Cyber Security Supervisor
Job Description
Chi Cerchiamo
Siamo alla ricerca di un/una professionista della Cyber Security ad alto potenziale, pronto/a a guidare la strategia di difesa del patrimonio informativo del Gruppo. Il/la candidato/a ideale non è solo un/una esperto/a tecnico/a, ma è un/una leader capace di evolvere nel tempo fino a ricoprire il ruolo di Chief Information Security Officer (CISO), garantendo la resilienza aziendale in un panorama di minacce e normative (DORA, NIS2) in continua mutazione.
Responsabilità Strategiche e Operative
Il/la Responsabile avrà la missione di determinare e implementare misure organizzative e tecnologiche adeguate, agendo su quattro pilastri fondamentali:
1. Governance & Strategic Planning
definire la componente di sicurezza del Piano Strategico IT;
garantire l'integrazione dei requisiti di sicurezza e della valutazione dei rischi nel catalogo dei servizi ICT;
supervisionare il Cyber Risk Management, fornendo indicazioni su rischi emergenti e incidenti di settore
2. Compliance, Normativa e Terze Parti (TPRM)
verificare e aggiornare la normativa aziendale con impatto sulla sicurezza;
disaster recovery;
gestire la sicurezza della supply chain, definendo i requisiti contrattuali per le terze parti e conducendo verifiche periodiche di merito;
assicurare la conformità ai framework nazionali e internazionali applicabili al settore assicurativo
3. Controllo Operativo e Resilienza
Technical oversight: monitorare l'efficacia dei controlli su Logical Access, Asset Management, Patching, Antivirus e Security Logging;
Security by design: supervisionare l'adeguatezza delle analisi di sicurezza del codice (Sast/Dast) e dei test strutturali (VA/PT) sui nuovi servizi;
Incident Management & BC/DR: guidare il processo di gestione degli incidenti di sicurezza e supportare l'evoluzione dei piani di Business Continuity e Recovery
4. Cultura della Sicurezza
promuovere programmi di security awareness in collaborazione con HR, estendendo la formazione a tutto il personale aziendale e alla rete di agenzie
Competenze e Requisiti
Background Accademico: laurea in discipline STEM o esperienza equivalente sul campo;
Esperienza: solida esperienza pregressa in ambito Cyber Security (Governance, Compliance o Security Operations), preferibilmente in settori regolamentati (Finance, PA, Insurance, Telco);
Leadership Mentality: capacità di organizzare il lavoro del team e di interloquire con i/le Business/Data Owner e i vertici aziendali.
Technical Mindset: conoscenza dei principali framework (NIST, ISO 27001) e padronanza di piattaforme GRC (es. OneTrust).
Visione: attitudine al problem solving strategico e capacità di trasformare i requisiti normativi in vantaggi competitivi e di sicurezza reali
Cosa ti offriamo
Contratto: tempo indeterminato, retribuzione ed inquadramento commisurati all’esperienza maturata nel ruolo;
CCNL ANIA: il contratto delle imprese assicurative, solido e vantaggioso;
Benefit completi: assistenza sanitaria, fondo pensione, welfare aziendale e buoni pasto;
Pc e smartphone;
Lavoro ibrido
Sede di lavoro: Roma, Via Agri 2/A - 00198
- Sede principale:
Roma- Tipo di contratto:
L’annuncio è rivolto a candidati e candidate di ogni età, genere, orientamento sessuale, identità di genere, etnia, disabilità o appartenenza religiosa (D.Lgs. 9 luglio 2003, n. 216), nel rispetto delle normative vigenti in materia di pari opportunità (D.Lgs. 11 aprile 2006, n. 198) e di inclusione lavorativa delle persone con disabilità (Legge 12 marzo 1999, n. 68 e ss.mm.ii.). I dati personali acquisiti durante il processo di selezione saranno trattati in conformità a quanto previsto dal Regolamento (UE) 2016/679 (GDPR) e alla normativa nazionale vigente in materia di protezione dei dati personali, in particolare, dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) e ss.mm.ii. Contribuiamo allo sviluppo e alla crescita continua delle persone che fanno parte della nostra squadra, valorizzandone le diversità e accompagnandole nel tempo e nel cambiamento. La nostra azienda promuove attivamente la parità di genere e si impegna a creare un ambiente di lavoro inclusivo e rispettoso, in cui ogni dipendente abbia pari opportunità di crescita e sviluppo, indipendentemente da genere, orientamento sessuale, etnia o altri fattori personali.