IT Governance & Quality Specialist

Hexywave

Treviso

In loco

EUR 60.000 - 90.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Trasforma questo ruolo in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò che questo datore di lavoro cerca.

Supera i filtri ATS

Descrizione del lavoro

Hexywave è un’azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. In tale ruolo di IT Governance & Quality Specialist, lavorerai trasversalmente tra governance IT, sicurezza delle informazioni e qualità dei processi, assicurando che i sistemi rispettino ISO 9001 e ISO/IEC 27001 nonché i requisiti NIS2 e GDPR.

Gestirai policy, controlli e processi in collaborazione con team tecnici, management e clienti, garantendo coerenza ed efficacia operativa

Competenze

  • Minimo 2 anni di esperienza in ruoli di IT Governance, Quality Management, Information Security o Compliance.
  • Conoscenza approfondita di ISO 9001 e ISO/IEC 27001 e integrazione tra qualità e sicurezza.
  • Familiarità con normative come NIS2 e GDPR e conduzione di audit interni.

Mansioni

  • Progettare, implementare e mantenere IMS (ISO 9001 vs ISO/IEC 27001).
  • Definire policy, procedure e controlli di governance IT in allineamento con obiettivi di business.
  • Assicurare conformità a NIS2, GDPR e normative rilevanti, monitorando aggiornamenti normativi.
  • Condurre valutazioni di rischio e GAP analysis sui processi IT e aziendali.
  • Pianificare audit interni su qualità e sicurezza delle informazioni e definire remediation.
  • Gestire percorsi di certificazione ISO 9001 e ISO/IEC 27001 con enti certificatori.
  • Mappare, documentare e ottimizzare processi IT e aziendali (SOP, policy).
  • Collaborare con infrastrutture, sicurezza e SOC per allineare controlli con ISMS.
  • Definire KPI di qualità, sicurezza e performance IT e fornire report al management.
  • Organizzare training su qualità, sicurezza e governance per i team interni.
  • Interfacciarsi con clienti, fornitori e enti di certificazione su requisiti contrattuali.

Conoscenze

ISO 9001
ISO/IEC 27001
NIS2
GDPR
Audits interni
Process mapping
Risk management
ITIL/COBIT
Inglese B2+

Formazione

Laurea in Ingegneria Gestionale
ISO/IEC 27001 Lead Auditor
CISA/CRISC (opzionale)

Strumenti

ITIL
COBIT
Microsoft 365/Azure

Descrizione del lavoro

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.

Ruolo

Come IT Governance & Quality Specialist, ricoprirai un ruolo trasversale tra governance IT, sicurezza delle informazioni e qualità dei processi. Sarai responsabile di garantire che i sistemi di gestione aziendali - qualità, sicurezza delle informazioni e conformità normativa - siano integrati, coerenti ed efficaci, sia a livello organizzativo che nei processi IT. Lavorerai a stretto contatto con i team tecnici, il management e i clienti per assicurare che i processi aziendali rispettino gli standard ISO 9001 e ISO/IEC 27001, oltre ai requisiti normativi quali NIS2 e GDPR.

Responsabilità principali
  • Integrated Management System (IMS): progettazione, implementazione e mantenimento di un sistema di gestione integrato che unisca qualità (ISO 9001) e sicurezza delle informazioni (ISO/IEC 27001).
  • IT Governance: definizione di policy, procedure e controlli di governance IT, garantendo l'allineamento tra processi tecnologici e obiettivi di business.
  • Compliance & Regulatory Alignment: supporto al mantenimento della conformità a NIS2, GDPR e altre normative rilevanti, monitorando gli sviluppi normativi e i relativi impatti su processi e infrastrutture IT.
  • Risk Assessment & GAP Analysis: conduzione di valutazioni del rischio e GAP analysis su processi IT e organizzativi, identificando aree di miglioramento e azioni correttive.
  • Internal Audit: pianificazione e conduzione di audit interni su qualità, sicurezza delle informazioni e processi IT, individuando non conformità e definendo piani di remediation.
  • Certification Management: gestione dei percorsi di certificazione e dei rapporti con gli enti di certificazione per ISO 9001 e ISO/IEC 27001.
  • Process Governance: mappatura, documentazione e ottimizzazione dei processi aziendali e IT, garantendo tracciabilità e miglioramento continuo.
  • IT Risk & Security Governance: collaborazione con i team tecnici (infrastrutture, sicurezza, SOC) per assicurare che i controlli di sicurezza siano coerenti con i requisiti di ISMS e con le policy aziendali.
  • KPI & Performance Monitoring: definizione e monitoraggio di indicatori di qualità, sicurezza e performance IT, con reportistica periodica verso il management.
  • Training & Awareness: organizzazione di sessioni formative su qualità, sicurezza delle informazioni e governance per i team interni.
  • Stakeholder Management: interfaccia con clienti, fornitori ed enti di certificazione per garantire allineamento su requisiti contrattuali, di qualità e di sicurezza.
Requisiti minimi
Esperienza

