Descrizione:
About the Company
Digital Factory specializzata nella realizzazione di progetti di innovazione basati sulle tecnologie digitali, è la filiale italiana del gruppo adesso SE, quotato sul mercato azionario di Francoforte, tra i principali player ICT a livello europeo con un fatturato annuo superiore al miliardo di euro e oltre 10.000 dipendenti.
Il modello operativo è caratterizzato da: IT centrale di gruppo responsabile delle principali piattaforme corporate e dei dispositivi end‑user; sviluppo agile; ambienti di sviluppo, test e produzione ospitati e gestiti presso i clienti, grandi aziende tra cui diverse realtà soggette a NIS2; utilizzo prevalente di servizi cloud (SaaS, PaaS e IaaS) sia a fini interni sia per l’erogazione di servizi gestiti; presenza limitata di infrastrutture on‑premise (reti locali degli uffici e alcuni ambienti di sviluppo/test); ampio ricorso allo smart working.
Responsibilities
Guidare e coordinare progetti di IT Security e Identity & Access Management in contesti enterprise e multi‑stakeholder.
Agire come referente di sicurezza per clienti e organizzazione interna, supportando decisioni strategiche e di governance.
Condurre assessment di sicurezza, analisi dei rischi e definizione di roadmap evolutive in ambito IAM e Cyber Security.
Progettare e governare soluzioni IAM (Identity Lifecycle, Access Management, Identity Governance), dalla fase di analisi alla implementazione.
Garantire l’allineamento tra esigenze di business, architetture IT e requisiti normativi e regolatori.
Utilizzare e applicare framework e standard di sicurezza (es. ISO/IEC 27001, NIST, best practice di settore), adattandoli al contesto aziendale e cliente.
Definire, implementare e mantenere il Sistema di Gestione della Sicurezza delle Informazioni (ISMS), guidando il completamento e il mantenimento della certificazione ISO/IEC 27001.
Assicurare la compliance normativa (in particolare NIS2), inclusi gestione degli incidenti, notifiche e coordinamento con gli stakeholder rilevanti.
Collaborare con management, compliance e tutte le aree organizzative per garantire soluzioni sostenibili e scalabili.
Operare in un contesto con strutture operative locali limitate, coordinando competenze distribuite nei team e a livello di gruppo (hands‑on governance) con specialisti esterni.
Promuovere una cultura della sicurezza orientata alla responsabilità, alla qualità e alla consapevolezza.
Contribuire allo sviluppo di un’offerta di servizi di Security Management all’interno dell’offerta di Application Management, supportando la crescita dell’area organizzativa.
Progettare e implementare un framework strutturato di Enterprise Risk Management.
Strutturare e presidiare il modello organizzativo di gestione dei rischi, definendo tassonomia dei rischi, ruoli e responsabilità (Risk Owner), processi di identificazione, monitoraggio e mitigazione.
Aggregare i rischi provenienti da tutte le aree aziendali (IT/Cyber/Privacy, Legal & Compliance, Delivery & Supply chain, Human Resources ecc.).
Presidio del processo di risk assessment periodico e definizione di piani di mitigazione.
Redigere report strutturati per il Consiglio di Amministrazione e/o sistemi di monitoraggio continuo dei rischi.
Integrare il risk management con obiettivi strategici, compliance normativa e gestione operativa dei progetti.
Qualifications
Esperienza in ruoli di Information Security / Cyber Security Management, maturata in contesti enterprise, regolamentati o di consulenza per realtà di sviluppo software / system integration.
Capacità di lavorare su tematiche di sicurezza sia dal punto di vista tecnico sia dall’aspetto organizzativo e di processo (hands‑on governance).
Conoscenza approfondita di framework, standard e normative di sicurezza delle informazioni, in particolare ISO/IEC 27001 (implementazione e audit), NIS2 (o normative simili) e Cloud security.
Esperienza nella gestione e monitoraggio di accessi a sistemi, supply chain security, ambienti distribuiti, business continuity e gestione incidenti.
Forte capacità di interlocuzione con leader tecnici e stakeholder non tecnici, con traduzione delle esigenze di business in soluzioni di sicurezza efficaci.
Esperienza nell’implementazione di framework di gestione rischio e nella strutturazione di reporting per top management e Consiglio di Amministrazione.
Attitudine alla leadership funzionale, al coordinamento e al lavoro in team multidisciplinari.
Mindset consulenziale, orientamento al problem solving e capacità di operare in contesti complessi ed evolutivi.
Ottima conoscenza della lingua inglese; la conoscenza del tedesco è preferenziale.
Benefits
Ruolo chiave e ad alta visibilità.
Possibilità di costruire la funzione security e risk da zero.
Contesto internazionale (Gruppo adesso SE).
Forte esposizione a progetti enterprise complessi.
RAL tra €70.000 - €85.000 a seconda dell’esperienza.
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei DLgs 215/03 e 216/03.
#J-18808-Ljbffr