IT Governance
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Ibrido (In presenza e lavoro a distanza)
IT Governance & Quality Specialist
Pubblicata 7 di Settembre
Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.
Ruolo
Come IT Governance & Quality Specialist , ricoprirai un ruolo trasversale tra governance IT, sicurezza delle informazioni e qualità dei processi. Sarai responsabile di garantire che i sistemi di gestione aziendali - qualità, sicurezza delle informazioni e conformità normativa - siano integrati, coerenti ed efficaci, sia a livello organizzativo che nei processi IT. Lavorerai a stretto contatto con i team tecnici, il management e i clienti per assicurare che i processi aziendali rispettino gli standard ISO 9001 e ISO/IEC 27001, oltre ai requisiti normativi quali NIS2 e GDPR.
Responsabilità principali
- Integrated Management System (IMS) : progettazione, implementazione e mantenimento di un sistema di gestione integrato che unisca qualità (ISO 9001) e sicurezza delle informazioni (ISO/IEC 27001).
- IT Governance : definizione di policy, procedure e controlli di governance IT, garantendo l'allineamento tra processi tecnologici e obiettivi di business.
- Compliance & Regulatory Alignment : supporto al mantenimento della conformità a NIS2, GDPR e altre normative rilevanti, monitorando gli sviluppi normativi e i relativi impatti su processi e infrastrutture IT.
- Risk Assessment & GAP Analysis : conduzione di valutazioni del rischio e GAP analysis su processi IT e organizzativi, identificando aree di miglioramento e azioni correttive.
- Internal Audit : pianificazione e conduzione di audit interni su qualità, sicurezza delle informazioni e processi IT, individuando non conformità e definendo piani di remediation.
- Certification Management : gestione dei percorsi di certificazione e dei rapporti con gli enti di certificazione per ISO 9001 e ISO/IEC 27001.
- Process Governance : mappatura, documentazione e ottimizzazione dei processi aziendali e IT, garantendo tracciabilità e miglioramento continuo.
- IT Risk & Security Governance : collaborazione con i team tecnici (infrastrutture, sicurezza, SOC) per assicurare che i controlli di sicurezza siano coerenti con i requisiti di ISMS e con le policy aziendali.
- KPI & Performance Monitoring : definizione e monitoraggio di indicatori di qualità, sicurezza e performance IT, con reportistica periodica verso il management.
- Training & Awareness : organizzazione di sessioni formative su qualità, sicurezza delle informazioni e governance per i team interni.
- Stakeholder Management : interfaccia con clienti, fornitori ed enti di certificazione per garantire allineamento su requisiti contrattuali, di qualità e di sicurezza.
Requisiti minimi
Esperienza
Minimo 2 anni di esperienza in ruoli di IT Governance, Quality Management, Information Security o Compliance, preferibilmente in ambito IT o tecnologico.
Hard Skills
- Conoscenza approfondita di ISO 9001 e ISO/IEC 27001, con esperienza nella loro implementazione e integrazione.
- Familiarità con NIS2, GDPR e altre normative di cybersecurity/data protection.
- Esperienza nella conduzione di audit interni (qualità e/o sicurezza delle informazioni).
- Capacità di mappare, documentare e ottimizzare processi aziendali e IT (process mapping, SOP, policy).
- Conoscenza dei principi di risk management (es. ISO 31000, ISO/IEC 27005).
- Familiarità con framework di IT Governance (es. ITIL, COBIT) è un plus.
- Comprensione delle infrastrutture IT (ambienti Microsoft, cloud/ibridi) sufficiente a valutarne l'impatto su processi e controlli di sicurezza.