Information Security Manager

CDS - La tua Casa della Salute

Genova

On-site

EUR 45,000 - 65,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Un'azienda sanitaria innovativa in Liguria cerca un professionista per gestire il programma di sicurezza informatica. Questa figura sarà responsabile della protezione delle informazioni e dell'infrastruttura aziendale, assicurando conformità e gestione del rischio. Il candidato ideale ha una laurea pertinente e approfondite competenze nei framework di sicurezza e nelle tecnologie di cybersecurity. L'ambiente di lavoro è dinamico e orientato all'innovazione.

Qualifications

  • Approfondita conoscenza dei framework di sicurezza (ISO/IEC 27001, NIST CSF, CIS Controls, COBIT).
  • Competenza nella gestione del rischio informatico e nei processi di risk assessment.
  • Familiarità con normative e standard di compliance (GDPR, NIS/NIS2, DORA, PCI-DSS).

Responsibilities

  • Guidare lo sviluppo del programma di Information Security.
  • Definire politiche, procedure e standard di sicurezza.
  • Monitorare lo stato della sicurezza e condividere report con il management.

Skills

Conoscenza dei framework di sicurezza
Gestione del rischio informatico
Competenze nella gestione di incidenti di sicurezza
Visione strategica
Attitudine al problem solving

Education

Laurea in Informatica, Ingegneria Informatica o campi correlati

Tools

SIEM
EDR/XDR
firewall
IDS/IPS
sistemi IAM
crittografia

Job description

CDS - Casa della Salute S.p.A, è un'azienda sanitaria in rapida espansione, con una presenza consolidata in Liguria e Piemonte e un piano ambizioso di sviluppo nei mercati emergenti. Con 38 strutture all'attivo, offriamo un ambiente dinamico e stimolante, orientato all'innovazione e alla crescita professionale.



Descrizione del profilo: La figura ricercata sarà responsabile della definizione, implementazione e supervisione del programma di sicurezza informatica dell’organizzazione. Contribuirà alle attività di protezione delle informazioni, dei sistemi e delle infrastrutture aziendali, garantendo conformità normativa e gestione efficace del rischio; lavorando a stretto contatto con team tecnici, di management e stakeholder interni per assicurare un approccio integrato alla cybersecurity.



Titolo di studio


  • Laurea in Informatica, Ingegneria Informatica o campi correlati



Qualifiche tecniche e relazionali


  • Approfondita conoscenza dei framework di sicurezza (ISO/IEC 27001, NIST CSF, CIS Controls, COBIT);

  • Competenza nella gestione del rischio informatico e nei processi di risk assessment;

  • Esperienza con tecnologie di cybersecurity: SIEM, EDR/XDR, firewall, IDS/IPS, sistemi IAM, crittografia;

  • Familiarità con normative e standard di compliance (GDPR, NIS/NIS2, DORA, PCI-DSS);

  • Conoscenza delle principali architetture IT, cloud (AWS, Azure, Google Cloud) e dei modelli Zero Trust;

  • Competenze nella gestione di incidenti di sicurezza e nei processi di digital forensics;

  • Visione strategica e orientamento ai risultati;

  • Approccio collaborativo e capacità di influenzare la cultura aziendale della sicurezza;

  • Attitudine al problem solving e alla gestione delle priorità.



Competenze desiderabili specifiche per la funzione


  • Certificazioni di settore (CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Lead Auditor, CEH);

  • Esperienza nella gestione della sicurezza in ambienti cloud-native o DevSecOps;

  • Conoscenza di metodologie di Business Continuity e Disaster Recovery;

  • Familiarità con strumenti di GRC e sistemi di ticketing;

  • Esperienza nella definizione di budget e nella supervisione di progetti complessi di sicurezza;

  • Conoscenza di metodologie di secure coding e application security (OWASP Top 10);



Ruolo e responsabilità


  • Guidare lo sviluppo, la manutenzione e il miglioramento continuo del programma di Information Security aziendale;

  • Definire politiche, procedure e standard di sicurezza, assicurandone l’adozione e la corretta applicazione;

  • Valutare regolarmente i rischi informatici e definire piani di mitigazione efficaci;

  • Monitorare lo stato della sicurezza attraverso strumenti, report e KPI, condividendo aggiornamenti con il management;

  • Supervisionare la formazione e la sensibilizzazione del personale sui temi della cybersecurity;

  • Assicurare adeguata protezione delle informazioni in progetti aziendali, nuovi sistemi e iniziative digitali.



Sede di lavoro

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

IT Security Manager
IT Security Manager

Michael Page International Italia S.r.l. • Bologna

On-site
EUR 90,000 - 130,000
Buoni Pasto
Welfare aziendale
Smart working
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International Italia S.r.l. • Milano

On-site
EUR 90,000 - 140,000
Pacchetto retributivo competitivo
Lavoro ibrido
Stakeholder internazionale
+1
Cybersecurity Lead (Software & Mobile House) | Lecco | SW 60%
Cybersecurity Lead (Software & Mobile House) | Lecco | SW 60%

Mynameis • Lecco

On-site
EUR 60,000 - 75,000
Security Manager
Security Manager

Antal International • Lazio

Hybrid
EUR 54,000 - 66,000
Formazione continua
Percorso di crescita
ISMS Specialist
ISMS Specialist

NETtoWORK • Milano

Hybrid
EUR 30,000 - 35,000
Information Security Manager
Information Security Manager

Zucchetti S.p.a. • Bologna

On-site
EUR 70,000 - 100,000
IT Security Specialist
IT Security Specialist

ACS DOBFAR • Tribiano

On-site
EUR 45,000 - 65,000
IT Security Governance
IT Security Governance

Experis S.r.l. • Milano

On-site
EUR 36,000 - 60,000
CISO - CHIEF INFORMATION SECURITY OFFICER
CISO - CHIEF INFORMATION SECURITY OFFICER

SYNERGOS Srl • Parma

On-site
EUR 70,000 - 80,000
Ticket restaurant 6€
Information Security Manager
Information Security Manager

Zucchetti S.p.a. • Padova

On-site
EUR 65,000 - 95,000