IT Security Manager

Michael Page International

Bologna

In loco

EUR 70.000 - 110.000

Tempo pieno

3 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Michael Page International in Bologna cerca un IT Security Manager a riporto del CIO per guidare la cybersecurity aziendale e accompagnare la trasformazione digitale.

Il ruolo coordina la sicurezza delle informazioni secondo ISO 27001/27701/27017/27018, NIS2 e GDPR, mantenendo il SGSI, gestendo incidenti e audit, e promuovendo Security by Design e continuità operativa.

Competenze

  • Conoscenza approfondita della cybersecurity e dei sistemi di gestione della sicurezza delle informazioni.
  • Conoscenza di ISO/IEC 27001, 27701, 27017, 27018 e gestione audit.
  • Conoscenza di NIS2, GDPR, NIST CSF e CIS Controls.

Mansioni

  • Definire e governare la strategia di cybersecurity dell’azienda e ridurre il rischio cyber.
  • Supportare la Direzione in rischi, reportistica e priorità di sicurezza delle informazioni.
  • Gestire SGSI, audit interni/esterni e conformità agli standard di sicurezza cloud e on-premises.

Conoscenze

Cybersecurity
Risk management
ISO 27001
ISO 27701
ISO 27017
ISO 27018
NIS2
GDPR
NIST CSF
CIS Controls
Cloud architectures
IAM
Vulnerability management
Incident response
Audit & certification
Supply chain security
Business continuity
Disaster recovery
Cyber crisis management
Security by design

Formazione

Laurea in Informatica
Laurea in Ingegneria Informatica
Cybersecurity degree

Descrizione del lavoro

Categoria: Technology & Telecoms
Luogo di lavoro: Bologna

Per Azienda consolidata nel settore dei servizi con un forte focus sull'innovazione e sulla trasformazione digitale ricerchiamo una figura di IT Security Manager a riporto del CIO.

  • Definire e governare la strategia aziendale di cybersecurity, traducendola in obiettivi, programmi di miglioramento, investimenti, KPI e iniziative finalizzate alla riduzione del rischio cyber.
  • Supportare la Direzione nella valutazione dei rischi, nella definizione delle priorità e nella predisposizione della reportistica direzionale in materia di sicurezza delle informazioni e resilienza digitale.
  • Assicurare il miglioramento continuo del Sistema di Gestione della Sicurezza delle Informazioni (SGSI), coordinando gli schemi di certificazione e conformità adottati dall'azienda, con particolare riferimento a ISO/IEC 27001, ISO/IEC 27701 e all'applicazione dei controlli previsti dagli standard ISO/IEC 27017 e ISO/IEC 27018 per la sicurezza dei servizi cloud e la protezione dei dati personali.
  • Garantire l'allineamento ai principali standard, framework e requisiti normativi applicabili, inclusi NIS2, GDPR, NIST Cybersecurity Framework e CIS Controls, assicurandone l'integrazione nei processi aziendali.
  • Coordinare i processi di analisi e gestione del rischio, mantenendo aggiornato il registro dei rischi cyber e definendo le relative azioni di trattamento e mitigazione.
  • Presidiare la sicurezza delle infrastrutture e dei servizi digitali, inclusi ambienticloud e on-premises, reti, endpoint, applicazioni, basi dati, identità digitali e servizi erogati da fornitori esterni.
  • Promuovere l'integrazione dei requisiti di sicurezza nei processi di sviluppo e innovazione attraverso l'adozione dei principi di Security by Design, Privacy by Design, Secure SDLC e DevSecOps.
  • Definire e coordinare i processi di gestione degli incidenti di sicurezza, assicurando attività di rilevazione, escalation, analisi degli impatti, gestione delle comunicazioni, azioni correttive e supporto agli adempimenti di notifica previsti dalla normativa applicabile.
  • Coordinare audit interni ed esterni, assessment di sicurezza, verifiche di conformità e attività di certificazione, gestendo eventuali rilievi, non conformità, azioni correttive e piani di miglioramento.
  • Valutare e monitorare i rischi associati a fornitori, partner tecnologici e servizi esternalizzati, definendo i requisiti di sicurezza da integrare nei processi di selezione, qualificazione, contrattualizzazione e monitoraggio della supply chain ICT.
  • Collaborare con le funzioni IT, Privacy, Compliance e Internal Audit per garantire un approccio integrato alla gestione dei rischi.
  • Assicurare lo sviluppo, il mantenimento e il periodico test dei piani di Business Continuity, Disaster Recovery e Cyber Crisis Management.
  • Promuovere iniziative di formazione e security awareness rivolte al personale e al management, contribuendo alla diffusione di una cultura aziendale orientata alla sicurezza e alla gestione consapevole del rischio.

