Senior Cyber & Information Engineering & NIS2 Compliance

Leonardo SpA

San Gregorio da Sassola

On-site

EUR 39,000 - 59,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Premialità legata ai risultati
Buoni Welfare 250 euro all'anno

Job summary

Leonardo SpA cerca un Senior Cyber & Information Engineering & NIS2 Compliance per la sede di Roma. Il ruolo guida la conformità normativa, coordina servizi cyber e progetti trasversali, e assicura il rispetto degli obblighi regolamentari a livello di gruppo.

La figura coordina presidi operativi, gestisce evidenze e reportistica direzionale, e collabora con team internazionali per evolvere le capacità di sicurezza.

Qualifications

  • Laurea specialistica o equivalente in discipline STEM.
  • Esperienza consolidata in gestione di programmi di compliance normativa e regolamentare in ambito cyber security.
  • Spiccata capacità di leadership e coordinamento in contesti complessi e multi‑stakeholder.

Responsibilities

  • Garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento a NIS2 e PSNC.
  • Governare i servizi di cyber security erogati all’interno del Gruppo e monitorarne le performance e i KPI.
  • coordinare team specialistici e presidi operativi per progetti di innovazione e protezione dell’organizzazione.
  • Garantire la pianificazione, l’avanzamento e il presidio delle dipendenze interfunzionali negli obiettivi di cyber security.

Skills

Leadership
Governance
Cyber security
Compliance
Team coordination

Education

Laurea specialistica in STEM

Job description

Job Description: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese. All’interno della Unità Organizzativa Security nell’ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.

La risorsa si occuperà di:
  • garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
  • governare i servizi di cyber security erogati all’interno del Gruppo; assicurandone il monitoraggio delle performance, il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo;
  • supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all’evoluzione delle capacità di protezione dell’organizzazione e al miglioramento continuo dei servizi cyber;
  • garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l’avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.

Per l’esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l’adozione di un modello omogeneo di gestione e controllo.

Requisiti ed esperienza
  • Laurea specialistica, o equivalente, in discipline STEM
  • Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
  • Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
  • Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
  • Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
  • Esperienza nel coordinamento di team specialistici e presidi operativi
  • Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
  • Costituisce titolo preferenziale l’esperienza in settori regolati o infrastrutture
Competenze tecniche

Il candidato deve possedere competenze avanzate nella gestione della compliance normativa e regolamentare in ambito cyber security, nel governo dei servizi cyber aziendali e nel coordinamento di iniziative tecnologiche a supporto dell’evoluzione delle capacità di sicurezza del Gruppo.

Cyber Compliance, NIS2 e PSNC
  • Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
  • Gestione degli adempimenti previsti dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
  • Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
  • Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
  • Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
  • Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
  • Definizione e monitoraggio di indicatori di compliance e maturità cyber
  • Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO 27001, NIST Cybersecurity Framework
Cyber Service Management e Reporting
  • Definizione e governo del catalogo dei servizi di cyber security
  • Gestione dei servizi cyber erogati internamente
  • Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
  • Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
  • Predisposizione della reportistica direzionale e operativa verso management e stakeholder
  • Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati
Program & Project Management Cyber
  • Pianificazione, coordinamento e monitoraggio di programmi e progetti cyber security complessi
  • Gestione di iniziative trasversali che coinvolgono funzioni Digital Solutions & Innovation, Business, Compliance, Risk Management e fornitori esterni
  • Definizione di roadmap, milestone, KPI progettuali e meccanismi di governance
  • Monitoraggio di tempi, costi, rischi e dipendenze progettuali
  • Coordinamento degli stakeholder e gestione dei processi decisionali
Cyber Innovation e Soluzioni Tecnologiche
  • Valutazione e sperimentazione di tecnologie innovative in ambito cyber security
  • Coordinamento di laboratori e iniziative di innovazione tecnologica
  • Analisi di nuove soluzioni e capacità a supporto della protezione dell’organizzazione
  • Gestione di attività di proof of concept, prototipazione e industrializzazione delle soluzioni
  • Coordinamento delle attività di sviluppo ed esercizio delle soluzioni cyber realizzate
Competenze relazionali (soft skills)

Il ruolo richiede una forte capacità di leadership e di coordinamento in contesti complessi e multi-stakeholder.

