La risorsa, a diretto riporto del CEO, avrà un ruolo sia strategico che operativo nel garantire che l'azienda operi nel pieno rispetto delle normative applicabili, prevenendo rischi legali e supportando lo sviluppo del business in un contesto regolamentato.
Responsabilità principali
- Compliance ISO e NIS2: Garantire la conformità dell'azienda alle normative e standard chiave, tra cui ISO / IEC 9001 (qualità), ISO / IEC sicurezza delle informazioni) e gli obblighi della direttiva NIS2 in materia di cybersecurity. Sarà responsabile di pianificare e condurre audit interni, assessment di conformità periodici e di seguire eventuali azioni correttive per mantenere le certificazioni e gli standard di sicurezza, assicurandone la corretta implementazione in azienda.
- Relazioni con autorità di vigilanza e regolazione: Mantenere rapporti con autorità come AGCOM / CORECOM, gestendo comunicazioni ufficiali, segnalazioni, richieste di chiarimento e adempimenti periodici. Garantire che i reclami regolamentati siano gestiti nei tempi e modi previsti, fornendo supporto legale in caso di escalation o dispute con altri operatori.
- Documentazione e Processi di Compliance: Redigere e aggiornare politiche interne, procedure operative e sistemi di compliance. Formare i dipendenti sulle normative e sugli standard interni, assicurando un'adeguata sensibilizzazione e aggiornamento.
- Supporto Legale Interno: Fornire consulenza legale su contrattualistica, licenze e autorizzazioni, identificare e valutare rischi legali e di non conformità, e gestire procedimenti sanzionatori o ispettivi, coordinandosi con legali esterni se necessario.
Requisiti
- Laurea magistrale in Giurisprudenza; l'abilitazione forense o master in compliance/cybersecurity law rappresentano un plus.
- Almeno 5 anni di esperienza in ruoli di legal, compliance o regolamentazione.
- Competenze tecniche: familiarità con sistemi di gestione qualità (ISO 9001), D.Lgs. 231/2001, GDPR/privacy. Certificazioni come Lead Auditor ISO 27001 sono apprezzate.
Competenze e caratteristiche personali
- Attenzione al dettaglio, integrità etica, capacità di gestione di progetti complessi, approccio analitico al rischio.
- Ottime capacità comunicative, passione per la tecnologia e volontà di aggiornarsi continuamente, con buona conoscenza dell'inglese.
Altre informazioni
- Disponibilità a lavoro ibrido: presenza a Sandrigo/Vicenza e lavoro da remoto.
- Formazione continua e dotazione tecnologica fornita dall'azienda.
- Assicurazione sanitaria integrativa.