Information Security Manager

21 ore fa

Bologna, Emilia-Romagna, Italia Intervieweb Tempo pieno

ATTIVITÀ / RESPONSABILITÀ

La risorsa, inserita all’interno dell’area Information Technology a diretto riporto del CIO, avrà la responsabilità di definire, attuare e presidiare le Politiche di Sicurezza Aziendali, contribuendo al rafforzamento del modello di cybersecurity, compliance e gestione del rischio.

Nello specifico si occuperà di:

  • Definire, aggiornare e promuovere le Politiche di Sicurezza Aziendali, assicurandone l’allineamento agli obiettivi di business, ai requisiti normativi e agli standard di riferimento;
  • Governare le iniziative e i progetti finalizzati al rafforzamento della sicurezza IT, sia a livello infrastrutturale sia in relazione alla protezione delle informazioni gestite;
  • Coordinare le attività di amministrazione e controllo della sicurezza IT, collaborando con i team IT Operations, i team tecnici, il SOC e i partner specialistici;
  • Supportare i progetti aziendali nella valutazione dei rischi, nella definizione dei controlli di sicurezza e nel presidio della conformità alle normative vigenti;
  • Promuovere iniziative di formazione, sensibilizzazione e security awareness, favorendo la crescita di una cultura aziendale orientata alla sicurezza delle informazioni;
  • Gestire attività di Business Impact Analysis per l’identificazione dei servizi e dei sistemi critici, contribuendo ai piani di continuità operativa e resilienza;
  • Fornire supporto alle attività di audit e compliance in ambito ISO 27001, GDPR e NIS2, coordinando le azioni di miglioramento e remediation.