IT Governance

3 giorni fa

Treviso TV, Provincia di Treviso; Veneto, Italia Hexywave S.r.l. Tempo pieno

Ibrido (In presenza e lavoro a distanza)

IT Governance & Quality Specialist

Pubblicata 7 di Settembre

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.

Ruolo

Come IT Governance & Quality Specialist , ricoprirai un ruolo trasversale tra governance IT, sicurezza delle informazioni e qualità dei processi. Sarai responsabile di garantire che i sistemi di gestione aziendali - qualità, sicurezza delle informazioni e conformità normativa - siano integrati, coerenti ed efficaci, sia a livello organizzativo che nei processi IT. Lavorerai a stretto contatto con i team tecnici, il management e i clienti per assicurare che i processi aziendali rispettino gli standard ISO 9001 e ISO/IEC 27001, oltre ai requisiti normativi quali NIS2 e GDPR.

Responsabilità principali

  • Integrated Management System (IMS) : progettazione, implementazione e mantenimento di un sistema di gestione integrato che unisca qualità (ISO 9001) e sicurezza delle informazioni (ISO/IEC 27001).
  • IT Governance : definizione di policy, procedure e controlli di governance IT, garantendo l'allineamento tra processi tecnologici e obiettivi di business.
  • Compliance & Regulatory Alignment : supporto al mantenimento della conformità a NIS2, GDPR e altre normative rilevanti, monitorando gli sviluppi normativi e i relativi impatti su processi e infrastrutture IT.
  • Risk Assessment & GAP Analysis : conduzione di valutazioni del rischio e GAP analysis su processi IT e organizzativi, identificando aree di miglioramento e azioni correttive.
  • Internal Audit : pianificazione e conduzione di audit interni su qualità, sicurezza delle informazioni e processi IT, individuando non conformità e definendo piani di remediation.
  • Certification Management : gestione dei percorsi di certificazione e dei rapporti con gli enti di certificazione per ISO 9001 e ISO/IEC 27001.
  • Process Governance : mappatura, documentazione e ottimizzazione dei processi aziendali e IT, garantendo tracciabilità e miglioramento continuo.
  • IT Risk & Security Governance : collaborazione con i team tecnici (infrastrutture, sicurezza, SOC) per assicurare che i controlli di sicurezza siano coerenti con i requisiti di ISMS e con le policy aziendali.
  • KPI & Performance Monitoring : definizione e monitoraggio di indicatori di qualità, sicurezza e performance IT, con reportistica periodica verso il management.
  • Training & Awareness : organizzazione di sessioni formative su qualità, sicurezza delle informazioni e governance per i team interni.
  • Stakeholder Management : interfaccia con clienti, fornitori ed enti di certificazione per garantire allineamento su requisiti contrattuali, di qualità e di sicurezza.

Requisiti minimi

Esperienza

Minimo 2 anni di esperienza in ruoli di IT Governance, Quality Management, Information Security o Compliance, preferibilmente in ambito IT o tecnologico.

Hard Skills

  • Conoscenza approfondita di ISO 9001 e ISO/IEC 27001, con esperienza nella loro implementazione e integrazione.
  • Familiarità con NIS2, GDPR e altre normative di cybersecurity/data protection.
  • Esperienza nella conduzione di audit interni (qualità e/o sicurezza delle informazioni).
  • Capacità di mappare, documentare e ottimizzare processi aziendali e IT (process mapping, SOP, policy).
  • Conoscenza dei principi di risk management (es. ISO 31000, ISO/IEC 27005).
  • Familiarità con framework di IT Governance (es. ITIL, COBIT) è un plus.
  • Comprensione delle infrastrutture IT (ambienti Microsoft, cloud/ibridi) sufficiente a valutarne l'impatto su processi e controlli di sicurezza.