It Governance

2 giorni fa

Treviso, Veneto, Italia Hexywave S.R.L. Tempo pieno

Hexywave è un'azienda specializzata in soluzioni Microsoft, cybersecurity e gestione di infrastrutture IT complesse. Supportiamo i nostri clienti nell'adozione di tecnologie cloud e ibride, con un forte focus sulla protezione delle identità, sicurezza dei dati e resilienza delle infrastrutture.

Come IT Governance & Quality Specialist, ricoprirai un ruolo trasversale tra governance IT, sicurezza delle informazioni e qualità dei processi. Sarai responsabile di garantire che i sistemi di gestione aziendali - qualità, sicurezza delle informazioni e conformità normativa - siano integrati, coerenti ed efficaci, sia a livello organizzativo che nei processi IT. Lavorerai a stretto contatto con i team tecnici, il management e i clienti per assicurare che i processi aziendali rispettino gli standard ISO 9001 e ISO/IEC 27001, oltre ai requisiti normativi quali NIS2 e GDPR.

Responsabilità principali

  • Integrated Management System (IMS): progettazione, implementazione e mantenimento di un sistema di gestione integrato che unisca qualità (ISO 9001) e sicurezza delle informazioni (ISO/IEC 27001).
  • IT Governance: definizione di policy, procedure e controlli di governance IT, garantendo l'allineamento tra processi tecnologici e obiettivi di business.
  • Compliance & Regulatory Alignment: supporto al mantenimento della conformità a NIS2, GDPR e altre normative rilevanti, monitorando gli sviluppi normativi e i relativi impatti su processi e infrastrutture IT.
  • Risk Assessment & GAP Analysis: conduzione di valutazioni del rischio e GAP analysis su processi IT e organizzativi, identificando aree di miglioramento e azioni correttive.
  • Internal Audit: pianificazione e conduzione di audit interni su qualità, sicurezza delle informazioni e processi IT, individuando non conformità e definendo piani di remediation.
  • Certification Management: gestione dei percorsi di certificazione e dei rapporti con gli enti di certificazione per ISO 9001 e ISO/IEC 27001.
  • Process Governance: mappatura, documentazione e ottimizzazione dei processi aziendali e IT, garantendo tracciabilità e miglioramento continuo.
  • IT Risk & Security Governance: collaborazione con i team tecnici (infrastrutture, sicurezza, SOC) per assicurare che i controlli di sicurezza siano coerenti con i requisiti di ISMS e con le policy aziendali.
  • KPI & Performance Monitoring: definizione e monitoraggio di indicatori di qualità, sicurezza e performance IT, con reportistica periodica verso il management.
  • Training & Awareness: organizzazione di sessioni formative su qualità, sicurezza delle informazioni e governance per i team interni.
  • Stakeholder Management: interfaccia con clienti, fornitori ed enti di certificazione per garantire allineamento su requisiti contrattuali, di qualità e di sicurezza.

Esperienza

Minimo 2 anni di esperienza in ruoli di IT Governance, Quality Management, Information Security o Compliance, preferibilmente in ambito IT o tecnologico.

  • Conoscenza approfondita di ISO 9001 e ISO/IEC 27001, con esperienza nella loro implementazione e integrazione.
  • Familiarità con NIS2, GDPR e altre normative di cybersecurity/data protection.
  • Esperienza nella conduzione di audit interni (qualità e/o sicurezza delle informazioni).
  • Capacità di mappare, documentare e ottimizzare processi aziendali e IT (process mapping, SOP, policy).
  • Conoscenza dei principi di risk management (es. ISO 31000, ISO/IEC 27005).
  • Familiarità con framework di IT Governance (es. ITIL, COBIT) è un plus.
  • Comprensione delle infrastrutture IT (ambienti Microsoft, cloud/ibridi) sufficiente a valutarne l'impatto su processi e controlli di sicurezza.

Certificazioni preferenziali (non essenziali ai fini della selezione)

  • Capacità di muoversi con naturalezza tra linguaggio tecnico IT e linguaggio di processo/governance.
  • Precisione, rigore metodologico e attenzione al dettaglio.
  • Ottime capacità di comunicazione e gestione degli stakeholder, a tutti i livelli organizzativi.
  • Approccio analitico, orientato al miglioramento continuo e al problem solving.
  • Capacità di gestire progetti e priorità multiple in autonomia.
  • Buona conoscenza della lingua inglese scritta e parlata (livello B2 o superiore).

Cosa consideriamo un plus

  • Laurea in Ingegneria Gestionale, Informatica, Ingegneria o campo affine.
  • Esperienza pregressa in ruoli ibridi IT/Governance, come IT Quality Manager, Governance Analyst o Information Security Officer.
  • Esperienza in aziende IT, di consulenza o system integrator, o in settori regolamentati (automotive, finan