Requisiti: Competenze:Approfondita conoscenza della cybersecurity, dei sistemi di gestione della sicurezza delle informazioni e delle metodologie di risk management.Conoscenza degli standard ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 27017 e ISO/IEC 27018, dei processi di certificazione e audit, nonché dei principali framework e normative in materia di cybersecurity, privacy e resilienza digitale, inclusa la Direttiva NIS2.Conoscenza delle architetture cloud, delle reti, delle soluzioni IAM, delle tecnologie di protezione degli asset digitali e dei processi di vulnerability management e incident response.Capacità di coordinamento progettuale, gestione degli stakeholder e predisposizione di reporting direzionale.Ottime capacità analitiche, organizzative, comunicative e di problem solving.Leadership, capacità di coordinamento e di gestione di team multidisciplinari, con attitudine a promuovere la collaborazione tra funzioni aziendali e a guidare iniziative di cambiamento e miglioramento continuo.Ottima conoscenza della lingua inglese, scritta e parlata, per la gestione di documentazione tecnica, rapporti con fornitori e stakeholder internazionali e partecipazione a gruppi di lavoro del Gruppo.Titoli:Laurea in Informatica, Ingegneria Informatica, Cybersecurity, Ingegneria delle Telecomunicazioni o discipline equivalenti.Costituiscono titolo preferenziale certificazioni e/o qualifiche professionali in ambito cybersecurity, privacy e standard ISO per la sicurezza delle informazioniEsperienze:Almeno 5 anni in ruoli di Information Security, Cybersecurity, IT Risk o Compliance.Esperienza nella gestione di sistemi di gestione della sicurezza delle informazioni e di processi di risk management.Esperienza nella gestione di incidenti di sicurezza e nel coordinamento di attività trasversali.

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

IT Security Manager
IT Security Manager

Michael Page International Italia S.r.l. • Bologna

In loco
EUR 90.000 - 130.000
Buoni Pasto
Welfare aziendale
Smart working
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International • Milano

In loco
EUR 90.000 - 130.000
Cyber Security Governance Manager
Cyber Security Governance Manager

Michael Page International • Trieste/Trst

In loco
EUR 70.000 - 110.000
Information Security Manager
Information Security Manager

Longwave • Bologna

In loco
EUR 50.000 - 60.000
Smart working
Flessibilità oraria
Ticket Restaurant
+2
Cybersecurity Compliance Specialist
Cybersecurity Compliance Specialist

Business Integration Partners • Ascoli Piceno

Ibrido
EUR 60.000 - 90.000
Assicurazione sanitaria
Check-up agevolati
Welfare integrativo
+1
Information Security Manager
Information Security Manager

Longwave • Padova

In loco
EUR 50.000 - 60.000
Smart working
Flessibilità oraria
Ticket Restaurant
+2
IT Security Specialist
IT Security Specialist

ACS DOBFAR • Tribiano

In loco
EUR 45.000 - 65.000
Cybersecurity Manager (Azienda finale)
Cybersecurity Manager (Azienda finale)

Michael Page International Italia S.r.l. • Milano

In loco
EUR 90.000 - 140.000
Pacchetto retributivo competitivo
Lavoro ibrido
Stakeholder internazionale
+1
Cyber Security Specialist
Cyber Security Specialist

Michael Page International Italia S.r.l. • Roma

In loco
EUR 55.000 - 90.000
Inquadramento CCNL ANIA
Coperture Assicurative Infortuni ed A.
Buoni pasto
+3