IT Security Manager

Michael Page International Italia S.r.l.

Bologna

Ibrido

EUR 90.000 - 130.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Distinguiti per questo ruolo — genera un curriculum e una lettera di presentazione personalizzati in circa un minuto.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Buoni Pasto
Welfare aziendale
Smart working

Descrizione del lavoro

Michael Page International Italia S.r.l. cerca un IT Security Manager per guidare la strategia di cybersecurity e la governance del rischio, supportando la direzione con analisi e reportistica di alto livello.

La figura coordinerà SGSI, audit e miglioramenti, promuoverà Security by Design e DevSecOps, e garantirà l’allineamento a principi internazionali quali GDPR, NIS2 e CIS Controls in contesti cloud e on‑premises.

Competenze

  • Approfondita conoscenza della cybersecurity, sistemi di gestione della sicurezza delle informazioni e risk management.
  • Conoscenza di ISO/IEC 27001, 27701, 27017 e 27018 e dei relativi processi di certificazione e audit.
  • Conoscenza di architetture cloud, reti, IAM e gestione delle vulnerabilità.
  • Capacità di reporting e gestione degli stakeholder a livello dirigenziale.

Mansioni

  • Definire e governare la strategia di cybersecurity e tradurla in obiettivi e KPI.
  • Supportare la Direzione nella valutazione dei rischi e nella reportistica direzionale.
  • Gestire SGSI, audit, conformità e miglioramenti continui con riferimento a standard internazionali.
  • Garantire allineamento a NIS2, GDPR, NIST e CIS Controls nei processi aziendali.
  • Coordinare la gestione incidenti, piani di continuità e formazione del personale.

Conoscenze

Cybersecurity
Risk management
Leadership
Reporting

Formazione

Laurea in Informatica / Ingegneria Informatica / Cybersecurity

Descrizione del lavoro

  • Azienda consolidata nel settore dei servizi
  • IT Security Manager | Dipartimento IT

Azienda

Azienda consolidata nel campo dei servizi con un processo in corso di trasformazione digitale del prodotto.

Opportunità

  • Definire e governare la strategia aziendale di cybersecurity, traducendola in obiettivi, programmi di miglioramento, investimenti, KPI e iniziative finalizzate alla riduzione del rischio cyber.
  • Supportare la Direzione nella valutazione dei rischi, nella definizione delle priorità e nella predisposizione della reportistica direzionale in materia di sicurezza delle informazioni e resilienza digitale.
  • Assicurare il miglioramento continuo del Sistema di Gestione della Sicurezza delle Informazioni (SGSI), coordinando gli schemi di certificazione e conformità adottati dall'azienda, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27001, ISO/IEC 27701 e all'applicazione dei controlli previsti dagli standard ISO/IEC 27017 e ISO/IEC 27018 per la sicurezza dei servizi cloud e la protezione dei dati personali.
  • Garantire l'allineamento ai principali standard, framework e requisiti normativi applicabili, inclusi NIS2, GDPR, NIST Cybersecurity Framework e CIS Controls, assicurandone l'integrazione nei processi aziendali.
  • Coordinare i processi di analisi e gestione del rischio, mantenendo aggiornato il registro dei rischi cyber e definendo le relative azioni di trattamento e mitigazione.
  • Presidiare la sicurezza delle infrastrutture e dei servizi digitali, inclusi ambienticloud e on-premises, reti, endpoint, applicazioni, basi dati, identità digitali e servizi erogati da fornitori esterni.
  • Promuovere l'integrazione dei requisiti di sicurezza nei processi di sviluppo e innovazione attraverso l'adozione dei principi di Security by Design, Privacy by Design, Secure SDLC e DevSecOps.
  • Definire e coordinare i processi di gestione degli incidenti di sicurezza, assicurando attività di rilevazione, escalation, analisi degli impatti, gestione delle comunicazioni, azioni correttive e supporto agli adempimenti di notifica previsti dalla normativa applicabile.
  • Coordinare audit interni ed esterni, assessment di sicurezza, verifiche di conformità e attività di certificazione, gestendo eventuali rilievi, non conformità, azioni correttive e piani di miglioramento.
  • Valutare e monitorare i rischi associati a fornitori, partner tecnologici e servizi esternalizzati, definendo i requisiti di sicurezza da integrare nei processi di selezione, qualificazione, contrattualizzazione e monitoraggio della supply chain ICT.
  • Collaborare con le funzioni IT, Privacy, Compliance e Internal Audit per garantire un approccio integrato alla gestione dei rischi.
  • Assicurare lo sviluppo, il mantenimento e il periodico test dei piani di Business Continuity, Disaster Recovery e Cyber Crisis Management.
  • Promuovere iniziative di formazione e security awareness rivolte al personale e al management, contribuendo alla diffusione di una cultura aziendale orientata alla sicurezza e alla gestione consapevole del rischio.