Minimo 2 anni di esperienza in ruoli di IT Governance, Quality Management, Information Security o Compliance, preferibilmente in ambito IT o tecnologico.

Hard Skills
  • Conoscenza approfondita di ISO 9001 e ISO/IEC 27001, con esperienza nella loro implementazione e integrazione.
  • Familiarità con NIS2, GDPR e altre normative di cybersecurity/data protection.
  • Esperienza nella conduzione di audit interni (qualità e/o sicurezza delle informazioni).
  • Capacità di mappare, documentare e ottimizzare processi aziendali e IT (process mapping, SOP, policy).
  • Conoscenza dei principi di risk management (es. ISO 31000, ISO/IEC 27005).
  • Familiarità con framework di IT Governance (es. ITIL, COBIT) è un plus.
  • Comprensione delle infrastrutture IT (ambienti Microsoft, cloud/ibridi) sufficiente a valutarne l'impatto su processi e controlli di sicurezza.
Certificazioni preferenziali (non essenziali ai fini della selezione)
  • ISO/IEC 27001 Lead Auditor / Lead Implementer
  • ISO 9001 Lead Auditor
  • CISA, CRISC
  • ITIL Foundation
Soft Skills
  • Capacità di muoversi con naturalezza tra linguaggio tecnico IT e linguaggio di processo/governance.
  • Precisione, rigore metodologico e attenzione al dettaglio.
  • Ottime capacità di comunicazione e gestione degli stakeholder, a tutti i livelli organizzativi.
  • Approccio analitico, orientato al miglioramento continuo e al problem solving.
  • Capacità di gestire progetti e priorità multiple in autonomia.
  • Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore).
Cosa consideriamo un plus
  • Laurea in Ingegneria Gestionale, Informatica, Ingegneria o campo affine.
  • Esperienza pregressa in ruoli ibridi IT/Governance, come IT Quality Manager, Governance Analyst o Information Security Officer.
  • Esperienza in aziende IT, di consulenza o system integrator, o in settori regolamentati (automotive, finance, energy, healthcare).
  • Familiarità con piattaforme GRC e strumenti di gestione documentale.
  • Conoscenza di ambienti Microsoft 365/Azure e delle relative implicazioni di sicurezza e compliance.
Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

It Governance & Quality Specialist
It Governance & Quality Specialist

Hexywave S.R.L. • Treviso

In loco
EUR 45.000 - 70.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Ancona

In loco
EUR 90.000 - 130.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Trieste/Trst

In loco
EUR 70.000 - 110.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Vicenza

In loco
EUR 70.000 - 110.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Salerno

In loco
EUR 70.000 - 110.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Ravenna

In loco
EUR 85.000 - 110.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Bolzano

In loco
EUR 90.000 - 120.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • L'Aquila

In loco
EUR 90.000 - 120.000
Junior Consultant, Technology Risk
Junior Consultant, Technology Risk

Jobtailor • Catania

In loco
EUR 40.000 - 60.000
Cybersecurity Grc Senior Consultant
Cybersecurity Grc Senior Consultant

Business Integration Partners • Pescara

Ibrido
EUR 90.000 - 130.000
Formazione continua
Lavoro flessibile e remoto
Assicurazione sanitaria
+3