Senior Cyber & Information Engineering & NIS2 Compliance

Leonardo

Roma

Hybrid

EUR 39,000 - 59,000

Full time

3 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Tredicesima mensilità
Buoni Welfare 250€ annui
Formazione continua
Ambiente inclusivo

Job summary

Leonardo cerca un Senior Cyber & Information Engineering & NIS2 Compliance per la sede di Roma - Faustiniana. Responsabilità: garantire conformità normativa, gestire servizi cyber, monitorare KPI e reportistica, coordinare team e progetti strategici in ambito cyber.

La figura dovrà guidare l’implementazione delle operational presidi, e assicurare l’evoluzione delle capacità di protezione dell’organizzazione.

Qualifications

  • Laurea specialistica, o equivalente, in discipline STEM.
  • Almeno 8 anni di esperienza in ambito Cyber Security in contesti enterprise.
  • Esperienza in gestione di programmi di compliance normativa e regolamentare.
  • Esperienza in adempimenti NIS2 e PSNC o contesti regolati equivalenti.
  • Capacità di governare servizi cyber, monitorare performance e KPI.

Responsibilities

  • Garantire conformità ai requisiti NIS2 e PSNC e coordinare gli adempimenti.
  • Governare i servizi di cyber security e monitorarne KPI e SLA.
  • Coordinare team specialistici e presidi operativi per progetti cyber.
  • Guidare programmi strategici di cybersecurity e reportistica direzionale.

Skills

Cyber Security
Compliance
NIS2
PSNC
Governance
Program & Project Management

Education

Laurea specialistica in discipline STEM

Tools

ITIL
COBIT
PMP

Job description

Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.

All’interno della Unità Organizzativa Security nell’ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.

Le responsabilità
  • garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
  • governare i servizi di cyber security erogati all’interno del Gruppo; assicurandone il monitoraggio delle performance, il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo;
  • supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all’evoluzione delle capacità di protezione dell’organizzazione e al miglioramento continuo dei servizi cyber;
  • garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l’avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.

Per l’esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l’adozione di un modello omogeneo di gestione e controllo.

Requisiti ed esperienza
  • Laurea specialistica, o equivalente, in discipline STEM
  • Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
  • Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
  • Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
  • Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
  • Esperienza nel coordinamento di team specialistici e presidi operativi
  • Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
  • Costituisce titolo preferenziale l’esperienza in settori regolati o infrastrutture
Competenze tecniche
Cyber Compliance, NIS2 e PSNC
  • Esperienza e competenza in:
  • Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
  • Gestione degli adempimenti previsti dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
  • Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
  • Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
  • Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
  • Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
  • Definizione e monitoraggio di indicatori di compliance e maturità cyber
  • Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO 27001, NIST Cybersecurity Framework
Cyber Service Management e Reporting
  • Esperienza e competenza in:
  • Definizione e governo del catalogo dei servizi di cyber security
  • Gestione dei servizi cyber erogati internamente
  • Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
  • Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
  • Predisposizione della reportistica direzionale e operativa verso management e stakeholder
  • Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati
Program & Project Management Cyber
  • Esperienza e competenza in:
  • Pianificazione, coordinamento e monitoraggio di programmi e progetti cyber security complessi
  • Gestione di iniziative trasversali che coinvolgono funzioni Digital Solutions & Innovation, Business, Compliance, Risk Management e fornitori esterni
  • Definizione di roadmap, milestone, KPI progettuali e meccanismi di governance
  • Monitoraggio di tempi, costi, rischi e dipendenze progettuali
  • Coordinamento degli stakeholder e gestione dei processi decisionali
Cyber Innovation e Soluzioni Tecnologiche
  • Esperienza e competenza in:
  • Valutazione e sperimentazione di tecnologie innovative in ambito cyber security
  • Coordinamento di laboratori e iniziative di innovazione tecnologica
  • Analisi di nuove soluzioni e capacità a supporto della protezione dell’organizzazione
  • Gestione di attività di proof of concept, prototipazione e industrializzazione delle soluzioni
  • Coordinamento delle attività di sviluppo ed esercizio delle soluzioni cyber realizzate
Competenze relazionali (soft skills)

Il ruolo richiede una forte capacità di leadership e di coordinamento in contesti complessi e multi-stakeholder.

