Chief Information Security Officer

2 giorni fa

Romano di Lombardia BG, Provincia di Bergamo; Lombardia, Italia Links Management and Technology Tempo pieno

START

Legga attentamente tutte le informazioni su questa opportunità, quindi utilizzi il pulsante di candidatura sottostante per inviare il suo CV.

Cerchi un contesto innovativo e dinamico? Entra in Links Group e trasforma le tue ambizioni in realtà

LINKS GROUP

Links Management and Technology è la parent company di cinque aziende che unisce expertise e specializzazioni per garantire soluzioni digitali tailor-made costruite e sviluppate sui business requirement del cliente con l'obiettivo di costruire e consolidare partnership di valore.

Talent drives innovation è la nostra mission. Ascoltiamo e innoviamo per disegnare il futuro digitale delle organizzazioni in ambito bancario, Pubblica Amministrazione ed imprese.

PROFILO PROFESSIONALE

Il profilo manageriale ricercato ricoprirà il ruolo di Chief Information Security Officer (CISO) a livello di Gruppo, con responsabilità strategica e operativa sulla sicurezza delle informazioni, sulla governance IT e sui sistemi di gestione aziendali.

Nell'ambito della funzione IT Strategy and Governance opererà in qualità di manager e consulente esperto nella definizione, implementazione e monitoraggio del framework di Governance, Risk & Compliance (GRC), garantendo l'allineamento alle normative vigenti e agli standard internazionali.

CONTRATTO

Proponiamo contratto a tempo indeterminato. La retribuzione annua prevista per il ruolo è compresa tra €6 La proposta economica sarà definita in base all'esperienza e alle competenze maturate, in un'ottica di valorizzazione del talento ed equità interna.

ATTIVITA'

  • Definire e guidare la strategia di sicurezza informatica a livello di Gruppo
  • Supervisionare il framework di IT Governance, Risk & Compliance (GRC)
  • Assicurare la protezione degli asset informativi e la gestione dei rischi cyber
  • Coordinare e gestire i Sistemi di Gestione aziendali:

-ISO 9001 (Qualità)

-ISO 14001 (Ambiente)

-ISO 27001 (Sicurezza delle Informazioni)

-ISO 37001 (Anticorruzione)

  • Garantire la conformità normativa e regolatoria, con particolare riferimento a: DORA (Digital Operational Resilience Act), NIS2 Directive, AI Act, GDPR
  • Erogare servizi di consulenza specialistica in ambito sicurezza, compliance e resilienza digitale
  • Lead Auditor per i seguenti standard:

-ISO 27001 (con estensioni ISO 27017 e ISO 27018)

-ISO 20000-1 (IT Service Management)

-ISO 22301 (Business Continuity)

-ISO 42001 (AI Management Systems)

COMPETENZE RICHIESTE

  • Solida esperienza in ambito Information Security, Risk Management e Compliance
  • Approfondita conoscenza degli standard ISO e dei sistemi di gestione integrati
  • Conoscenza delle principali normative europee in ambito digitale e sicurezza
  • Capacità di leadership e gestione di contesti complessi e multi-societari
  • Ottime capacità analitiche, decisionali e di problem solving
  • Eccellenti capacità comunicative e di stakeholder management

REQUISITI

  • Esperienza pluriennale in ruoli analoghi (CISO o GRC Leader)
  • Certificazioni rilevanti (es. ISO 27001 Lead Auditor, CISM, CISSP o equivalenti)
  • Esperienza comprovata nella gestione di sistemi di gestione certificati
  • Esperienza nella consulenza specialistica in ambito normativo e regolatorio
  • Possesso della laurea, preferibilmente magistrale

Costituiscono titolo preferenziale:

  • Esperienza in contesti multinazionali o gruppi societari
  • Coinvolgimento in progetti di adeguamento a DORA, NIS2, AI Act
  • Background tecnico IT unito a competenze legali/regolatorie

LAVORARE CON NOI SIGNIFICA

  • FORWARD LOOKING: guardiamo lontano lavorando sul presente. Innovarci e innovare per le nostre persone, per i nostri clienti e per anticipare il futuro.
  • UNIQUENESS: siamo orgogliosi di quello che facciamo e valorizziamo sempre l'unicità nelle persone, nelle competenze e