<p><strong>adesso.it</strong>, Digital Factory specializzata nella realizzazione di progetti di innovazione basati sulle tecnologie digitali, è la filiale italiana del gruppo <strong>adesso SE</strong>, quotato sul mercato azionario di Francoforte, tra i principali player ICT a livello europeo con un fatturato annuo superiore al miliardo di euro e oltre 10.000 dipendenti.</p><p><br></p><p>Il nostro modello operativo è caratterizzato da:</p><ul><li>IT centrale di gruppo responsabile delle principali piattaforme corporate e dei dispositivi end-user;</li><li>sviluppo agile;</li><li>ambienti di sviluppo, test e produzione prevalentemente ospitati e gestiti presso i clienti, grandi aziende tra cui diverse realtà soggette a NIS2;</li><li>utilizzo prevalente di servizi cloud (SaaS, PaaS e IaaS), sia a fini interni che per l’erogazione di servizi gestiti;</li><li>presenza limitata di infrastrutture on-premise (reti locali degli uffici e alcuni ambienti di sviluppo/test)</li><li>ampio ricorso allo smart working</li></ul><p><br></p><p>Per rafforzare la governance, stiamo cercando un Risk manager con forti competenze IT.</p><p>La persona selezionata sarà responsabile della governance della sicurezza delle informazioni e dei rischi aziendali, sia all’interno dell’organizzazione che per i progetti cliente, con riporto diretto all’Amministratore Delegato e al Consiglio di Amministrazione.</p><p><br></p><p>L’IT / Security Manager è una figura chiave all’interno dell’organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity & Access Management (IAM) e Information Security Management. Il ruolo combina visione strategica, competenze tecniche, capacità di interlocuzione con stakeholder executive.</p><p><br></p><p><strong>Responsabilità principali come IT/Security Manager</strong></p><p>L’IT / Security Manager è una figura chiave all’interno dell’organizzazione e dei progetti cliente, con la responsabilità di guidare le iniziative di Cyber Security, Identity & Access Management (IAM) e Information Security Management.</p><ul><li>Guidare e coordinare progetti di IT Security e Identity & Access Management in contesti enterprise e multi-stakeholder</li><li>Agire come referente di riferimento su temi di sicurezza per clienti e organizzazione interna, supportando decisioni strategiche e di governance</li><li>Condurre assessment di sicurezza, analisi dei rischi e definizione di roadmap evolutive in ambito IAM e Cyber Security</li><li>Progettare e governare soluzioni IAM (Identity Lifecycle, Access Management, Identity Governance), dalla fase di analisi alla implementazione</li><li>Garantire l’allineamento tra esigenze di business, architetture IT e requisiti normativi e regolatori</li><li>Utilizzare e applicare framework e standard di sicurezza (es. ISO/IEC 27001, NIST, best practice di settore), adattandoli al contesto aziendale e cliente</li><li>Definire, implementare e mantenere il Sistema di Gestione della Sicurezza delle Informazioni (ISMS), guidando il completamento e il mantenimento della certificazione ISO/IEC 27001</li><li>Assicurare la compliance normativa (in particolare NIS2), inclusi gestione degli incidenti, notifiche e coordinamento con gli stakeholder rilevanti</li><li>Collaborare con management, compliance e tutte le aree organizzative per assicurare soluzioni sostenibili e scalabili</li><li>Operare in un contesto attualmente con strutture operative locali limitate, coordinando competenze distribuite nei team e a livello di gruppo (hands-on governance) con eventuale ricorso a specialist esterni</li><li>Promuovere una cultura della sicurezza orientata alla responsabilità, alla qualità e alla consapevolezza</li><li>In prospettiva, contribuire allo sviluppo di un’offerta di servizi di Security Management adesso.it, all’interno dell’offerta di Servizi di Application Management, supportando la crescita dell’area organizzativa</li></ul><p><br></p><p>Il ruolo richiede la capacità di operare in un modello federato:</p><ul><li>parte della sicurezza è gestita dal gruppo</li><li>parte è in capo alla società italiana</li><li>parte è integrata con i contesti dei clienti</li></ul><p><br></p><p><strong>Responsabilità principali come Enterprise Risk Manager</strong></p><ul><li>Progettare e implementare un framework strutturato di Enterprise Risk Management</li><li>Strutturare e presidiare il modello organizzativo di gestione dei rischi, ad es.: tassonomia dei rischi, ruoli e responsabilità (Risk Owner), processi di identificazione, monitoraggio e mitigazioneAggregare i rischi provenienti da tutte le aree aziendali (es.: IT / Cyber / Privacy, Legal & Compliance, Delivery & Supply chain, AFC, HR / organizzazione, etc.)</li><li>Presidiare il processo di risk assessment periodico e definizione piani di mitigazione</li><li>Redigere report strutturati per il Consiglio di Amministrazione e/o un sistema di monitoraggio continuo dei rischi</li><li>Integrare il risk management con obiettivi strategici, compliance normativa, gestione operativa dei progetti</li></ul><p><br></p><p><strong>Competenze ed esperienza richieste</strong></p><ul><li>Esperienza in ruoli di Information Security / Cyber Security Management, maturata in contesti enterprise / regolamentati e/o di consulenza per realtà di sviluppo software / system integration</li><li>Capacità di lavorare su tematiche di sicurezza sia dal punto di vista tecnico sia dal punto di vista organizzativo e di processo (hands-on governance)</li><li>Conoscenza approfondita di framework, standard e normative di sicurezza delle informazioni, in particolare: ISO/IEC 27001 (implementazione e audit), NIS2 (o normative simili), Cloud security</li><li>Esperienza nella gestione e monitoraggio di accessi a sistemi, supply chain security, ambienti distribuiti, sistemi e procedure di business continuity, sistemi e procedure di audit e gestione incidenti</li><li>Forte capacità di interlocuzione con leader tecnici e stakeholder non tecnici e di traduzione delle esigenze di business in soluzioni di sicurezza efficacy</li><li>Esperienza nell’implementazione di framework di gestione rischio</li><li>Capacità di strutturare reporting per top management / CdA</li><li>Attitudine alla leadership funzionale, al coordinamento e al lavoro in team multidisciplinary</li><li>Mindset consulenziale, orientamento al problem solving e capacità di operare in contesti complessi e in evoluzione</li><li>Ottima conoscenza della lingua inglese; la conoscenza del tedesco costituisce titolo preferenziale</li></ul><p><br></p><p><strong>Cosa offriamo</strong></p><p>Ruolo chiave e ad alta visibilità</p><p>Possibilità di costruire la funzione security e risk da zero</p><p>Contesto internazionale (Gruppo adesso SE)</p><p>Forte esposizione a progetti enterprise complessi</p><p><br></p><p>Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei DLgs 215/03 e 216/03. Si richiede di inviare un curriculum vitae con dettaglio dell’esperienza maturata.</p>