Certificazioni professionali (titoli preferenziali)
  • Certificazioni in ambito Information Security e Compliance: CISSP (Certified Information Systems Security Professional)
  • CISM (Certified Information Security Manager)
  • ISO/IEC 27001 Lead Implementer / Lead Auditor
  • Certificazioni o percorsi specialistici in materia NIS2 e Cyber Resilience
  • Certificazioni in ambito Service Management: ITIL Foundation / Managing Professional
  • COBIT Foundation o superiori
  • Certificazioni in ambito Project e Program management PMI PMP (Project Management Professional)
  • PRINCE2 Practitioner
  • Certificazioni specialistiche in ambito Cyber Security GIAC (es. GSEC, GCSA, GDSA)
  • CompTIA Security+
  • CCSP (Certified Cloud Security Professional)
COSA OFFRIAMO
  • Coinvolgimento, valorizzazione delle competenze, cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale.
  • Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità.
  • Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti;
  • Modalità di lavoro: Ibrida
  • Categoria contrattuale: Impiegato
  • Tipologia contrattuale: tempo indeterminato
  • Tredicesima mensilità;
  • Premialità legata ai risultati di Business
  • Buoni Welfare dal valore di 250 euro annui;
  • Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill;
  • Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze.

L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente.

Seniority: Senior

Primary Location: IT - Roma - Via Faustiniana

Contract Type: Permanent

Total Base Pay Range: 39.000 - 59.000 €

Hybrid Working: Hybrid

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Cyber & Information Engineering & NIS2 Compliance
Senior Cyber & Information Engineering & NIS2 Compliance

Leonardo SpA • Roma

Hybrid
EUR 39,000 - 59,000
CYS_Security Manager_GCSC
CYS_Security Manager_GCSC

Leonardo • Roma

Hybrid
EUR 36,000 - 59,000
Tredicesima mensilità
Premialità legata ai risultati
Buoni Welfare 250€ annui
+2
CYS_Cyber Security Certification Advisor_GCSC
CYS_Cyber Security Certification Advisor_GCSC

Leonardo • Roma

Hybrid
EUR 34,000 - 47,000
Mensa aziendale
Buoni Welfare 250€ annui
Tredicesima mensilità
+1
CYS_Cyber Technical Account Manager_GCSC
CYS_Cyber Technical Account Manager_GCSC

Leonardo • Roma

Hybrid
EUR 36,000 - 59,000
Mensa aziendale
Buoni Welfare 250€
Premialità legata ai risultati
+1
Senior Cyber & Information Engineering & NIS2 Compliance
Senior Cyber & Information Engineering & NIS2 Compliance

Leonardo SpA • San Gregorio da Sassola

On-site
EUR 39,000 - 59,000
Premialità legata ai risultati
Buoni Welfare 250 euro all'anno
CYS - Data Engineer - TP
CYS - Data Engineer - TP

Leonardo • Roma

Hybrid
EUR 36,000 - 48,000
CYS_Cyber Resilince Advisor_GCSC
CYS_Cyber Resilince Advisor_GCSC

Leonardo • Roma

On-site
EUR 42,000 - 55,000
Mensa aziendale
Buoni welfare
CYS - Cyber Security Service Manager - GCSC
CYS - Cyber Security Service Manager - GCSC

Leonardo • Roma

On-site
EUR 40,000 - 75,000
Mensa Aziendale
Tredicesima mensilità
Buoni Welfare 250€
+3
CYS - Cyber Resilience Manager - GCSC
CYS - Cyber Resilience Manager - GCSC

Leonardo • Roma

On-site
EUR 40,000 - 59,000
Mensa aziendale
Buoni Welfare 250€/anno
Formazione continua
CYS_Project Manager_DGB
CYS_Project Manager_DGB

Leonardo • Roma

On-site
EUR 36,000 - 60,000
Mensa aziendale
Buoni Welfare 250 euro/anno