Certificazioni professionali (titoli preferenziali)
  • CISSP (Certified Information Systems Security Professional)
  • CISM (Certified Information Security Manager)
  • ISO/IEC 27001 Lead Implementer / Lead Auditor
  • NIS2 e Cyber Resilience
  • ITIL Foundation / Managing Professional
  • COBIT Foundation o superiori
  • PMI PMP (Project Management Professional)
  • PRINCE2 Practitioner
  • GIAC (es. GSEC, GCSA, GDSA)
  • CompTIA Security+ CCSP (Certified Cloud Security Professional)
COSA OFFRIAMO:

Coinvolgimento, valorizzazione delle competenze, cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale. Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità.

Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti; Modalità di lavoro: Ibrida Categoria contrattuale: Impiegato Tipologia contrattuale: tempo indeterminato Tredicesima mensilità; Premialità legata ai risultati di Business Buoni Welfare dal valore di 250 euro annui; Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill; Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze. L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente.

Seniority: Senior Primary Location: IT - Roma - Via Faustiniana Contract Type: Permanent Total Base Pay Range: 39.000 - 59.000 € Hybrid Working: Hybrid International, multicultural, innovative, technological: this is Leonardo. The company’s passionate and talented team is strongly influenced by STEM (Science, Technology, Engineering, Mathematics) expertise, with a diverse range of experience that enables colleagues to share knowledge and know-how across the generations. Leonardo always wants to expand its talent pool, here you can find the right opportunity for you!

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

CYS - Cyber Resilience Manager - GCSC
CYS - Cyber Resilience Manager - GCSC

Leonardo SpA • Roma

Hybrid
EUR 40,000 - 59,000
Mensa aziendale
Buoni Welfare
CYS_Cyber Resilince Advisor_GCSC
CYS_Cyber Resilince Advisor_GCSC

Leonardo SpA • Roma

Hybrid
EUR 42,000 - 55,000
Mensa aziendale
Premialità legata ai risultati
Buoni Welfare 250 EUR annui
+2
CYS - Cyber Security Service Manager - GCSC
CYS - Cyber Security Service Manager - GCSC

Leonardo SpA • Roma

On-site
EUR 40,000 - 75,000
Mensa Aziendale
Buoni Welfare 250 euro
Incentivo variabile
+1
CYS_Cyber Resilince Advisor_GCSC
CYS_Cyber Resilince Advisor_GCSC

Leonardo S.p.A. • Italy

On-site
EUR 42,000 - 55,000
Mensa aziendale
Buoni Welfare 250€ annui
Premialità legata ai risultati
+1
CYS_Cyber Technical Account Manager_GCSC
CYS_Cyber Technical Account Manager_GCSC

Leonardo S.p.A. • Italy

On-site
EUR 40,000 - 59,000
CYS_Crisis Manager_GCSC
CYS_Crisis Manager_GCSC

Leonardo SpA • Roma

Hybrid
EUR 36,000 - 59,000
Mensa aziendale
Buoni Welfare 250€ annui
Formazione continua
+1
CYS_Cyber Technical Account Manager_GCSC
CYS_Cyber Technical Account Manager_GCSC

Leonardo SpA • Roma

Hybrid
EUR 40,000 - 59,000
Mensa aziendale
Buoni Welfare 250€
Tredicesima mensilità
+1
CYS_Project Manager_DGB
CYS_Project Manager_DGB

Leonardo SpA • Roma

Hybrid
EUR 33,000 - 47,000
Mensa aziendale
Buoni Welfare 250 euro annui
Premialità legata ai risultati
CYS_Project Engineering Manager _TP
CYS_Project Engineering Manager _TP

Leonardo S.p.A. • Italy

On-site
EUR 40,000 - 60,000
Mensa aziendale
Buoni Welfare 250 euro/anno
Tredicesima mensilità
CYS - Pre -Sales Engineer - SEU
CYS - Pre -Sales Engineer - SEU

Leonardo SpA • Genova

On-site
EUR 40,000 - 60,000
Mensa Aziendale
Buoni Welfare 250 euro/annui