SI

IT Security Manager

Hiring from
Italy
Work type
Hybrid
Posted
Sep 30, 2026
Is this job info correct?

🚀 Ruolo: IT Security Manager

📍 Località: Roma

🕒 Tipo di Contratto: a tempo indeterminato

💰RAL offerta: range 60K-70K, con inquadramento Quadro, regolato dal CCNL SIAE e definito in base all’esperienza maturata

💼 Esperienza sul ruolo: minimo 5 anni


✨ Su di noi: Benvenuto/a in SIAE, la Società Italiana degli Autori ed Editori! Siamo il faro per chi opera nel mondo della cultura e dello spettacolo e proteggiamo i diritti d’autore delle opere dei nostri associati e delle nostre associate, garantendo il giusto compenso per il loro talento. Unirsi a noi è una scelta volontaria che offre una tutela economica indispensabile per chi crea.


🎯 La tua sfida: In SIAE è stata avviata un’importante fase di trasformazione digitale, con un focus sull'adozione dell'intelligenza artificiale nei processi e nei servizi. In questo scenario il tema della sicurezza informatica è per noi centrale: stiamo ampliando la struttura e cerchiamo un profilo a cui affidare la guida dell'ambito che unisce ingegneria dei controlli ed esercizio dei servizi di sicurezza.


💼 Le Tue Responsabilità:

  • Guidare l'ambito Security Engineering & Operations, con responsabilità sull'architettura di sicurezza, sull'ingegneria dei controlli e sull'esercizio dei servizi, coordinando direttamente il team e le risorse in ingresso.
  • Governare i servizi di sicurezza erogati da fornitori esterni — monitoraggio continuo, gestione degli alert, incident response, forensics, threat intelligence e attività di test — presidiando livelli di servizio e qualità delle attività.
  • Definire l'architettura di sicurezza target, gli standard tecnici e i reference design, ed esprimere il parere di sicurezza sui progetti IT e sulle applicazioni candidate all'ingresso in catalogo.
  • Presidiare l'evoluzione dei controlli su rete e perimetro, workplace ed endpoint, ambienti cloud e sicurezza applicativa, assicurandone l'adeguamento continuo al mutare delle minacce e delle piattaforme tecnologiche.
  • Portare i controlli di sicurezza dentro il ciclo di sviluppo: definire i requisiti di secure SDLC, presidiare la security code review e i test di sicurezza applicativa, e integrarli nelle pipeline di rilascio in raccordo con i team di sviluppo.
  • Governare il log management e la copertura telemetrica a supporto della rilevazione: definire quali sorgenti raccogliere, con quale profondità e con quale conservazione, e verificarne la completezza nel tempo.
  • Presidiare la protezione del dato aziendale attraverso i controlli di data security e DLP, la classificazione applicata ai controlli tecnici e la gestione della crittografia e delle chiavi.
  • Gestire gli incidenti di sicurezza, in collaborazione con il SOC esterno, coordinando contenimento, ripristino e strutture coinvolte, e fornendo gli elementi necessari agli adempimenti di notifica previsti dalla normativa. Mantenere aggiornati i piani di risposta e di gestione della crisi e verificarne l'efficacia attraverso esercitazioni periodiche condotte con il fornitore.
  • Governare il processo di gestione delle vulnerabilità e di security testing, dalla prioritizzazione basata sul rischio al tracciamento delle azioni correttive con le funzioni tecniche competenti.
  • Presidiare i controlli di sicurezza sull'adozione dell'intelligenza artificiale in azienda: configurazione di assistenti e agenti, prevenzione dell'esposizione non voluta dei dati, protezione del dato nei flussi AI e rilevazione degli strumenti non autorizzati, in raccordo con la funzione Governance per policy e conformità.
  • Promuovere l'impiego dell'intelligenza artificiale e dell'automazione nei processi di detection, response e ingegneria dei controlli, definendone i criteri di utilizzo sicuro e misurandone i benefici operativi.
  • Collaborare con la funzione Security Governance & Identity Management per l'attuazione delle policy e la produzione delle evidenze, e con le strutture IT, i team applicativi e i partner tecnologici, per garantire un approccio integrato alla sicurezza informatica.
  • Costruire e far crescere il team, definendo modello operativo, processi, indicatori di servizio e percorsi di sviluppo delle persone, accompagnando la struttura verso una progressiva specializzazione degli ambiti.


