Hiring.Camp

Senior Cyber & Information Engineering & NIS2 Compliance

Leonardocompany

·

Yesterday

Location
IT - Roma - Via Faustiniana, Italy
Type
Full-time
Department
Engineering
Seniority
Senior
Source
Workday

Description

Job Description:

Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e

Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture,

Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza

industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende

controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale,

è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.

All’interno della Unità Organizzativa Security nell'ambito della Cyber & Information Security / Cyber & Information Resilience & Compliance, stiamo ricercando un/a Senior Cyber & Information Engineering & NIS2 Compliance per la nostra sede di Roma - Faustiniana.


La risorsa si occuperà di:

  • garantire la conformità del Gruppo ai requisiti normativi e regolamentari in materia di cyber security, con particolare riferimento alla Direttiva NIS2 e al Perimetro di Sicurezza Nazionale Cibernetica (PSNC), assicurando il coordinamento delle attività necessarie al mantenimento degli obblighi di compliance, alla gestione delle evidenze e al monitoraggio degli adempimenti.
  • governare i servizi di cyber security erogati all’interno del Gruppo; assicurandone il monitoraggio delle performance, il rispetto dei livelli di servizio contrattualizzati, la gestione dei relativi KPI e la predisposizione della reportistica direzionale e operativa a supporto dei processi decisionali e di controllo;
  • supportare il coordinamento di un team dedicato alla valutazione, sperimentazione, sviluppo ed esercizio di soluzioni tecnologiche innovative di cyber security, finalizzate all’evoluzione delle capacità di protezione dell’organizzazione e al miglioramento continuo dei servizi cyber;
  • garantire il coordinamento e la supervisione di programmi e progetti strategici in ambito cyber security, assicurandone la pianificazione, l'avanzamento, il presidio delle dipendenze interfunzionali e il raggiungimento degli obiettivi stabiliti.

Per l’esecuzione delle attività di competenza, la figura potrà fare riferimento a specifici Presidi Operativi specialistici che assicureranno il coordinamento delle attività operative, il raggiungimento degli obiettivi assegnati e l’adozione di un modello omogeneo di gestione e controllo.


Requisiti ed esperienza

  • Laurea specialistica, o equivalente, in discipline STEM
  • Esperienza di almeno 8 anni in ambito Cyber Security in contesti enterprise complessi
  • Esperienza consolidata nella gestione di programmi di compliance normativa e regolamentare in ambito cyber security
  • Esperienza nella gestione degli adempimenti NIS2 e/o PSNC o di analoghi contesti regolati
  • Esperienza nella gestione di servizi cyber e nel monitoraggio delle relative performance
  • Esperienza nel coordinamento di team specialistici e presidi operativi
  • Esperienza consolidata nella gestione e nel coordinamento di programmi e progetti complessi in ambito cyber security, caratterizzati da elevata trasversalità organizzativa e coinvolgimento di molteplici stakeholder interni ed esterni
  • Costituisce titolo preferenziale l’esperienza in settori regolati o infrastrutture

Competenze tecniche

Il candidato deve possedere competenze avanzate nella gestione della compliance normativa e regolamentare in ambito cyber security, nel governo dei servizi cyber aziendali e nel coordinamento di iniziative tecnologiche a supporto dell’evoluzione delle capacità di sicurezza del Gruppo.


Cyber Compliance, NIS2 e PSNC

Esperienza e competenza in:

  • Interpretazione e applicazione dei requisiti previsti dalla Direttiva NIS2 e dalla normativa nazionale di recepimento
  • Gestione degli adempimenti previsti dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC)
  • Definizione, coordinamento e monitoraggio dei piani di adeguamento normativo e regolamentare
  • Gestione delle evidenze documentali richieste dagli organismi di vigilanza e controllo
  • Coordinamento delle attività di verifica e assessment finalizzate alla dimostrazione della compliance
  • Monitoraggio degli obblighi normativi e delle evoluzioni regolamentari in ambito cyber security
  • Definizione e monitoraggio di indicatori di compliance e maturità cyber
  • Conoscenza dei principali framework e standard di riferimento quali NIS2, PSNC, ISO 27001, NIST Cybersecurity Framework

