Lavoro
I miei annunci
Le mie notifiche
Accedi
Trovare un lavoro Consigli per cercare lavoro Schede aziende Descrizione del lavoro
Cerca

Information security officer

Mola di Bari
Angel+
60.000 € all'anno
Pubblicato il 8 aprile
Descrizione

Angel A4F idea, sviluppa e lancia imprese tecnologiche in mercati ad alto potenziale dalla micromobilità elettrica (VAIMOO) ai pagamenti digitali e alla retail automation (MatiPay), fino a nuove iniziative in ambito fintech, energy e smart city. Il portafoglio comprende venture soggette a requisiti regolamentari stringenti, tra cui DORA, GDPR e NIS2. L’Information Security Officer ha la responsabilità di presidiare la postura di sicurezza dell’organizzazione e delle venture del gruppo, garantendo la conformità ai framework normativi applicabili. La funzione opera come presidio trasversale di sicurezza per tutte le società del perimetro A4F, incluse quelle soggette a regolamentazione settoriale. È una funzione di controllo indipendente rispetto all’IT operativo.


RESPONSABILITA' Governance e framework normativo

* Implementazione e manutenzione del framework di ICT Security ai sensi del Digital Operational Resilience Act (DORA) e della Direttiva NIS2, in coordinamento con il fornitore esterno di ICT Risk Management
* Gestione delle relazioni con stakeholder esterni su temi di sicurezza, audit e segnalazioni di incidenti
* Contributo alla redazione e aggiornamento di policy, procedure e piani di risposta agli incidenti
* Coordinamento con DPO, Compliance e Legal su temi regolatori
* Supporto alla gestione del rischio ICT di terze parti: due diligence su fornitori critici, monitoraggio dei contratti di esternalizzazione ICT e registro delle informazioni previsto da DORA Sicurezza operativa e tecnica
* Supervisione dell'infrastruttura IAM: SSO (SAML/OIDC), SCIM provisioning, RBAC, MFA
* Implementazione e gestione dei sistemi di monitoraggio, analisi degli audit log e coordinamento con eventuali SOC esterni
* Valutazione e mitigazione delle vulnerabilità su ambienti cloud (AWS / GCP / Azure)
* Gate review di sicurezza sulle scelte architetturali, in collaborazione con il team Engineering (SAST, DAST, dependency scanning)
* Supervisione dei penetration test periodici e follow-up sulle remediation
* Definizione e supervisione delle policy di endpoint protection: EDR/XDR, device management (Intune), cifratura disco e hardening delle postazioni
* Contributo alla definizione e al test dei piani di Business Continuity e Disaster Recovery, in co-ownership con l'IT Compliance e audit
* Sviluppo e mantenimento delle certificazioni di sicurezza (ISO 27001 o equivalenti)
* Preparazione e gestione degli audit interni ed esterni
* Redazione del reporting per il senior management su stato della sicurezza e rischio residuo
* Implementazione dei requisiti di ICT incident reporting previsti da DORA entro le scadenze regolamentari Culture and awareness
* Progettazione e delivery di programmi di security awareness per tutti i dipendenti
* Partecipazione attiva ai processi di design e rilascio dei prodotti, con responsabilità sulla validazione dei requisiti di sicurezza e sulla postura evolutiva dei servizi
* Punto di riferimento interno per sicurezza, data protection e gestione degli incidenti


TITOLO DI STUDI

* Laurea magistrale in ingegneria informatica o simili.


CERTIFICAZIONI

* CISSP, CISM, CRISC, ISO 27001 Lead Auditor/Implementer


ESPERIENZE PROFESSIONALI

* 5+ anni in ruoli di Information Security o Cybersecurity, preferibilmente in contesti regolamentati (istituti finanziari, istituti di pagamento, assicurazioni)
* Esperienza in progetti DLP (Data Loss Prevention)
* Esperienza diretta in contesti regolamentati o con enti soggetti a vigilanza settoriale
* Familiarità con architetture cloud (AWS, GCP o Azure) e principi di cloud security
* Esperienza con standard di sicurezza internazionali: ISO/IEC 27001, NIST CSF, CIS Controls
* Esperienza con soluzioni EDR/XDR e gestione endpoint tramite Microsoft Intune


ALTRI REQUISITI

* Conoscenza approfondita di DORA, GDPR, NIS2 e dei framework di risk management applicabili al settore finanziario
* Gestione IAM enterprise (Azure AD / Entra ID): SSO, SCIM, MFA
* Configurazione e analisi SIEM e sistemi di monitoraggio
* Comprensione di vulnerability management, SAST/DAST, dependency scanning
* Capacità di leggere log di sicurezza, configurazioni di rete e architetture applicative


Settore

Industria metalmeccanica


Ruolo

IT/Technology

#J-18808-Ljbffr

Rispondere all'offerta
Crea una notifica
Notifica attivata
Salvato
Salva
Offerte simili
Lavoro Mola di Bari
Lavoro Provincia di Bari
Lavoro Puglia
Home > Lavoro > Information Security Officer

Jobijoba

  • Consigli per il lavoro
  • Recensioni Aziende

Trova degli annunci

  • Annunci per professione
  • Annunci per settore
  • Annunci per azienda
  • Annunci per località

Contatti/Partnerships

  • Contatti
  • Pubblicate le vostre offerte su Jobijoba

Note legali - Condizioni generali d'utilizzo - Politica della Privacy - Gestisci i miei cookie - Accessibilità: Non conforme

© 2026 Jobijoba - Tutti i diritti riservati

Rispondere all'offerta
Crea una notifica
Notifica attivata
Salvato
Salva