CISO - Head of Information Security & IT Operations (Italia)

CISO - Head of Information Security & IT Operations (Italia)

26 ago
|
Harley&Dikkinson
|
Italia

26 ago

Harley&Dikkinson

Italia

Harley&Dikkinson; è una realtà innovativa che opera nel settore della riqualificazione e valorizzazione degli edifici, affiancando professionisti, amministratori di condominio e aziende con soluzioni e servizi dedicati. L’obiettivo è promuovere una rigenerazione urbana integrata e sostenibile, mettendo al centro le persone.

Il tuo ruolo

Stiamo cercando una/un CISO/Head of Information Security & IT Operations che assuma la responsabilità strategica e operativa della Cybersecurity, del SOC e della resilienza dell’infrastruttura IT aziendale.

La figura guiderà l’evoluzione della postura di sicurezza aziendale, la gestione del SOC (Security Operations Center) e dell’infrastruttura IT interna, incluso l’ambiente Microsoft 365 e il workplace. Coordinerà inoltre il team operativo, garantendo continuità dei servizi, compliance e governance dei dati.

In particolare, si occuperà delle seguenti aree:

Cyber Security Strategy & SOC Management

Sarà responsabile della definizione e implementazione della strategia aziendale di Cybersecurity, Incident Response e Threat Intelligence, supervisionando il SOC, interno o in outsourcing, e il monitoraggio degli eventi di sicurezza attraverso strumenti SIEM ed EDR/XDR.

Coordinerà la gestione e l’escalation di vulnerabilità e incidenti e presidierà le procedure di Incident Response, Disaster Recovery, Business Continuity e Resilience Testing.

Governance, Risk, ISO 27001, NIS 2 & DORA Compliance

La figura presidierà la governance e l’applicazione delle policy di sicurezza informatica e la conformità allo standard ISO 27001, coordinando le attività necessarie al rispetto dei framework normativi NIS 2 e DORA, anche avvalendosi, ove necessario, del supporto di società di consulenza ed esperti esterni. Si occuperà inoltre di Risk Assessment, Penetration Test e Vulnerability Assessment, coordinando gli audit interni ed esterni e monitorando gli SLA aziendali di sicurezza e di servizio.

Infrastructure, M365 & IT Operations

Supervisionerà l’infrastruttura IT, le postazioni di lavoro (workplace) e le reti aziendali, incluse VPN, accessi remoti e segmentazione. Avrà inoltre la responsabilità della governance e della sicurezza dell’ambiente Microsoft 365, con particolare riferimento a Identity & Access Management, Zero Trust, Entra ID, Purview e Defender, assicurando la continuità dei servizi e l’ottimizzazione dei costi delle licenze IT e Security.

Operations & Service Desk Oversight





La figura supervisionerà le attività di assistenza tecnica e Service Desk, assicurando una gestione tempestiva delle problematiche IT e di sicurezza e favorendo l’integrazione tra supporto operativo IT ed esigenze di sicurezza delle informazioni.

People & Third-Party Vendor Management

Coordinerà e supporterà la crescita del team IT & Security interno (2–3 persone), gestendo la pianificazione e le priorità operative.

Sarà inoltre responsabile delle relazioni con i fornitori esterni IT e Cybersecurity e del relativo monitoraggio ai fini della compliance NIS 2/DORA. Promuoverà programmi di Security Awareness e formazione rivolti al personale aziendale.

Stack Tecnologico & Ambito Operativo

- Security Tools: SIEM, EDR/XDR, Vulnerability Scanner, MFA, PAM, MDM, SOAR.
- Microsoft Ecosystem: Microsoft 365 Enterprise, Entra ID, Microsoft Defender, Intune, Purview.
- Infrastruttura & Operations: Workstation OS, Networking, VPN, Tool ITSM (es. Jira Service Management, Service Now).

