Group Cyber Security Manager

Fiocchi Munizioni spa
Mosnìik
EUR 50.000 - 70.000
Descrizione del lavoro

Fiocchi Munizioni SPA, fondata nel 1876 ed oggi giunta alla quinta generazione, è tra le società leader a livello mondiale nella produzione e commercializzazione di munizioni dal posizionamento premium.


Grazie ad una credibilità maturata in oltre 145 anni di attività, Fiocchi è riconosciuta a livello mondiale per la propria affidabilità e le alte prestazioni dei propri prodotti, made in Italy, riscontrabili anche dai numerosi successi sportivi con oltre 16 titoli olimpici.


Group Cyber Security Manager:

Ricerchiamo una nuova risorsa da inserire nell’area IT con il ruolo di Group Cyber Security Manager.


La risorsa, a diretto riporto del Group CIO, sarà responsabile della definizione, installazione e monitoraggio di tutti i sistemi di sicurezza informatica del Gruppo. La figura si focalizza nell’individuare tutte le necessarie iniziative volte a difendere il Gruppo da attacchi informatici.


La risorsa si occuperà principalmente delle seguenti attività:

  1. Partecipa alla definizione delle strategie di sicurezza a lungo termine, contribuendo con il proprio know-how tecnico.
  2. Guida l'evoluzione delle politiche di sicurezza dell'azienda in risposta a nuove minacce e tecnologie emergenti.
  3. Definisce le strategie per migliorare la capacità di risposta alle minacce informatiche a livello di Gruppo.
  4. Definisce le linee guida e standard per la gestione della sicurezza e garantisce che queste linee guida e standard siano implementati correttamente.
  5. Crea il budget per la sicurezza delle informazioni.
  6. È responsabile della gestione del budget (costi ricorrenti e investimenti).
  7. Conosce le vulnerabilità e le minacce per l'organizzazione, in modo da poter prendere decisioni ragionate per mitigare i rischi e fronteggiare le eventuali conseguenze.
  8. Implementa e gestisce le soluzioni di sicurezza, inclusi firewall, sistemi di rilevamento delle intrusioni (IDS/IPS), VPN, e crittografia.
  9. Collabora con i fornitori per monitorare e seguire le implementazioni dei sistemi di cybersecurity, assicurando che siano conformi alle specifiche richieste.
  10. Esegue valutazioni di vulnerabilità, penetration test e analisi dei rischi per identificare potenziali minacce.
  11. Monitora in modo costante la sicurezza informatica (tramite anche un SOC esterno).
  12. Monitora continuamente i sistemi di sicurezza per rilevare e rispondere a incidenti in tempo reale.
  13. In caso di violazione dei dati, deve prontamente avviare le pratiche di Incident Response per contenere, mitigare e ripristinare dati e sistemi aziendali.
  14. Effettua regolari assessment dei protocolli di sicurezza dell'organizzazione.
  15. Collabora con il team IT per risolvere problemi di sicurezza e garantire l'applicazione delle patch di sicurezza.
  16. Forma e supporta i membri del team IT su pratiche e strumenti di sicurezza, promuovendo una cultura di consapevolezza.
  17. Organizza sessioni di formazione per il personale aziendale, al fine di sensibilizzare tutti i membri dell'organizzazione sull'importanza della sicurezza delle informazioni.
  18. Collabora con altri dipartimenti e parti interessate nel far aderire le misure di sicurezza agli obiettivi aziendali.
  19. Condivide e comunica apertamente degli interessi di sicurezza dell'azienda davanti a fornitori esterni, partner e agenzie di regolamentazione.
  20. Si tiene aggiornato sui problemi di sicurezza, sui rischi e sulle migliori pratiche più recenti e suggerisce prodotti e tecnologie di sicurezza adeguati.
  21. Mantiene una costante comunicazione con la dirigenza per allineare le esigenze di sicurezza con gli obiettivi strategici dell'azienda.

Requisiti richiesti:

  1. Laurea in Informatica, Ingegneria Informatica, o in un campo correlato.
  2. Esperienza di almeno 3-5 anni in ruoli tecnici operativi nel campo della sicurezza informatica.
  3. Ampia comprensione dei concetti, dei metodi e delle pratiche ideali della sicurezza delle informazioni.
  4. Competenze in materia di gestione del rischio, risposta agli incidenti, crittografia e sicurezza di rete.
  5. Conoscenza approfondita di tecnologie di sicurezza, come firewall, IDS/IPS, sistemi di gestione delle identità (IAM), e strumenti di monitoraggio della sicurezza.
  6. Capacità di condurre analisi di vulnerabilità e attività di penetration testing.
  7. Conoscenza di standard, criteri di conformità e framework di sicurezza (ad esempio PCI DSS, NIST).
  8. Certificazioni di sicurezza (come CISSP, CISM, CEH) sono considerate un plus.
  9. Esperienza nel lavorare a stretto contatto con fornitori e partner tecnologici per la gestione e l'implementazione di soluzioni di sicurezza.
  10. Forte pensiero strategico e capacità di leadership.
  11. Grandi capacità relazionali e comunicative.
  12. Gestione dei progetti e capacità organizzative.
  13. Forte capacità di risoluzione dei problemi e attitudine proattiva nella gestione delle emergenze.
  14. Attitudine per il lavoro in team, capacità di troubleshooting e problem solving.
  15. Orientamento al cliente.
  16. Ottima conoscenza della lingua Inglese, sia parlata sia scritta.

Altre informazioni:

Orario di lavoro full time, Mensa aziendale, Pacchetto retributivo e Welfare di sicuro interesse, Applicazione soft smart working.


Sedi di Lavoro:

Lecco, con disponibilità a brevi trasferte nazionali ed internazionali.

Ottieni una revisione del curriculum gratis e riservata.
Seleziona il file o trascinalo qui
Avatar
Consulenza online gratuita
Aumenta le tue probabilità di ottenere quel colloquio!
Sii tra i primi a scoprire le nuove offerte di lavoro da Group Cyber Security Manager in località Mosnìik