It Security Manager Enterprise Risk Manager

  • Pubblicato il 28/07/2026
  • Roma (RM)
  • Da definire

Descrizione:

About the Company Digital Factory specializzata nella realizzazione di progetti di innovazione basati sulle tecnologie digitali, è la filiale italiana del gruppo adesso SE, quotato sul mercato azionario di Francoforte, tra i principali player ICT a livello europeo con un fatturato annuo superiore al miliardo di euro e oltre 10.000 dipendenti.

Il modello operativo è caratterizzato da: IT centrale di gruppo responsabile delle principali piattaforme corporate e dei dispositivi end‑user; sviluppo agile; ambienti di sviluppo, test e produzione ospitati e gestiti presso i clienti, grandi aziende tra cui diverse realtà soggette a NIS2; utilizzo prevalente di servizi cloud (SaaS, PaaS e IaaS) sia a fini interni sia per l’erogazione di servizi gestiti; presenza limitata di infrastrutture on‑premise (reti locali degli uffici e alcuni ambienti di sviluppo/test); ampio ricorso allo smart working.

Responsibilities

Guidare e coordinare progetti di IT Security e Identity & Access Management in contesti enterprise e multi‑stakeholder.

Agire come referente di sicurezza per clienti e organizzazione interna, supportando decisioni strategiche e di governance.

Condurre assessment di sicurezza, analisi dei rischi e definizione di roadmap evolutive in ambito IAM e Cyber Security.

Progettare e governare soluzioni IAM (Identity Lifecycle, Access Management, Identity Governance), dalla fase di analisi alla implementazione.

Garantire l’allineamento tra esigenze di business, architetture IT e requisiti normativi e regolatori.

Utilizzare e applicare framework e standard di sicurezza (es. ISO/IEC 27001, NIST, best practice di settore), adattandoli al contesto aziendale e cliente.

Definire, implementare e mantenere il Sistema di Gestione della Sicurezza delle Informazioni (ISMS), guidando il completamento e il mantenimento della certificazione ISO/IEC 27001.

Assicurare la compliance normativa (in particolare NIS2), inclusi gestione degli incidenti, notifiche e coordinamento con gli stakeholder rilevanti.

Collaborare con management, compliance e tutte le aree organizzative per garantire soluzioni sostenibili e scalabili.

Operare in un contesto con strutture operative locali limitate, coordinando competenze distribuite nei team e a livello di gruppo (hands‑on governance) con specialisti esterni.

Promuovere una cultura della sicurezza orientata alla responsabilità, alla qualità e alla consapevolezza.

Contribuire allo sviluppo di un’offerta di servizi di Security Management all’interno dell’offerta di Application Management, supportando la crescita dell’area organizzativa.

Progettare e implementare un framework strutturato di Enterprise Risk Management.

Strutturare e presidiare il modello organizzativo di gestione dei rischi, definendo tassonomia dei rischi, ruoli e responsabilità (Risk Owner), processi di identificazione, monitoraggio e mitigazione.

Aggregare i rischi provenienti da tutte le aree aziendali (IT/Cyber/Privacy, Legal & Compliance, Delivery & Supply chain, Human Resources ecc.).

Presidio del processo di risk assessment periodico e definizione di piani di mitigazione.

Redigere report strutturati per il Consiglio di Amministrazione e/o sistemi di monitoraggio continuo dei rischi.

Integrare il risk management con obiettivi strategici, compliance normativa e gestione operativa dei progetti.

Qualifications

Esperienza in ruoli di Information Security / Cyber Security Management, maturata in contesti enterprise, regolamentati o di consulenza per realtà di sviluppo software / system integration.

Capacità di lavorare su tematiche di sicurezza sia dal punto di vista tecnico sia dall’aspetto organizzativo e di processo (hands‑on governance).

Conoscenza approfondita di framework, standard e normative di sicurezza delle informazioni, in particolare ISO/IEC 27001 (implementazione e audit), NIS2 (o normative simili) e Cloud security.

Esperienza nella gestione e monitoraggio di accessi a sistemi, supply chain security, ambienti distribuiti, business continuity e gestione incidenti.

Forte capacità di interlocuzione con leader tecnici e stakeholder non tecnici, con traduzione delle esigenze di business in soluzioni di sicurezza efficaci.

Esperienza nell’implementazione di framework di gestione rischio e nella strutturazione di reporting per top management e Consiglio di Amministrazione.

Attitudine alla leadership funzionale, al coordinamento e al lavoro in team multidisciplinari.

Mindset consulenziale, orientamento al problem solving e capacità di operare in contesti complessi ed evolutivi.

Ottima conoscenza della lingua inglese; la conoscenza del tedesco è preferenziale.

Benefits

Ruolo chiave e ad alta visibilità.

Possibilità di costruire la funzione security e risk da zero.

Contesto internazionale (Gruppo adesso SE).

Forte esposizione a progetti enterprise complessi.

RAL tra €70.000 - €85.000 a seconda dell’esperienza.

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei DLgs 215/03 e 216/03.

#J-18808-Ljbffr