26 ago
|
Harley&Dikkinson
|
Italia
26 ago
Harley&Dikkinson
Italia
Harley&Dikkinson; è una realtà innovativa che opera nel settore della riqualificazione e valorizzazione degli edifici, affiancando professionisti, amministratori di condominio e aziende con soluzioni e servizi dedicati. L’obiettivo è promuovere una rigenerazione urbana integrata e sostenibile, mettendo al centro le persone.
Il tuo ruolo
Stiamo cercando una/un CISO/Head of Information Security & IT Operations che assuma la responsabilità strategica e operativa della Cybersecurity, del SOC e della resilienza dell’infrastruttura IT aziendale.
La figura guiderà l’evoluzione della postura di sicurezza aziendale, la gestione del SOC (Security Operations Center) e dell’infrastruttura IT interna, incluso l’ambiente Microsoft 365 e il workplace. Coordinerà inoltre il team operativo, garantendo continuità dei servizi, compliance e governance dei dati.
In particolare, si occuperà delle seguenti aree:
Cyber Security Strategy & SOC Management
Sarà responsabile della definizione e implementazione della strategia aziendale di Cybersecurity, Incident Response e Threat Intelligence, supervisionando il SOC, interno o in outsourcing, e il monitoraggio degli eventi di sicurezza attraverso strumenti SIEM ed EDR/XDR.
Coordinerà la gestione e l’escalation di vulnerabilità e incidenti e presidierà le procedure di Incident Response, Disaster Recovery, Business Continuity e Resilience Testing.
Governance, Risk, ISO 27001, NIS 2 & DORA Compliance
La figura presidierà la governance e l’applicazione delle policy di sicurezza informatica e la conformità allo standard ISO 27001, coordinando le attività necessarie al rispetto dei framework normativi NIS 2 e DORA, anche avvalendosi, ove necessario, del supporto di società di consulenza ed esperti esterni. Si occuperà inoltre di Risk Assessment, Penetration Test e Vulnerability Assessment, coordinando gli audit interni ed esterni e monitorando gli SLA aziendali di sicurezza e di servizio.
Infrastructure, M365 & IT Operations
Supervisionerà l’infrastruttura IT, le postazioni di lavoro (workplace) e le reti aziendali, incluse VPN, accessi remoti e segmentazione. Avrà inoltre la responsabilità della governance e della sicurezza dell’ambiente Microsoft 365, con particolare riferimento a Identity & Access Management, Zero Trust, Entra ID, Purview e Defender, assicurando la continuità dei servizi e l’ottimizzazione dei costi delle licenze IT e Security.
Operations & Service Desk Oversight
La figura supervisionerà le attività di assistenza tecnica e Service Desk, assicurando una gestione tempestiva delle problematiche IT e di sicurezza e favorendo l’integrazione tra supporto operativo IT ed esigenze di sicurezza delle informazioni.
People & Third-Party Vendor Management
Coordinerà e supporterà la crescita del team IT & Security interno (2–3 persone), gestendo la pianificazione e le priorità operative.
Sarà inoltre responsabile delle relazioni con i fornitori esterni IT e Cybersecurity e del relativo monitoraggio ai fini della compliance NIS 2/DORA. Promuoverà programmi di Security Awareness e formazione rivolti al personale aziendale.
Stack Tecnologico & Ambito Operativo
- Security Tools: SIEM, EDR/XDR, Vulnerability Scanner, MFA, PAM, MDM, SOAR.
- Microsoft Ecosystem: Microsoft 365 Enterprise, Entra ID, Microsoft Defender, Intune, Purview.
- Infrastruttura & Operations: Workstation OS, Networking, VPN, Tool ITSM (es. Jira Service Management, Service Now).
Chi stiamo cercando
La ricerca è rivolta a una figura con un solido background tecnico in ambito IT e Cybersecurity, che abbia maturato esperienza nella gestione della sicurezza, delle infrastrutture e nel coordinamento di team e fornitori.
In particolare, sono richiesti:
- Esperienza: 5-10 anni complessivi in ambito IT/Cybersecurity, con un percorso di crescita da un background tecnico-sistemistico verso ruoli di responsabilità e gestione;
- Cybersecurity & SOC: solida esperienza operativa e di coordinamento in ambito SOC, gestione degli incidenti e hardening infrastrutturale;
- M365 & IT Operations: conoscenza approfondita dell’ecosistema Microsoft 365, della sicurezza del workplace e della gestione delle reti;
- Governance & Regulatory: conoscenza approfondita dello standard ISO 27001 e familiarità/esperienza con la governance dei framework normativi NIS 2 e DORA;
- People & Vendor Management: comprovata esperienza nel coordinamento di team operativi e nella gestione di partner e società di consulenza.
Competenze preferenziali:
- certificazioni in ambito Information Security (es. CISM, CISSP, CISA,
ISO 27001 Lead Implementer/Auditor) o certificazioni Microsoft Security (es. SC-100, MS-500).Â
- Esperienza nella gestione di ambienti cloud/ibridi e team distribuiti.Â
- Conoscenza di metodologie di Risk Assessment applicate alle normative europee sulla sicurezza digitale.Â
- Provenienza da settori soggetti a vigilanza o authority (es. energy, finance)Â
Soft Skills
Completano il profilo leadership e senso di responsabilità, capacità di coniugare visione strategica e approccio operativo e pragmatico, anche hands-on quando necessario.
Sono inoltre richieste ottime capacità organizzative e di gestione delle priorità e delle situazioni di emergenza, unite a una spiccata capacità di relazione e comunicazione con la Direzione aziendale, auditor e consulenti esterni.
Cosa offriamo
Harley&Dikkinson; è una realtà giovane, innovativa e in crescita, caratterizzata da un ambiente collaborativo e stimolante, in cui proattività e capacità di fare squadra rappresentano elementi fondamentali.
La posizione offre la possibilità di assumere responsabilità ampie e sfidanti e di contribuire concretamente all’evoluzione della Cybersecurity e dell’infrastruttura IT aziendale.
Contratto: Tempo indeterminato
Orario di lavoro: Full-time
Presenza: Ibrida
RAL: € 40.000 – € 60.000 lordi annui, commisurata all’esperienza e alle competenze della risorsa
Strumenti di lavoro: PC aziendale
Sede di lavoro: Cinisello Balsamo (MI)
Vantaggi:
·Â Â Â Â Â Â Â Ticket Restaurant del valore di € 8;
·Â Â Â Â Â Â Â sala break attrezzata con caffè, snack e bevande.
Per ulteriori informazioni e rimanere aggiornato sulle novità del mondo H&D; seguici sulla nostra pagina Linkedin o visita il nostro sito web al link https://www.harleydikkinson.com/
I tuoi dati saranno trattati lecitamente, nel rispetto della normativa sulla protezione dei dati personali (Reg. 679⁄2016 UE, c.d. “GDPR”), per le finalità determinate da H&D; come Titolare del trattamento (nello specifico, adempimenti precontrattuali strumentali alla instaurazione del rapporto lavorativo) con modalità analogiche ed elettroniche. Senza i tuoi dati, alcuni necessari per legge, non potremo espletare l’operazione richiesta. I tuoi dati potranno essere comunicati a terzi, nei casi ammessi, ma non verranno diffusi. Puoi esercitare i diritti previsti dalla Legge inviando una richiesta ai recapiti indicati sul sito aziendale.
📌 CISO - Head of Information Security & IT Operations (Italia)
🏢 Harley&Dikkinson
📍 Italia