Competenze ed esperienza

Competenze:

  • Approfondita conoscenza della cybersecurity, dei sistemi di gestione della sicurezza delle informazioni e delle metodologie di risk management.
  • Conoscenza degli standard ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 27017 e ISO/IEC 27018, dei processi di certificazione e audit, nonché dei principali framework e normative in materia di cybersecurity, privacy e resilienza digitale, inclusa la Direttiva NIS2.
  • Conoscenza delle architetture cloud, delle reti, delle soluzioni IAM, delle tecnologie di protezione degli asset digitali e dei processi di vulnerability management e incident response.
  • Capacità di coordinamento progettuale, gestione degli stakeholder e predisposizione di reporting direzionale.
  • Ottime capacità analitiche, organizzative, comunicative e di problem solving.
  • Leadership, capacità di coordinamento e di gestione di team multidisciplinari, con attitudine a promuovere la collaborazione tra funzioni aziendali e a guidare iniziative di cambiamento e miglioramento continuo.
  • Ottima conoscenza della lingua inglese, scritta e parlata, per la gestione di documentazione tecnica, rapporti con fornitori e stakeholder internazionali e partecipazione a gruppi di lavoro del Gruppo.

Titoli:

  • Laurea in Informatica, Ingegneria Informatica, Cybersecurity, Ingegneria delle Telecomunicazioni o discipline equivalenti.
  • Costituiscono titolo preferenziale certificazioni e/o qualifiche professionali in ambito cybersecurity, privacy e standard ISO per la sicurezza delle informazioni

Esperienze:

  • Almeno 5 anni in ruoli di Information Security, Cybersecurity, IT Risk o Compliance.
  • Esperienza nella gestione di sistemi di gestione della sicurezza delle informazioni e di processi di risk management.
  • Esperienza nella gestione di incidenti di sicurezza e nel coordinamento di attività trasversali.

Completa l'offerta

  • Sede di lavoro: Bologna + modalità di lavoro ibrida
  • Tipologia di contratto: Contratto a tempo indeterminato con buoni pasto, welfare aziendale e smart working
Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

IT Security Manager
IT Security Manager

Michael Page International • Bologna

In loco
EUR 70.000 - 110.000
Cyber Security Specialist
Cyber Security Specialist

Michael Page International Italia S.r.l. • Roma

In loco
EUR 55.000 - 90.000
Inquadramento CCNL ANIA
Coperture Assicurative Infortuni ed A.
Buoni pasto
+3
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000
Cybersecurity Expert
Cybersecurity Expert

Michael Page International Italia S.r.l. • Milano

In loco
EUR 40.000 - 60.000
Ticket elettronico buono pasto € 8,00 giornaliero
Giornate in smart working (3 giorni alla settimana)
Pacchetto di assistenza sanitaria e previdenza integrativa
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International Italia S.r.l. • Milano

In loco
EUR 90.000 - 140.000
Pacchetto retributivo competitivo
Lavoro ibrido
Stakeholder internazionale
+1
Information Security Manager
Information Security Manager

Longwave • Padova

In loco
EUR 50.000 - 60.000
Smart working
Flessibilità oraria
Ticket Restaurant
+2
Information Security Manager
Information Security Manager

Longwave • Bologna

In loco
EUR 50.000 - 60.000
Smart working
Flessibilità oraria
Ticket Restaurant
+2
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Milano

Ibrido
EUR 36.000 - 42.000
Security Operations Manager
Security Operations Manager

SILICONDEV SPA • Roma

In loco
EUR 36.000 - 42.000
Cybersecurity Associate Manager
Cybersecurity Associate Manager

Michael Page International Italia S.r.l. • Italia

In loco
EUR 70.000 - 100.000