Chief Information Security Officer (CISO) & GRC Leader

Chief Information Security Officer (CISO) & GRC Leader

Full-Time Smart working non possibile
Links Management and Technology SpA

START

Cerchi un contesto innovativo e dinamico? Entra in Links Group e trasforma le tue ambizioni in realtà!

LINKS GROUP

Links Management and Technology è la parent company di cinque aziende che unisce expertise e specializzazioni per garantire soluzioni digitali tailor-made costruite e sviluppate sui business requirement del cliente con l’obiettivo di costruire e consolidare partnership di valore.

Talent drives innovation è la nostra mission. Ascoltiamo e innoviamo per disegnare il futuro digitale delle organizzazioni in ambito bancario, Pubblica Amministrazione ed imprese.

PROFILO PROFESSIONALE

Il profilo manageriale ricercato ricoprirà il ruolo di Chief Information Security Officer (CISO) a livello di Gruppo, con responsabilità strategica e operativa sulla sicurezza delle informazioni, sulla governance IT e sui sistemi di gestione aziendali.

Nell’ambito della funzione IT Strategy and Governance opererà in qualità di manager e consulente esperto nella definizione, implementazione e monitoraggio del framework di Governance, Risk & Compliance (GRC), garantendo l’allineamento alle normative vigenti e agli standard internazionali.

CONTRATTO

Proponiamo contratto a tempo indeterminato. La retribuzione annua prevista per il ruolo è compresa tra €50.000 - 63.000. La proposta economica sarà definita in base all’esperienza e alle competenze maturate, in un’ottica di valorizzazione del talento ed equità interna.

ATTIVITA’

  • Definire e guidare la strategia di sicurezza informatica a livello di Gruppo
  • Supervisionare il framework di IT Governance, Risk & Compliance (GRC)
  • Assicurare la protezione degli asset informativi e la gestione dei rischi cyber
  • Coordinare e gestire i Sistemi di Gestione aziendali:

-ISO 9001 (Qualità)

-ISO 14001 (Ambiente)

-ISO 27001 (Sicurezza delle Informazioni)

-ISO 37001 (Anticorruzione)

  • Garantire la conformità normativa e regolatoria, con particolare riferimento a: DORA (Digital Operational Resilience Act), NIS2 Directive, AI Act, GDPR
  • Erogare servizi di consulenza specialistica in ambito sicurezza, compliance e resilienza digitale
  • Lead Auditor per i seguenti standard:

-ISO 27001 (con estensioni ISO 27017 e ISO 27018)

-ISO 20000-1 (IT Service Management)

-ISO 22301 (Business Continuity)

-ISO 42001 (AI Management Systems)

COMPETENZE RICHIESTE

  • Solida esperienza in ambito Information Security, Risk Management e Compliance
  • Approfondita conoscenza degli standard ISO e dei sistemi di gestione integrati
  • Conoscenza delle principali normative europee in ambito digitale e sicurezza
  • Capacità di leadership e gestione di contesti complessi e multi-societari
  • Ottime capacità analitiche, decisionali e di problem solving
  • Eccellenti capacità comunicative e di stakeholder management

REQUISITI

  • Esperienza pluriennale in ruoli analoghi (CISO o GRC Leader)
  • Certificazioni rilevanti (es. ISO 27001 Lead Auditor, CISM, CISSP o equivalenti)
  • Esperienza comprovata nella gestione di sistemi di gestione certificati
  • Esperienza nella consulenza specialistica in ambito normativo e regolatorio
  • Possesso della laurea, preferibilmente magistrale

Costituiscono titolo preferenziale:

  • Esperienza in contesti multinazionali o gruppi societari
  • Coinvolgimento in progetti di adeguamento a DORA, NIS2, AI Act
  • Background tecnico IT unito a competenze legali/regolatorie

LAVORARE CON NOI SIGNIFICA

  • FORWARD LOOKING:guardiamo lontano lavorando sul presente. Innovarci e innovare per le nostre persone, per i nostri clienti e per anticipare il futuro.
  • UNIQUENESS:siamo orgogliosi di quello che facciamo e valorizziamo sempre l’unicità nelle persone, nelle competenze e nelle soluzioni che offriamo.
  • TRUST:promuoviamo percorsi e relazioni basate sulla fiducia. Incentiviamo le opportunità di crescita professionale e instauriamo relazioni durature con i nostri clienti.
  • UP TO DATE:accettiamo le sfide e diamo sempre il meglio. Ogni giorno. Incoraggiamo le persone e le accompagniamo nei loro percorsi di crescita, personale e professionale.
  • RESPECT: la nostra cultura si basa sul rispetto. Ci supportiamo a vicenda per crescere e innovare, siamo sempre pronti ad aiutare i colleghi per generare la consapevolezza dell’importanza del lavoro di squadra.
  • EQUITY:valorizziamo la diversità e il mix di generazioni e competenze, i diversi background e ciascuna delle nostre persone incentivando l’ascolto e il confronto.

Se sei pronto/a per questa sfida, non esitare ad inviare il tuo Curriculum Vitae ed assicurati di seguire Links su tutte le nostre pagine social (LinkedIn, Facebook, Instagram)!

END

Links e tutte le società del gruppo valutano candidati/e qualificati/e indipendentemente da razza, colore, origine nazionale, religione, sesso, età, stato civile, disabilità, orientamento sessuale, identità di genere o altre caratteristiche protette dalla legge. Pertanto, il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903⁄77 e 125⁄91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215⁄03 e 216⁄03.

Ai sensi della vigente normativa si richiede il consenso al trattamento dei dati personali (Regolamento UE 2016⁄679 - GDPR).

Links Management and Technology SpA

Dettagli di contatto:

Team di recruiting di Links Management and Technology SpA