01 ago
|
LEONARDO
|
Lazio
Panoramica
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre ****** dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese all'interno dell'Area di Business Cyber & Security Solutions, ed in particolare dell'Unità Organizzativa OT/IoT Security Consultancy.Responsabilità
Supportare il Top Management dei clienti nella definizione ed implementazione di strategie per il raggiungimento degli obiettivi cyber OT e di compliance normativa (PSNC, NIS2);
Analizzare e valutare la postura cyber delle infrastrutture mediante attività di Assessment rispetto a Framework e Standard internazionali;
Reingegnerizzare i processi Cyber Security OT mediante l'analisi e la stesura di Linee Guida, Policy e Procedure;
Definire la baseline per la corretta gestione della sicurezza cyber dei sistemi ICs;
Analisi e definizione dei Cybersecurity Requirements Specification e del Security High Level Design degli impianti ICs/OT (Green Field e Brown Field) compliant con normativa IEC *****;
Verificare, mediante opportuni audit, il grado di Compliance rispetto a procedure, policy, standard di settore OT (ISA*****) e normative cogenti;
Definire e implementare modelli di Cyber Risk Management (basati su standard quali ISO/IEC *****) al fine di valutazione e gestione dei rischi di cyber in ambito OT e per tutti gli ambiti impattati dalla normativa vigente;
Definire opportuni piani di rimedio in funzione delle tipologie di azioni e del grado di mitigazione all'esposizione delle minacce cyber;
Supportare i clienti nella corretta analisi e gestione dei rischi cyber nella catena di approvvigionamento;
Supportare i clienti nel monitoraggio dei processi cyber nella definizione di azioni per il continuous improvement.
Requisiti
Titolo di studio: Laurea, preferibilmente in ambito STEM, o cultura equivalente;
Esperienza lavorativa di almeno 1 anno nell'ambito;
Conoscenza dei principali Standard e Framework di cybersecurity IT e OT di riferimento (FNCS, ISO/IEC *****, ISO *****, ISA *****, ISA 99, ENISA Technical Guidelines for Security Measures, NIST Cybersecurity Framework);
Conoscenza delle principali normative di settore (NIS e NIS2, PSNC e altre normative applicabili);
Conoscenza delle principali soluzioni di sicurezza architetturali IT e OT;
Esperienza nella conduzione di Security Assessment IT e OT per la valutazione della postura cyber e la definizione delle relative azioni di miglioramento;
Conoscenza delle metodologie di Analisi del rischio cyber;
Esperienza nella definizione e stesura di politiche e procedure di cyber security;
Conoscenza della lingua inglese di livello B2;
Competenze comportamentali: capacità ed autonomia nella gestione di attività complesse;
orientamento al cliente;
ottime capacità di lavorare in squadra per raggiungere gli obiettivi aziendali;
ottime capacità organizzative e di gestione delle scadenze.
Certificazioni Preferenziali
ICS/SCADA Security Essentials
CISSP
CISM
Lead Auditor ***** e *****
Informazioni sul Contratto
Seniorità: Junior/Expert
Località principale: IT - Roma - Via Laurentina
Località aggiuntive: IT - Milano - Nerviano
Tipo di contratto: Permanente
Modalità di lavoro: Hybird
#J-*****-Ljbffr
📌 Cys_Security Manager_Csc (Lazio)
🏢 LEONARDO
📍 Lazio