🎓 Requisiti:

  • Laurea o diploma in Informatica, Sicurezza Informatica, Telecomunicazioni o discipline affini.
  • Almeno 5 anni di esperienza in ambito cybersecurity, con almeno un'esperienza di coordinamento di un gruppo di lavoro o di responsabilità su un servizio, maturata in organizzazioni strutturate o presso provider di servizi gestiti di sicurezza.
  • Esperienza diretta nella progettazione di architetture di sicurezza e nella definizione di standard e baseline tecniche.
  • Esperienza nel governo di fornitori e contratti di servizio, con capacità di valutare nel merito la qualità delle attività erogate e di indirizzarne l'evoluzione.
  • Gestione di incidenti di sicurezza reali, con capacità di decidere in condizioni di informazione incompleta e di coordinare la risposta.
  • Solida conoscenza delle principali tecnologie di sicurezza: firewall e sicurezza di rete, IDS/IPS, endpoint protection, piattaforme SIEM e XDR, protezione degli ambienti cloud, strumenti di vulnerability management e controlli di sicurezza applicativa.
  • Esperienza nell'integrazione dei controlli di sicurezza nel ciclo di sviluppo: secure SDLC, analisi statica e dinamica del codice, security code review, gestione delle dipendenze e sicurezza di pipeline CI/CD, API e container.
  • Esperienza nella progettazione della raccolta dei log e della copertura telemetrica a supporto della rilevazione, con attenzione a completezza delle sorgenti, costi e tempi di conservazione.
  • Conoscenza dei controlli di data protection: classificazione del dato, DLP, crittografia e gestione delle chiavi.
  • Conoscenza dei principali framework e standard di riferimento in ambito sicurezza e protezione dei dati (NIS2, GDPR, ISO 27001, NIST, OWASP).
  • Conoscenza dei rischi di sicurezza propri dei sistemi di intelligenza artificiale — prompt injection, esfiltrazione del dato attraverso i modelli, gestione dei permessi degli agenti, supply chain dei modelli — e dei relativi riferimenti, quali OWASP Top 10 for LLM Applications e NIST AI Risk Management Framework.
  • Esperienza concreta nell'impiego di strumenti di intelligenza artificiale a supporto delle attività di sicurezza, con capacità di distinguere dove l'automazione produce valore e dove il giudizio deve restare umano.
  • Capacità di coordinare competenze eterogenee: analisi di sicurezza, ingegneria dei controlli ed esercizio operativo sono mestieri diversi.
  • Ottima conoscenza della lingua inglese.


💼 Certificazioni:

  • Certificazioni professionali in ambito cybersecurity quali CISSP, CISM, GCIA, GCIH o equivalenti costituiscono titolo preferenziale.
  • Costituiscono titolo preferenziale certificazioni specialistiche in ambito security architecture, cloud security, security operations e incident response.
  • Sono considerate un plus le certificazioni cloud Microsoft Azure e Amazon Web Services.
  • Sono considerate un plus le certificazioni ITIL e le certificazioni in ambito sicurezza e governo dell'intelligenza artificiale, quali ISO/IEC 42001 o equivalenti.


🌈 Nice to have:

  • Esperienza nella gestione di incidenti di sicurezza.
  • Esperienza nella definizione di requisiti e livelli di servizio per contratti di sicurezza gestita, e nel relativo processo di gara o rinegoziazione.
  • Esperienza nella misurazione della postura di sicurezza e nella conduzione di piani di adeguamento con evidenza dei risultati.
  • Esperienza in contesti soggetti a obblighi di notifica degli incidenti all'autorità competente.
  • Esperienza in progetti di adozione sicura dell'intelligenza artificiale in azienda.


💰 Cosa Offriamo:

  • MBO
  • Contributo Welfare Aziendale
  • Buoni Pasto da €7
  • Smart Working
  • Premio di Risultato
  • Assistenza Sanitaria UniSalute
  • Contributo Previdenza Complementare
  • Borse di Studio per i figli
  • Convenzioni aziendali (Corporate benefits; Vickey)
  • Piattaforma di e-learning Edflex
  • Piattaforma di corporate-wellness Wellhub


🌟 I nostri valori

  • Trust: conquistiamo la fiducia con sincerità e rispetto
  • Innovation: guardiamo al futuro proteggendo la nostra identità
  • Execution: crediamo in ciò che facciamo con responsabilità e passione


🚀 Unisciti a Noi: valutiamo tutte le candidature ricevute coerentemente con la cultura inclusiva e i valori che ci contraddistinguono ogni giorno, volti a valorizzare la diversità nelle sue molteplici forme come fondamentale contributo per la crescita aziendale e collettiva.


“Per informazioni sul trattamento dei dati personali, ti invitiamo a consultare la nostra Informativa sulla Privacy.”

Similar jobs

Apply on LinkedIn