Cyber Service Management e Reporting

Esperienza e competenza in:

  • Definizione e governo del catalogo dei servizi di cyber security
  • Gestione dei servizi cyber erogati internamente
  • Definizione, monitoraggio e miglioramento continuo dei livelli di servizio (SLA)
  • Definizione e monitoraggio di KPI e metriche di performance dei servizi cyber
  • Predisposizione della reportistica direzionale e operativa verso management e stakeholder
  • Monitoraggio della qualità, efficacia ed efficienza dei servizi erogati

Program & Project Management Cyber

Esperienza e competenza in:

  • Pianificazione, coordinamento e monitoraggio di programmi e progetti cyber security complessi
  • Gestione di iniziative trasversali che coinvolgono funzioni Digital Solutions & Innovation, Business, Compliance, Risk Management e fornitori esterni
  • Definizione di roadmap, milestone, KPI progettuali e meccanismi di governance
  • Monitoraggio di tempi, costi, rischi e dipendenze progettuali
  • Coordinamento degli stakeholder e gestione dei processi decisionali

Cyber Innovation e Soluzioni Tecnologiche

Esperienza e competenza in:

  • Valutazione e sperimentazione di tecnologie innovative in ambito cyber security
  • Coordinamento di laboratori e iniziative di innovazione tecnologica
  • Analisi di nuove soluzioni e capacità a supporto della protezione dell’organizzazione
  • Gestione di attività di proof of concept, prototipazione e industrializzazione delle soluzioni
  • Coordinamento delle attività di sviluppo ed esercizio delle soluzioni cyber realizzate

Competenze relazionali (soft skills)

Il ruolo richiede una forte capacità di leadership e di coordinamento in contesti complessi e multi-stakeholder.


Certificazioni professionali (titoli preferenziali)


  • Certificazioni in ambito Information Security e Compliance:
    • CISSP (Certified Information Systems Security Professional)
    • CISM (Certified Information Security Manager)
    • ISO/IEC 27001 Lead Implementer / Lead Auditor
    • Certificazioni o percorsi specialistici in materia NIS2 e Cyber Resilience
  • Certificazioni in ambito Service Management:
    • ITIL Foundation / Managing Professional
    • COBIT Foundation o superiori
  • Certificazioni in ambito Project e Program management
    • PMI PMP (Project Management Professional)
    • PRINCE2 Practitioner
  • Certificazioni specialistiche in ambito Cyber Security
    • GIAC (es. GSEC, GCSA, GDSA)
    • CompTIA Security+
    • CCSP (Certified Cloud Security Professional)

COSA OFFRIAMO:

Coinvolgimento, valorizzazione delle competenze, cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale.

Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità.


Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti;

Modalità di lavoro: Ibrida

Categoria contrattuale: Impiegato

Tipologia contrattuale: tempo indeterminato

Tredicesima mensilità;

Premialità legata ai risultati di Business

Buoni Welfare dal valore di 250 euro annui;

Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill;

Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze.


L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente.

Seniority:

Senior

Primary Location:

IT - Roma - Via Faustiniana

Contract Type:

Permanent

Total Base Pay Range:

39.000 - 59.000 €

Hybrid Working:

Hybrid

Skills

CybersecurityRisk ManagementComplianceProject ManagementProgram ManagementPMPITILISO 27001CISSPCompTIA

Similar Jobs

30

Senior Director of Cyber Defense

Entrata·Lehi, Utah·Hybrid

Today

Senior Cyber Prevent Specialist

Optimal Growth Technologies·Cape Town

Today

Senior Manager - Cyber Crime Security Incidents and Data Analytics.Group Internal Audit and Forensics

