08 ott
|
Leonardo
|
Lazio
Job Description
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio.
Con oltre ****** dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni.
Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.
All'interno della Unità Organizzativa Security nell'ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.
La risorsa si occuperà di:
Per l'esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l'adozione di un modello omogeneo di gestione e controllo.
Garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
Governare i servizi di cyber security erogati all'interno del Gruppo; assicurandone il monitoraggio delle performance, il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo.
Supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all'evoluzione delle capacità di protezione dell'organizzazione e al miglioramento continuo dei servizi cyber.
Garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l'avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.
Requisiti ed esperienza
Laurea specialistica, o equivalente, in discipline STEM
Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
Esperienza nel coordinamento di team specialistici e presidi operativi
Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
Costituisce titolo preferenziale l'esperienza in settori regolati o infrastrutture
Competenze tecniche
Cyber Compliance, NIS2 e PSNC
Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
Gestione degli adempimenti previsti dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
Definizione e monitoraggio di indicatori di compliance e maturità cyber
Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO *****, NIST Cybersecurity Framework
Cyber Service Management e Reporting
Definizione e governo del catalogo dei servizi di cyber security
Gestione dei servizi cyber erogati internamente
Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
Predisposizione della reportistica direzionale e operativa verso management e stakeholder
Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati
#J-*****-Ljbffr
📌 Senior Cyber & Information Engineering & Nis2 Compliance (Lazio)
🏢 Leonardo
📍 Lazio