Chi stiamo cercando

La ricerca è rivolta a una figura con un solido background tecnico in ambito IT e Cybersecurity, che abbia maturato esperienza nella gestione della sicurezza, delle infrastrutture e nel coordinamento di team e fornitori.

In particolare, sono richiesti:

- Esperienza: 5-10 anni complessivi in ambito IT/Cybersecurity, con un percorso di crescita da un background tecnico-sistemistico verso ruoli di responsabilità e gestione;
- Cybersecurity & SOC: solida esperienza operativa e di coordinamento in ambito SOC, gestione degli incidenti e hardening infrastrutturale;
- M365 & IT Operations: conoscenza approfondita dell’ecosistema Microsoft 365, della sicurezza del workplace e della gestione delle reti;
- Governance & Regulatory: conoscenza approfondita dello standard ISO 27001 e familiarità/esperienza con la governance dei framework normativi NIS 2 e DORA;
- People & Vendor Management: comprovata esperienza nel coordinamento di team operativi e nella gestione di partner e società di consulenza.

Competenze preferenziali:

- certificazioni in ambito Information Security (es. CISM, CISSP, CISA,



ISO 27001 Lead Implementer/Auditor) o certificazioni Microsoft Security (es. SC-100, MS-500).Â
- Esperienza nella gestione di ambienti cloud/ibridi e team distribuiti.Â
- Conoscenza di metodologie di Risk Assessment applicate alle normative europee sulla sicurezza digitale.Â
- Provenienza da settori soggetti a vigilanza o authority (es. energy, finance)Â

Soft Skills

Completano il profilo leadership e senso di responsabilità, capacità di coniugare visione strategica e approccio operativo e pragmatico, anche hands-on quando necessario.

Sono inoltre richieste ottime capacità organizzative e di gestione delle priorità e delle situazioni di emergenza, unite a una spiccata capacità di relazione e comunicazione con la Direzione aziendale, auditor e consulenti esterni.

Cosa offriamo

Harley&Dikkinson; è una realtà giovane, innovativa e in crescita, caratterizzata da un ambiente collaborativo e stimolante, in cui proattività e capacità di fare squadra rappresentano elementi fondamentali.

La posizione offre la possibilità di assumere responsabilità ampie e sfidanti e di contribuire concretamente all’evoluzione della Cybersecurity e dell’infrastruttura IT aziendale.

Contratto: Tempo indeterminato

Orario di lavoro: Full-time

Presenza: Ibrida

RAL: € 40.000 – € 60.000 lordi annui, commisurata all’esperienza e alle competenze della risorsa

Strumenti di lavoro: PC aziendale

Sede di lavoro: Cinisello Balsamo (MI)

Vantaggi:

·Â Â Â Â Â Â Â Ticket Restaurant del valore di € 8;

·Â Â Â Â Â Â Â sala break attrezzata con caffè, snack e bevande.

Per ulteriori informazioni e rimanere aggiornato sulle novità del mondo H&D; seguici sulla nostra pagina Linkedin o visita il nostro sito web al link https://www.harleydikkinson.com/

I tuoi dati saranno trattati lecitamente, nel rispetto della normativa sulla protezione dei dati personali (Reg. 679⁄2016 UE, c.d. “GDPR”), per le finalità determinate da H&D; come Titolare del trattamento (nello specifico, adempimenti precontrattuali strumentali alla instaurazione del rapporto lavorativo) con modalità analogiche ed elettroniche. Senza i tuoi dati, alcuni necessari per legge, non potremo espletare l’operazione richiesta. I tuoi dati potranno essere comunicati a terzi, nei casi ammessi, ma non verranno diffusi. Puoi esercitare i diritti previsti dalla Legge inviando una richiesta ai recapiti indicati sul sito aziendale.

📌 CISO - Head of Information Security & IT Operations (Italia)
🏢 Harley&Dikkinson
📍 Italia

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: ciso - head of information security & it operations (italia) / italia

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: ciso - head of information security & it operations (italia) / italia