Referente Cyber Sicurezza

2 settimane fa


Provincia di Milano Lombardia, Italia FNM spa A tempo pieno

FNM S.p.A. è il principale Gruppo integrato nella mobilità sostenibile in Lombardia. Rappresenta il primo polo in Italia che unisce la gestione delle infrastrutture ferroviarie alla mobilità su gomma e alla gestione delle infrastrutture autostradali con l’obiettivo di proporre un modello innovativo di governo della domanda e dell’offerta di mobilità, improntato alla ottimizzazione dei flussi e alla sostenibilità ambientale ed economica.
È uno dei principali investitori non statali italiani del settore. FNM S.p.A. è una società per azioni quotata in Borsa dal 1926. L’azionista di maggioranza è Regione Lombardia, che detiene il 57,57% del pacchetto azionario.
Le attività del Gruppo sono articolate in quattro segmenti che includono diverse società controllate o partecipate. Queste le principali: Ro.S.Co. e Service (FNM, FNMPay, Trenord, DB Cargo, NordCom); Gestione infrastruttura ferroviaria (FERROVIENORD, NordIng, Malpensa Intermodale, Malpensa Distripark); Trasporto passeggeri su gomma (ATV, FNM Autoservizi, E-Vai); Gestione infrastruttura autostradale (Milano Serravalle - Milano Tangenziali).
A partire dal 2020 FNM ha avviato numerose progettualità relative all’introduzione dell’idrogeno nel settore della mobilità, tra cui il progetto h2iseO (che prevede, a partire dal 2024, la messa in servizio di 14 treni a idrogeno, 40 autobus, 3 impianti di produzione 3 impianti di distribuzione di idrogeno) e il progetto SerraGreenValle (che prevede di realizzare 5 aree di rifornimento di idrogeno per veicoli stradali).
**Referente Cyber Sicurezza**:
Ferrovienord, gestore dell’infrastruttura ferroviaria regionale in Lombardia, ricerca una figura da inserire a tempo indeterminato che abbia una solida esperienza in cybersecurity (sicurezza informatica), con competenze tecniche e amministrative in grado di gestire gli obblighi di base e gli adempimenti del cd Decreto NIS2 (D.lgs 138/2024).
La figura risponde al Direttore Generale e riferisce periodicamente al CdA.
Attività principali del ruolo
Svolge i compiti di Punto di Contatto ai sensi della normativa NIS2
Riferisce direttamente al CdA con aggiornamenti periodici
Propone al CdA le Policy di sicurezza Cyber
Garantisce la compliance con le misure di sicurezza e i relativi requisiti previsti dal D.Lgs.138/2024
Assicura il Coordinamento con le società Gruppo (FNM, Trenord ecc.) e la funzione Audit Risk e Compliance FNM
Redige le Procedure Cyber in accordo con la Direzione Generale e con il SGS ferroviario
Propone al CdA di concerto con la Direzione Tecnica e il servizio Circolazione, gli investimenti per garantire la difesa cyber del servizio ferroviario
Predispone, in accordo con le funzioni aziendali, il Piano di continuità e Disaster Recovery
Pianifica e Organizza la Formazione
Esegue periodicamente la valutazione del Rischio Cyber e i test di vulnerabilità di concerto con la funzione Risk di FNM
Effettua Audit sul rispetto delle misure di sicurezza adottate
Verifica i requisiti Cyber dei Fornitori IT e del materiale rotabile.
Requisiti richiesti
Formazione
Ingegneria Informatica, Laurea in Legge, Matematica, Corsi Formazione o Master in Cybersecurity o discipline affini
Corsi sulla sicurezza informatica
Gradite eventuali certificazioni di settore (CISSP, CISM) e di lingua inglese
Esperienza
5-6 anni di esperienza nella protezione di infrastrutture ICT critiche
Costituisce titolo preferenziale la conoscenza di attività investigative per il contrasto dei crimini sul web e delle relative autorità di sicurezza
Competenze tecniche e trasversali
Conoscenza delle normative europee e italiane sulla cybersecurity (NIS, GDPR, CER ecc.)
Capacità di analisi delle vulnerabilità e gestione del rischio.
Competenze in gestione degli incidenti e business continuity.
Ottime capacità analitiche e problem-solving.
Attitudine a lavorare in team multidisciplinari e a comunicare con interlocutori di ogni livello.
Precisione, attenzione ai dettagli e proattività nell'aggiornamento su normative e tecnologie emergenti
Possibilità di lavorare in smart working alcuni giorni alla settimana secondo gli accordi vigenti.
Sede Piazzale Cadorna - Milano, MI (Italia).



  • Milano, Italia IMQ spa A tempo pieno

    IMQ rappresenta una delle più importanti realtà italiane nel settore della valutazione della conformità. Forti dell'esperienza maturata in quasi 70 anni di attività, ci poniamo come partner ideale delle aziende, delle organizzazioni e dei professionisti che vogliono valorizzarsi certificando la sicurezza, la qualità e le prestazioni dei propri prodotti...

  • Cyber Security Analyst

    1 settimana fa


    Provincia di Mantova, Lombardia, Italia Enginium srl A tempo pieno

    Enginium è una società di servizi di consulenza, progettazione e outsourcing che opera in tutti i settori in cui sono richieste forti competenze tecnologiche nel mondo ICT&Engineering. In Enginium crediamo nel valore delle figure professionali che, con le loro competenze e professionalità, contribuiscono alla realizzazione di grandi progetti, esprimendo...


  • Milano, Italia Tinexta Cyber A tempo pieno

    **Tinexta Cyber** è il polo Italiano della cyber security, con un focus sui temi della sicurezza digitale e soluzioni custom. **Corvallis**, **Yoroi **e **Swascan** sono le società che formano Tinexta Cyber. Grazie ai nostri servizi, interamente basati in Italia, garantiamo una transizione sicura nella trasformazione digitale delle aziende clienti nel...


  • Provincia di Milano, Lombardia, Italia Wind Tre S.p.A. con Socio Unico A tempo pieno

    OnStage Internship CYBER INTELLIGENCE & NETWORK SECURITY **Milano/Roma**: Sei un/una brillante laureato/a o laureando/a in area STEM? Hai voglia di crescere con noi? Candidati per il nostro OnStage Internship Program! Il team Siamo alla ricerca di persone che hanno voglia di fare un’esperienza professionalmente ricca e formativa in un ambiente...


  • Milano, Italia Tinexta Cyber A tempo pieno

    Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare ambienti...


  • Milano, Italia Tinexta Cyber A tempo pieno

    Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare ambienti...


  • Milano, Italia Tinexta Cyber A tempo pieno

    Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration. Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all’avanguardia. La nostra missione è creare ambienti...


  • Milano, Italia Banca Sella A tempo pieno

    Siamo il più grande gruppo bancario privato ed indipendente italiano che fonda le sue radici in una storia imprenditoriale lunga 450 anni e caratterizzata da innovazione e apertura. Stiamo lavorando per costruire l’ecosistema finanziario sostenibile del futuro con l’obiettivo di contribuire alle sfide personali e imprenditoriali dei nostri clienti. Il...


  • Milano, Italia Tinexta Cyber A tempo pieno

    CHI SIAMOTinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...


  • Milano, Italia Tinexta Cyber A tempo pieno

    CHI SIAMO Tinexta Cyber è il polo italiano della Cyber Security, che unisce l'eccellenza nella protezione digitale ad un approccio innovativo alla system integration.Siamo un punto di riferimento per le aziende che cercano soluzioni avanzate e sicure, grazie alle nostre tecnologie proprietarie e competenze all'avanguardia.La nostra missione è creare...