MTN EXTERNAL·Roodepoort, ZA

Today

Senior/or AVP, Underwriter – Cyber, Tech E&O, and Media

Vantage Risk Companies·Chicago, 123 N Wacker Dr

1d ago

Senior/or AVP Underwriter – Cyber, Tech E&O, and Media

Vantage Risk Companies·Atlanta, 1 Concourse Pkwy

1d ago

Cyber Senior Software Tool Developer - Remote

RTX·US-TX-REMOTE, US·Remote

1d ago

Senior Manufacturing Cyber Security Engineer

General Motors·Arlington ASSY - Arlington ASSY, US·Onsite

1d ago

Sr. Manager, Enterprise Cyber Defense

Dexcom·US·Remote

1d ago

Cyber Incident Management Senior Specialist

Ghr·Denver, US·Onsite

1d ago

Cyber Incident Management Senior Specialist (Weekday)

Ghr·Charlotte, US·Onsite

1d ago

Senior Underwriter - Technology & Cyber

Uknordicswitz Berkley·POST-LON-London, UK

1d ago

Senior Analyst - Cyber Review, Data Analysis & Notifications

Epiq·IND-Hyderabad-Sohini Tech Park, 3rd Floor·Remote

1d ago

Sr. Manager, Enterprise Cyber Defense

Dexcom·Remote California, US·Remote

1d ago

Cyber Security Engineer - Information Systems Security Engineer (ISSE) - Senior Principal

Modern Technology Solutions Inc·Dayton, OH

1d ago

Cyber Security Engineering Support & Operations Senior Associate

Depository Trust Company·Tampa, FL

1d ago

Sr. Solution Sales Executive – State & Local Government (OT / Cyber-Physical Systems), US West (Armis/Veza)

ServiceNow·Phoenix, Arizona·Remote

1d ago

Sr. Solution Sales Executive – State & Local Government (OT / Cyber-Physical Systems), US West (Armis/Veza)

ServiceNow·Los Angeles, California·Remote

1d ago

Sr. Solution Sales Executive – State & Local Government (OT / Cyber-Physical Systems), US West (Armis/Veza)

ServiceNow·Dallas, Texas·Remote

1d ago

Sr. Solution Sales Executive – State & Local Government (OT / Cyber-Physical Systems), US West (Armis/Veza)

ServiceNow·Denver, Colorado·Remote

1d ago

Sr. Solution Sales Executive – State & Local Government (OT / Cyber-Physical Systems), US West (Armis/Veza)

ServiceNow·Kirkland, Washington·Remote

1d ago

Sr. Manager, Solution Consulting (OT / Cyber-Physical Systems) (Armis/Veza)

ServiceNow·New York, US·Remote

1d ago

Sr. Manager, Solution Consulting (OT / Cyber-Physical Systems) (Armis/Veza)

ServiceNow·Boston, Massachusetts·Remote

1d ago

Sr. Manager, Solution Consulting (OT / Cyber-Physical Systems) (Armis/Veza)

ServiceNow·Philadelphia, PENNSYLVANIA·Remote

1d ago

Senior Aviation Cyber Certification Engineer

Merlinlabs·Boston or Remote·Hybrid, Remote

2d ago

Senior Cyber Security Analyst

Megaport·Brisbane, Queensland·Hybrid

2d ago

Vice President - Tech/Cyber/AI Sr Risk Officer - Hybrid

citibank·Tampa, FL

2d ago

Sr Principal Cyber Architect - 17854

Northrop Grumman·UTCL08, US

2d ago

Senior AWS Cyber Engineer

Leidos·4317 Hanscom AFB MA, US·Onsite

2d ago

Sr Director, Cyber Solutions & Engineering

Mythics·VA, US

2d ago

Vice President - Tech/Cyber/AI Sr Risk Officer - Hybrid

Citi Bank·3800 CITIGROUP CENTER DRIVE BUILDING F TAMPA, US·Hybrid

2d ago