Senior Cyber & Information Engineering & NIS2 Compliance
- Salary
- €39K–€59K
- Hiring from
- Italy
- Work type
- Hybrid
- Posted
Show job descriptionHide job description
Job Description:
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e
Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture,
Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza
industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende
controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale,
è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.
All’interno della Unità Organizzativa Security nell'ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.
La risorsa si occuperà di:
- garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
- governare i servizi di cyber security erogati all’interno del Gruppo; assicurandone il monitoraggio delle performance, il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo;
- supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all’evoluzione delle capacità di protezione dell’organizzazione e al miglioramento continuo dei servizi cyber;
- garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l'avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.
Per l’esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l’adozione di un modello omogeneo di gestione e controllo.
Requisiti ed esperienza
- Laurea specialistica, o equivalente, in discipline STEM
- Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
- Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
- Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
- Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
- Esperienza nel coordinamento di team specialistici e presidi operativi
- Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
- Costituisce titolo preferenziale l’esperienza in settori regolati o infrastrutture
Competenze tecniche
Il candidato deve possedere competenze avanzate nella gestione della compliance normativa e regolamentare in ambito cyber security, nel governo dei servizi cyber aziendali e nel coordinamento di iniziative tecnologiche a supporto dell’evoluzione delle capacità di sicurezza del Gruppo.
Cyber Compliance, NIS2 e PSNC
Esperienza e competenza in:
- Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
- Gestione degli adempimenti previsti dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
- Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
- Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
- Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
- Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
- Definizione e monitoraggio di indicatori di compliance e maturità cyber
- Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO 27001, NIST Cybersecurity Framework
Cyber Service Management e Reporting
Esperienza e competenza in:
- Definizione e governo del catalogo dei servizi di cyber security
- Gestione dei servizi cyber erogati internamente
- Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
- Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
- Predisposizione della reportistica direzionale e operativa verso management e stakeholder
- Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati
Program & Project Management Cyber
Esperienza e competenza in:
- Pianificazione, coordinamento e monitoraggio di programmi e progetti cyber security complessi
- Gestione di iniziative trasversali che coinvolgono funzioni Digital Solutions & Innovation, Business, Compliance, Risk Management e fornitori esterni
- Definizione di roadmap, milestone, KPI progettuali e meccanismi di governance
- Monitoraggio di tempi, costi, rischi e dipendenze progettuali
- Coordinamento degli stakeholder e gestione dei processi decisionali
Cyber Innovation e Soluzioni Tecnologiche
Esperienza e competenza in:
- Valutazione e sperimentazione di tecnologie innovative in ambito cyber security
- Coordinamento di laboratori e iniziative di innovazione tecnologica
- Analisi di nuove soluzioni e capacità a supporto della protezione dell’organizzazione
- Gestione di attività di proof of concept, prototipazione e industrializzazione delle soluzioni
- Coordinamento delle attività di sviluppo ed esercizio delle soluzioni cyber realizzate
Competenze relazionali (soft skills)
Il ruolo richiede una forte capacità di leadership e di coordinamento in contesti complessi e multi-stakeholder.
Certificazioni professionali (titoli preferenziali)
- Certificazioni in ambito Information Security e Compliance:
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- ISO/IEC 27001 Lead Implementer / Lead Auditor
- Certificazioni o percorsi specialistici in materia NIS2 e Cyber Resilience
- Certificazioni in ambito Service Management:
- ITIL Foundation / Managing Professional
- COBIT Foundation o superiori
- Certificazioni in ambito Project e Program management
- PMI PMP (Project Management Professional)
- PRINCE2 Practitioner
- Certificazioni specialistiche in ambito Cyber Security
- GIAC (es. GSEC, GCSA, GDSA)
- CompTIA Security+
- CCSP (Certified Cloud Security Professional)
COSA OFFRIAMO:
Coinvolgimento, valorizzazione delle competenze, cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale.
Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità.
Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti;
Modalità di lavoro: Ibrida
Categoria contrattuale: Impiegato
Tipologia contrattuale: tempo indeterminato
Tredicesima mensilità;
Premialità legata ai risultati di Business
Buoni Welfare dal valore di 250 euro annui;
Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill;
Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze.
L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente.
Seniority:
SeniorPrimary Location:
IT - Roma - Via FaustinianaContract Type:
PermanentTotal Base Pay Range:
39.000 - 59.000 €Hybrid Working:
HybridAbout Us
International, multicultural, innovative, technological: this is Leonardo. The company’s passionate and talented team is strongly influenced by STEM (Science, Technology, Engineering, Mathematics) expertise, with a diverse range of experience that enables colleagues to share knowledge and know-how across the generations.
Leonardo always wants to expand its talent pool, here you can find the right opportunity for you!