAGER

Azienda Trasporti Milanesi SPA

Milano

On-site

EUR 120,000 - 180,000

Full time

5 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Azienda Trasporti Milanesi SPA cerca un Cybersecurity Architecture & Engineering Manager direttamente riportato al CISO. La figura avrà la responsabilità di progettare e guidare la funzione di cybersecurity per l'infrastruttura critica che muove milioni di passeggeri, collaborando con IT, OT e le direzioni di business.

Il candidato ideale ha una laurea magistrale in ambito STEM e almeno 10 anni di esperienza in cybersecurity, con comprovata capacità di leadership, gestione di progetti complessi

Qualifications

  • Laurea magistrale in ingegneria informatica, informatica o equivalente.
  • Almeno 10 anni in cybersecurity, con 3–5 anni in ruoli di leadership o gestione di team e budget.
  • Progettazione e gestione di architetture cyber complesse IT/OT in contesti infrastrutturali critici.
  • Capacità di tradurre metriche tecniche in KPI/KRI e reporting al CdA/CISO.
  • Conoscenza approfondita di NIST CSF, ISO 27001, IEC 62443, CIS Controls e NIS2.
  • Ottima padronanza dell’inglese; ulteriori lingue sono un plus.

Responsibilities

  • Costruire e guidare la funzione di Cyber Security Architecture & Engineering.
  • Definire architetture, standard e requisiti di sicurezza cyber per IT/OT.
  • Governare le soluzioni tecnologiche di sicurezza, dalla valutazione del mercato alla messa in produzione.
  • Guidare il portafoglio di progetti cyber, gestire fornitori e system integrator esterni.
  • Promuovere Security by Design e Threat Modeling nei processi di sviluppo.
  • Supportare il piano strategico di sicurezza con reportistica al CISO e CdA.

Skills

Leadership
Security by Design
Gestione rischio
NIST CSF
ISO 27001
NIS2
Comunicazione rischio
Architettura Cyber

Education

Laurea magistrale in Ingegneria Informatica/Informatica

Job description

A riporto diretto del CISO, nel ruolo di Cybersecurity Architecture & Engineering Manager, avrai la responsabilità di costruire e guidare la funzione di Cyber Security Architecture & Engineering del Gruppo ATM. Si tratta di un’opportunità unica per chi vuole lasciare un segno concreto: disegnare l’architettura di sicurezza di un’infrastruttura critica che muove ogni giorno milioni di persone, con lo spirito e la responsabilità di chi ha l’opportunità di contribuire ad un’area funzionale strategica.
Lavorerai a stretto contatto con il CISO, con le Direzioni Sistemi Informativi IT e OT e con le principali Direzioni di Business per tradurre i rischi cyber in scelte architetturali concrete, governare il portafoglio tecnologico di sicurezza e costruire una funzione solida, scalabile e riconosciuta internamente come punto di riferimento strategico.

Principali attività

Le tue principali responsabilità includeranno:

