Notas sobre las cookies

En este sitio web utilizamos cookies. Algunas de ellas son necesarias para el funcionamiento del sitio, como las cookies técnicas y funcionales. Otros tipos de cookies, que usted puede rechazar, son las cookies de terceros. Al hacer clic en "Aceptar todos", usted acepta el uso de todas las cookies del sitio. Haciendo clic en el botón "Configurar", puede seleccionar sus preferencias.

Aceptar todos
Configurar
Sólo las necesarias
head background

company_seo_logo Information Security Officer

Italia, Apulia, Mola Via S. Sabino, 21, Industria Metalmecánica, Tecnología / TI

Lugar de trabajo: Italia, Apulia, Mola
Sector: Industria Metalmecánica
Función: Tecnología / TI
Sede: angel4future
Fecha última actualización: 31/03/2026
angel4future logo

Descripción oferta de trabajo

Comprueba la compatibilidad con tu perfil

generic user img
? %
Postularse

A4F idea, sviluppa e lancia imprese tecnologiche in mercati ad alto potenziale dalla micromobilità elettrica (VAIMOO) ai pagamenti digitali e alla retail automation (MatiPay), fino a nuove iniziative in ambito fintech, energy e smart city. Il portafoglio comprende venture soggette a requisiti regolamentari stringenti, tra cui DORA, GDPR e NIS2.

L'Information Security Officer ha la responsabilità di presidiare la postura di sicurezza dell'organizzazione e delle venture del gruppo, garantendo la conformità ai framework normativi applicabili. La funzione opera come presidio trasversale di sicurezza per tutte le società del perimetro A4F, incluse quelle soggette a regolamentazione settoriale. È una funzione di controllo indipendente rispetto all'IT operativo.


RESPONSABILITA'

Governance e framework normativo
• Implementazione e manutenzione del framework di ICT Security ai sensi del Digital Operational Resilience Act (DORA) e della Direttiva NIS2, in coordinamento con il fornitore esterno di ICT Risk Management
• Gestione delle relazioni con stakeholder esterni su temi di sicurezza, audit e segnalazioni di incidenti
• Contributo alla redazione e aggiornamento di policy, procedure e piani di risposta agli incidenti
• Coordinamento con DPO, Compliance e Legal su temi regolatori
• Supporto alla gestione del rischio ICT di terze parti: due diligence su fornitori critici, monitoraggio dei contratti di esternalizzazione ICT e registro delle informazioni previsto da DORA


Sicurezza operativa e tecnica
• Supervisione dell'infrastruttura IAM: SSO (SAML/OIDC), SCIM provisioning, RBAC, MFA
• Implementazione e gestione dei sistemi di monitoraggio, analisi degli audit log e coordinamento con eventuali SOC esterni
• Valutazione e mitigazione delle vulnerabilità su ambienti cloud (AWS / GCP / Azure)
• Gate review di sicurezza sulle scelte architetturali, in collaborazione con il team Engineering (SAST, DAST, dependency scanning)
• Supervisione dei penetration test periodici e follow-up sulle remediation
• Definizione e supervisione delle policy di endpoint protection: EDR/XDR, device management (Intune), cifratura disco e hardening delle postazioni
• Contributo alla definizione e al test dei piani di Business Continuity e Disaster Recovery, in co-ownership con l'IT


Compliance e audit
• Sviluppo e mantenimento delle certificazioni di sicurezza (ISO 27001 o equivalenti)
• Preparazione e gestione degli audit interni ed esterni
• Redazione del reporting per il senior management su stato della sicurezza e rischio residuo
• Implementazione dei requisiti di ICT incident reporting previsti da DORA entro le scadenze regolamentari


Cultura e awareness
• Progettazione e delivery di programmi di security awareness per tutti i dipendenti
• Partecipazione attiva ai processi di design e rilascio dei prodotti, con responsabilità sulla validazione dei requisiti di sicurezza e sulla postura evolutiva dei servizi
• Punto di riferimento interno per sicurezza, data protection e gestione degli incidenti


TITOLO DI STUDI

Laurea magistrale in ingegneria informatica o simili.


CERTIFICAZIONI

CISSP, CISM, CRISC, ISO 27001 Lead Auditor/Implementer


ESPERIENZE PROFESSIONALI

  • 5+ anni in ruoli di Information Security o Cybersecurity, preferibilmente in contesti regolamentati (istituti finanziari, istituti di pagamento, assicurazioni)
  • Esperienza in progetti DLP (Data Loss Prevention)
  • Esperienza diretta in contesti regolamentati o con enti soggetti a vigilanza settoriale
  • Familiarità con architetture cloud (AWS, GCP o Azure) e principi di cloud security
  • Esperienza con standard di sicurezza internazionali: ISO/IEC 27001, NIST CSF, CIS Controls
  • Esperienza con soluzioni EDR/XDR e gestione endpoint tramite Microsoft Intune

ALTRI REQUISITI

  • Conoscenza approfondita di DORA, GDPR, NIS2 e dei framework di risk management applicabili al settore finanziario
  • Gestione IAM enterprise (Azure AD / Entra ID): SSO, SCIM, MFA
  • Configurazione e analisi SIEM e sistemi di monitoraggio
  • Comprensione di vulnerability management, SAST/DAST, dependency scanning
  • Capacità di leggere log di sicurezza, configurazioni di rete e architetture applicative

Mapa

Postularse
o
Compartir esta oferta de trabajo
Powered by arca24.com logo

Ofertas de trabajo similares

Italia, Apulia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività di digitalizzazione dei processi con l'ausilio di software applicativi dedicati in ambito PLM. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di analizzare i p
...
17/03/2026 - 31/12/2999

Italia, Apulia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività per la gestione delle licenze in ambito PLM – CAD. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di apprendere metodologie e tecniche di licensing dei princip
...
02/03/2026 - 30/04/2026

Italia, Apulia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team Application dei Sistemi Informativi, con l'obiettivo di supportare lo sviluppo e la manutenzione di applicazioni software e siti web. Affiancato da un collega senior, il tirocinante avrà l'opportunità di apprendere tecniche di p
...
02/03/2026 - 30/04/2026
  No mostrar este mensaje de nuevo
¿No has podido encontrar una oferta de trabajo adecuada para ti?
De todos modos, registra tu perfil! Te tendrán en consideración para oportunidades futuras.
Regístrate