Lavoro
I miei annunci
Le mie notifiche
Accedi
Trovare un lavoro Consigli per cercare lavoro Schede aziende Descrizione del lavoro
Cerca

Information security officer

Terni
Angel
Pubblicato il Pubblicato 15h fa
Descrizione

Angel


A4F idea, sviluppa e lancia imprese tecnologiche in mercati ad alto potenziale dalla micromobilità elettrica (VAIMOO) ai pagamenti digitali e alla retail automation (MatiPay), fino a nuove iniziative in ambito fintech, energy e smart city. Il portafoglio comprende venture soggette a requisiti regolamentari stringenti, tra cui DORA, GDPR e NIS2.

L'Information Security Officer ha la responsabilità di presidiare la postura di sicurezza dell'organizzazione e delle venture del gruppo, garantendo la conformità ai framework normativi applicabili. La funzione opera come presidio trasversale di sicurezza per tutte le società del perimetro A4F, incluse quelle soggette a regolamentazione settoriale. È una funzione di controllo indipendente rispetto all'IT operativo.



RESPONSABILITA'

Governance e framework normativo
• Implementazione e manutenzione del framework di ICT Security ai sensi del Digital Operational Resilience Act (DORA) e della Direttiva NIS2, in coordinamento con il fornitore esterno di ICT Risk Management
• Gestione delle relazioni con stakeholder esterni su temi di sicurezza, audit e segnalazioni di incidenti
• Contributo alla redazione e aggiornamento di policy, procedure e piani di risposta agli incidenti
• Coordinamento con DPO, Compliance e Legal su temi regolatori
• Supporto alla gestione del rischio ICT di terze parti: due diligence su fornitori critici, monitoraggio dei contratti di esternalizzazione ICT e registro delle informazioni previsto da DORA


Sicurezza operativa e tecnica
• Supervisione dell'infrastruttura IAM: SSO (SAML/OIDC), SCIM provisioning, RBAC, MFA
• Implementazione e gestione dei sistemi di monitoraggio, analisi degli audit log e coordinamento con eventuali SOC esterni
• Valutazione e mitigazione delle vulnerabilità su ambienti cloud (AWS / GCP / Azure)
• Gate review di sicurezza sulle scelte architetturali, in collaborazione con il team Engineering (SAST, DAST, dependency scanning)
• Supervisione dei penetration test periodici e follow-up sulle remediation
• Definizione e supervisione delle policy di endpoint protection: EDR/XDR, device management (Intune), cifratura disco e hardening delle postazioni
• Contributo alla definizione e al test dei piani di Business Continuity e Disaster Recovery, in co-ownership con l'IT


Compliance e audit
• Sviluppo e mantenimento delle certificazioni di sicurezza (ISO 27001 o equivalenti)
• Preparazione e gestione degli audit interni ed esterni
• Redazione del reporting per il senior management su stato della sicurezza e rischio residuo
• Implementazione dei requisiti di ICT incident reporting previsti da DORA entro le scadenze regolamentari


Cultura e awareness
• Progettazione e delivery di programmi di security awareness per tutti i dipendenti
• Partecipazione attiva ai processi di design e rilascio dei prodotti, con responsabilità sulla validazione dei requisiti di sicurezza e sulla postura evolutiva dei servizi
• Punto di riferimento interno per sicurezza, data protection e gestione degli incidenti



TITOLO DI STUDI

Laurea magistrale in ingegneria informatica o simili.



CERTIFICAZIONI

CISSP, CISM, CRISC, ISO 27001 Lead Auditor/Implementer



ESPERIENZE PROFESSIONALI

* 5+ anni in ruoli di Information Security o Cybersecurity, preferibilmente in contesti regolamentati (istituti finanziari, istituti di pagamento, assicurazioni)
* Esperienza in progetti DLP (Data Loss Prevention)
* Esperienza diretta in contesti regolamentati o con enti soggetti a vigilanza settoriale
* Familiarità con architetture cloud (AWS, GCP o Azure) e principi di cloud security
* Esperienza con standard di sicurezza internazionali: ISO/IEC 27001, NIST CSF, CIS Controls
* Esperienza con soluzioni EDR/XDR e gestione endpoint tramite Microsoft Intune

ALTRI REQUISITI

* Conoscenza approfondita di DORA, GDPR, NIS2 e dei framework di risk management applicabili al settore finanziario
* Gestione IAM enterprise (Azure AD / Entra ID): SSO, SCIM, MFA
* Configurazione e analisi SIEM e sistemi di monitoraggio
* Comprensione di vulnerability management, SAST/DAST, dependency scanning
* Capacità di leggere log di sicurezza, configurazioni di rete e architetture applicative


Settore: Industria metalmeccanica

Ruolo: IT/Technology

Rispondere all'offerta
Crea una notifica
Notifica attivata
Salvato
Salva
Offerte simili
Lavoro Terni
Lavoro Provincia di Terni
Lavoro Umbria
Home > Lavoro > Information Security Officer

Jobijoba

  • Consigli per il lavoro
  • Recensioni Aziende

Trova degli annunci

  • Annunci per professione
  • Annunci per settore
  • Annunci per azienda
  • Annunci per località

Contatti/Partnerships

  • Contatti
  • Pubblicate le vostre offerte su Jobijoba

Note legali - Condizioni generali d'utilizzo - Politica della Privacy - Gestisci i miei cookie - Accessibilità: Non conforme

© 2026 Jobijoba - Tutti i diritti riservati

Rispondere all'offerta
Crea una notifica
Notifica attivata
Salvato
Salva