Questa posizione è in Leonardo Riassunto dell'opportunità da parte della Joinrs AI : Leonardo cerca un/a Security Manager con laurea preferibilmente in ambito STEM o cultura equivalente, per le sedi di Roma Laurentina o Milano Nerviano .
Il ruolo prevede supporto nella definizione di strategie di cybersecurity OT, valutazione della postura cyber, audit di compliance normativa e sviluppo di modelli di gestione del rischio. Offerta a tempo indeterminato con lavoro in modalità ibrida. Il processo di selezione sarà interamente gestito da Leonardo. Questa occasione è disponibile su Rome - Italy, Nerviano - Italy.
: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.
All’interno dell'Area di Business Cyber & Security Solutions, ed in particolare dell’Unità Organizzativa OT/IoT Security Consultancy, stiamo ricercando un/a Security Manager per la nostra sede di Roma Laurentina con possibilità di assunzione anche sulla sede di Milano Nerviano .
La persona che individueremo si occuperà di:
Supportare il Top Management dei clienti nella definizione ed implementazione di strategie per il raggiungimento degli obiettivi cyber OT e di compliance normativa (PSNC, NIS2)
- Analizzare e valutare la postura cyber delle infrastrutture mediante attività di Assessment rispetto a Framework e Standard internazionali
- Reingegnerizzare i processi Cyber Security OT mediante l'analisi e la stesura di Linee Guida, Policy e Procedure
- Definire la baseline per la corretta gestione della sicurezza cyber dei sistemi ICS
- Analisi e definizione dei Cybersecurity Requirements Specification e del Security High Level Design degli impianti ICS/OT (Green Field e Brown Field) compliant con normativa IEC 62443
- Verificare, mediante opportuni audit, il grado di Compliance rispetto a procedure, policy, standard di settore OT (ISA62443) e normative cogenti
- Definire e implementare modelli di Cyber Risk Management (basati su standard quali ISO/IEC 27005 ) per la valutazione e gestione dei rischi di cyber in ambito OT e per tutti gli ambiti impattati dalla normativa vigente
- Definire opportuni piani di rimedio in funzione delle tipologie di azioni e del grado di mitigazione all'esposizione delle minacce cyber
- Supportare i clienti nella corretta analisi e gestione dei rischi cyber nella catena di approvvigionamento
- Supportare i clienti nel monitoraggio dei processi cyber nella definizione di azioni per il continuous improvement.
Titolo di studio: Laurea, preferibilmente in ambito STEM, o cultura equivalente.
Seniority: Junior/Expert. Esperienza lavorativa di almeno 1 anno nell'ambito.
Conoscenze e competenze tecniche ed informatiche: Conoscenza dei principali Standard e Framework di cybersecurity IT e OT di riferimento (FNCS, ISO/IEC 27001, ISO 27005, ISA 62443, ISA 99, ENISA Technical Guidelines for Security Measures, NIST Cybersecurity Framework)
- Conoscenza delle principali normative di settore (NIS e NIS2, PSNC ed etc)
- Conoscenza delle principali soluzioni di sicurezza architetturali IT e OT
- Esperienza nella conduzione di Security Assessment IT e OT per la valutazione della postura cyber e la definizione delle relative azioni di miglioramento
- Conoscenza delle metodologie di Analisi del rischio cyber
- Esperienza nella definizione e stesura di politiche e procedure di cyber security.
Conoscenze linguistiche: Conoscenza della lingua inglese di livello B2.
Competenze comportamentali: Capacità ed autonomia nella gestione di attività complesse
- Orientamento al cliente
- Ottime capacità di lavorare in squadra per raggiungere gli obiettivi aziendali
- Ottime capacità organizzative e di gestione delle scadenze.
Altro: Costituirà titolo preferenziale il possesso di certificazioni quali: ICS/SCADA Security Essentials, CISSP, CISM, Lead Auditor 27001 e 22301.
Seniority: Esperto Primary Location: IT - Roma - Via Laurentina Additional Locations: IT - Milano - Nerviano Contract Type: Permanent Hybrid Working: Ibrido [LI-REMOTE] [J-MCITY]
📌 CYS_Security Manager_CSC (Roma)
🏢 Leonardo
📍 Roma