Nota sobre os cookies

Este site utiliza cookies. Alguns são estritamente necessários para o funcionamento do site, como os técnicos e os funcionais. Outros tipos de cookies, que você pode recusar, são de terceiros ou cookies de marketing. Ao selecionar o botão "Aceitar todos", você está a consentir a utilização de todos os cookies do site. Atrvés da função "Configurar", você pode definir as suas preferências.

Aceitar todos
Configurar
Só necessários
head background

company_seo_logo Information Security Officer

Itália, Puglia, Mola Via S. Sabino, 21, Indústria Metalmecánica, Tecnologia/TI

Local de trabalho: Itália, Puglia, Mola
Setor: Indústria Metalmecánica
Função: Tecnologia/TI
Sede: angel4future
Última atualização: 31/03/2026
angel4future logo

Descrição oferta

Verifique a sua compatibilidade com esta oferta

generic user img
? %
Candidata-te

A4F idea, sviluppa e lancia imprese tecnologiche in mercati ad alto potenziale dalla micromobilità elettrica (VAIMOO) ai pagamenti digitali e alla retail automation (MatiPay), fino a nuove iniziative in ambito fintech, energy e smart city. Il portafoglio comprende venture soggette a requisiti regolamentari stringenti, tra cui DORA, GDPR e NIS2.

L'Information Security Officer ha la responsabilità di presidiare la postura di sicurezza dell'organizzazione e delle venture del gruppo, garantendo la conformità ai framework normativi applicabili. La funzione opera come presidio trasversale di sicurezza per tutte le società del perimetro A4F, incluse quelle soggette a regolamentazione settoriale. È una funzione di controllo indipendente rispetto all'IT operativo.


RESPONSABILITA'

Governance e framework normativo
• Implementazione e manutenzione del framework di ICT Security ai sensi del Digital Operational Resilience Act (DORA) e della Direttiva NIS2, in coordinamento con il fornitore esterno di ICT Risk Management
• Gestione delle relazioni con stakeholder esterni su temi di sicurezza, audit e segnalazioni di incidenti
• Contributo alla redazione e aggiornamento di policy, procedure e piani di risposta agli incidenti
• Coordinamento con DPO, Compliance e Legal su temi regolatori
• Supporto alla gestione del rischio ICT di terze parti: due diligence su fornitori critici, monitoraggio dei contratti di esternalizzazione ICT e registro delle informazioni previsto da DORA


Sicurezza operativa e tecnica
• Supervisione dell'infrastruttura IAM: SSO (SAML/OIDC), SCIM provisioning, RBAC, MFA
• Implementazione e gestione dei sistemi di monitoraggio, analisi degli audit log e coordinamento con eventuali SOC esterni
• Valutazione e mitigazione delle vulnerabilità su ambienti cloud (AWS / GCP / Azure)
• Gate review di sicurezza sulle scelte architetturali, in collaborazione con il team Engineering (SAST, DAST, dependency scanning)
• Supervisione dei penetration test periodici e follow-up sulle remediation
• Definizione e supervisione delle policy di endpoint protection: EDR/XDR, device management (Intune), cifratura disco e hardening delle postazioni
• Contributo alla definizione e al test dei piani di Business Continuity e Disaster Recovery, in co-ownership con l'IT


Compliance e audit
• Sviluppo e mantenimento delle certificazioni di sicurezza (ISO 27001 o equivalenti)
• Preparazione e gestione degli audit interni ed esterni
• Redazione del reporting per il senior management su stato della sicurezza e rischio residuo
• Implementazione dei requisiti di ICT incident reporting previsti da DORA entro le scadenze regolamentari


Cultura e awareness
• Progettazione e delivery di programmi di security awareness per tutti i dipendenti
• Partecipazione attiva ai processi di design e rilascio dei prodotti, con responsabilità sulla validazione dei requisiti di sicurezza e sulla postura evolutiva dei servizi
• Punto di riferimento interno per sicurezza, data protection e gestione degli incidenti


TITOLO DI STUDI

Laurea magistrale in ingegneria informatica o simili.


CERTIFICAZIONI

CISSP, CISM, CRISC, ISO 27001 Lead Auditor/Implementer


ESPERIENZE PROFESSIONALI

  • 5+ anni in ruoli di Information Security o Cybersecurity, preferibilmente in contesti regolamentati (istituti finanziari, istituti di pagamento, assicurazioni)
  • Esperienza in progetti DLP (Data Loss Prevention)
  • Esperienza diretta in contesti regolamentati o con enti soggetti a vigilanza settoriale
  • Familiarità con architetture cloud (AWS, GCP o Azure) e principi di cloud security
  • Esperienza con standard di sicurezza internazionali: ISO/IEC 27001, NIST CSF, CIS Controls
  • Esperienza con soluzioni EDR/XDR e gestione endpoint tramite Microsoft Intune

ALTRI REQUISITI

  • Conoscenza approfondita di DORA, GDPR, NIS2 e dei framework di risk management applicabili al settore finanziario
  • Gestione IAM enterprise (Azure AD / Entra ID): SSO, SCIM, MFA
  • Configurazione e analisi SIEM e sistemi di monitoraggio
  • Comprensione di vulnerability management, SAST/DAST, dependency scanning
  • Capacità di leggere log di sicurezza, configurazioni di rete e architetture applicative

Mapa

Candidata-te
Ou
Compartilhe esta oferta
Powered by arca24.com logo

Ofertas relacionadas

Itália, Puglia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività di digitalizzazione dei processi con l'ausilio di software applicativi dedicati in ambito PLM. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di analizzare i p
...
17/03/2026 - 31/12/2999

Itália, Puglia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività per la gestione delle licenze in ambito PLM – CAD. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di apprendere metodologie e tecniche di licensing dei princip
...
02/03/2026 - 30/04/2026

Itália, Puglia, Monopoli

Position Mission La risorsa sarà inserita in stage all'interno del Team Application dei Sistemi Informativi, con l'obiettivo di supportare lo sviluppo e la manutenzione di applicazioni software e siti web. Affiancato da un collega senior, il tirocinante avrà l'opportunità di apprendere tecniche di p
...
02/03/2026 - 30/04/2026
  Não mostrar novamente esta mensagem
Não encontrou um emprego adequado para si?
cadastre o seu perfil! Será considerado para as oportunidades futuras.
Registar-te