  • Costruire la funzione di Cyber Security Architecture & Engineering: definire team, processi, strumenti e roadmap tecnologica cyber del Gruppo in totale ownership, riportando direttamente al CISO;
  • Definire e governare le architetture, gli standard e i requisiti di sicurezza cyber a protezione del patrimonio informativo e dei servizi applicativi del Gruppo, in ambito IT e OT anche elaborando e mantenendo aggiornate le linee guida di hardening e i principi di Application Security;
  • Selezionare, progettare e governare le soluzioni tecnologiche di sicurezza cyber, dalla valutazione del mercato alla messa in produzione, traducendo le esigenze di risk mitigation in investimenti tecnologici prioritizzati e sostenibili;
  • Guidare il portafoglio di progettualità cyber, dalla pianificazione alla delivery, garantendo il rispetto di tempi, budget e qualità, anche attraverso la gestione di fornitori e system integrator esterni;
  • Promuovere e radicare i principi di Security by Design e il governo del Threat Modeling all’interno dei processi di sviluppo e di trasformazione digitale del Gruppo;
  • Supportare il piano strategico di sicurezza cyber, con reportistica orientata al rischio destinata al CISO, ai Comitati e al Consiglio di Amministrazione.
Requisiti richiesti
  • Laurea Magistrale, preferibilmente in Ingegneria Informatica, Informatica o discipline STEM affini;
  • Almeno 10 anni di esperienza in ambito Cybersecurity, di cui almeno 3-5 in ruoli di leadership o management con responsabilità di team e budget;
  • Solida esperienza nella gestione di progettualità Cyber complesse (architecture, engineering, security posture) in contesti IT e OT strutturati, preferibilmente in settori di infrastruttura critica;
  • Capacità di tradurre metriche tecniche in indicatori di rischio di business (KRI e KPI), supportando il CISO nella reportistica destinata ai Comitati e al Consiglio di Amministrazione (CdA);
  • Conoscenza approfondita dei principali framework di settore: NIST CSF, ISO 27001, IEC 62443, CIS Controls;
  • Conoscenza della normativa NIS2 e dei requisiti di conformità applicabili alle infrastrutture critiche;
  • Capacità dimostrata di comunicare concetti tecnici complessi in linguaggio orientato al rischio di business, con esperienza diretta di reporting verso CISO;
  • Ottima conoscenza della lingua inglese, la conoscenza di ulteriori lingue sarà considerata un plus.
Completano il profilo
  • Mindset imprenditoriale: capacità di costruire dal foglio bianco, prendere decisioni in condizioni di incertezza e trasformare visioni strategiche in piani operativi concreti;
  • Spiccate capacità di leadership e people management: sai attrarre, motivare e far crescere talenti tecnici, costruendo una cultura di squadra orientata all’eccellenza e alla continuità;
  • Autorità e influenza trasversale: capacità di mediare tra esigenze di business, vincoli IT e requisiti di sicurezza, ottenendo il buy-in degli stakeholder a ogni livello, dai team tecnici al management esecutivo;
  • Certificazioni in ambito Cyber (CISM, CISSP, CRISC, CISA o equivalenti) o esperienza documentata in contesti regolamentati (NIS2, DORA, ISO 27001) costituiscono un elemento di forte preferenza.

Il rapporto di lavoro sarà regolato dal R.D. 148/1931 e dal CCNL Autoferrotranvieri.

Costituiscono inoltre titoli preferenziali il possesso dei requisiti di cui all'art. 1 o l'appartenenza alle categorie protette di cui all'art. 18 della legge 68/99.

Data pubblicazione annuncio: 28 maggio 2026

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Security Specialist | Ingegneria Geotecnica
Cyber Security Specialist | Ingegneria Geotecnica

desmo® • Bologna

On-site
EUR 40,000 - 50,000
Cyber Security Architect
Cyber Security Architect

Randstad Enterprise • Roma

On-site
EUR 45,000 - 65,000
Opportunità di crescita professionale
Lavoro su progetti di cybersecurity complessi e stimolanti
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

On-site
EUR 45,000 - 65,000
IT Security Manager
IT Security Manager

Michael Page International Italia S.r.l. • Bologna

On-site
EUR 90,000 - 130,000
Buoni Pasto
Welfare aziendale
Smart working
Cyber Security Engineering Lead
Cyber Security Engineering Lead

Intermedia Selection • Roma

On-site
EUR 65,000 - 75,000
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International Italia S.r.l. • Milano

On-site
EUR 90,000 - 140,000
Pacchetto retributivo competitivo
Lavoro ibrido
Stakeholder internazionale
+1
CISO - CHIEF INFORMATION SECURITY OFFICER
CISO - CHIEF INFORMATION SECURITY OFFICER

SYNERGOS Srl • Parma

On-site
EUR 70,000 - 80,000
Ticket restaurant 6€
IT Security Governance
IT Security Governance

Experis S.r.l. • Milano

On-site
EUR 36,000 - 60,000
Cyber Security Architect
Cyber Security Architect

Azienda Riservata Italia • Turbigo

On-site
EUR 72,000 - 88,000
Bonus e benefici
Smart working 10 gg/mese
Security Manager
Security Manager

Antal International • Lazio

Hybrid
EUR 54,000 - 66,000
Formazione continua
Percorso di crescita