Cookie-Hinweis

Wir verwenden Cookies auf dieser Website. Einige davon sind notwendig, damit die Website funktioniert, wie z. B. technische und funktionale Cookies. Andere Arten von Cookies, deren Verwendung Sie ablehnen können, sind Cookies von Drittanbietern oder Cookies zur Erstellung von Werbeprofilen. Wenn Sie auf "Alle akzeptieren" klicken, stimmen Sie der Verwendung aller Cookies auf der Website zu. Durch Klicken auf die Schaltfläche "Konfigurieren" können Sie Ihre Einstellungen wählen.

Alle akzeptieren
Konfigurieren
Nur notwendig
header backgorund
Suchen

Information Security Officer  

Standort

Italien, Apulien, Mola

Branche:

Metallverarbeitung

Funktion:

Technologie/EDV

Datum der letzten Aktualisierung: 01/04/2026

Aktivitäten 

Stellenbeschreibung

Überprüfen Sie Ihre Kompatibilität mit diesem Stellenangebot

header backgorund
? %
Bewerben

A4F idea, sviluppa e lancia imprese tecnologiche in mercati ad alto potenziale dalla micromobilità elettrica (VAIMOO) ai pagamenti digitali e alla retail automation (MatiPay), fino a nuove iniziative in ambito fintech, energy e smart city. Il portafoglio comprende venture soggette a requisiti regolamentari stringenti, tra cui DORA, GDPR e NIS2.

L'Information Security Officer ha la responsabilità di presidiare la postura di sicurezza dell'organizzazione e delle venture del gruppo, garantendo la conformità ai framework normativi applicabili. La funzione opera come presidio trasversale di sicurezza per tutte le società del perimetro A4F, incluse quelle soggette a regolamentazione settoriale. È una funzione di controllo indipendente rispetto all'IT operativo.


RESPONSABILITA'

Governance e framework normativo
• Implementazione e manutenzione del framework di ICT Security ai sensi del Digital Operational Resilience Act (DORA) e della Direttiva NIS2, in coordinamento con il fornitore esterno di ICT Risk Management
• Gestione delle relazioni con stakeholder esterni su temi di sicurezza, audit e segnalazioni di incidenti
• Contributo alla redazione e aggiornamento di policy, procedure e piani di risposta agli incidenti
• Coordinamento con DPO, Compliance e Legal su temi regolatori
• Supporto alla gestione del rischio ICT di terze parti: due diligence su fornitori critici, monitoraggio dei contratti di esternalizzazione ICT e registro delle informazioni previsto da DORA


Sicurezza operativa e tecnica
• Supervisione dell'infrastruttura IAM: SSO (SAML/OIDC), SCIM provisioning, RBAC, MFA
• Implementazione e gestione dei sistemi di monitoraggio, analisi degli audit log e coordinamento con eventuali SOC esterni
• Valutazione e mitigazione delle vulnerabilità su ambienti cloud (AWS / GCP / Azure)
• Gate review di sicurezza sulle scelte architetturali, in collaborazione con il team Engineering (SAST, DAST, dependency scanning)
• Supervisione dei penetration test periodici e follow-up sulle remediation
• Definizione e supervisione delle policy di endpoint protection: EDR/XDR, device management (Intune), cifratura disco e hardening delle postazioni
• Contributo alla definizione e al test dei piani di Business Continuity e Disaster Recovery, in co-ownership con l'IT


Compliance e audit
• Sviluppo e mantenimento delle certificazioni di sicurezza (ISO 27001 o equivalenti)
• Preparazione e gestione degli audit interni ed esterni
• Redazione del reporting per il senior management su stato della sicurezza e rischio residuo
• Implementazione dei requisiti di ICT incident reporting previsti da DORA entro le scadenze regolamentari


Cultura e awareness
• Progettazione e delivery di programmi di security awareness per tutti i dipendenti
• Partecipazione attiva ai processi di design e rilascio dei prodotti, con responsabilità sulla validazione dei requisiti di sicurezza e sulla postura evolutiva dei servizi
• Punto di riferimento interno per sicurezza, data protection e gestione degli incidenti


TITOLO DI STUDI

Laurea magistrale in ingegneria informatica o simili.


CERTIFICAZIONI

CISSP, CISM, CRISC, ISO 27001 Lead Auditor/Implementer


ESPERIENZE PROFESSIONALI

  • 5+ anni in ruoli di Information Security o Cybersecurity, preferibilmente in contesti regolamentati (istituti finanziari, istituti di pagamento, assicurazioni)
  • Esperienza in progetti DLP (Data Loss Prevention)
  • Esperienza diretta in contesti regolamentati o con enti soggetti a vigilanza settoriale
  • Familiarità con architetture cloud (AWS, GCP o Azure) e principi di cloud security
  • Esperienza con standard di sicurezza internazionali: ISO/IEC 27001, NIST CSF, CIS Controls
  • Esperienza con soluzioni EDR/XDR e gestione endpoint tramite Microsoft Intune

ALTRI REQUISITI

  • Conoscenza approfondita di DORA, GDPR, NIS2 e dei framework di risk management applicabili al settore finanziario
  • Gestione IAM enterprise (Azure AD / Entra ID): SSO, SCIM, MFA
  • Configurazione e analisi SIEM e sistemi di monitoraggio
  • Comprensione di vulnerability management, SAST/DAST, dependency scanning
  • Capacità di leggere log di sicurezza, configurazioni di rete e architetture applicative

Karte

Bewerben
Oder
Teilen Sie dieses Stellenangebot
Powered by arca24.com logo
Weitere Stellenangebote von diesem Unternehmen: LOADING...

Ähnliche Stellenangebote

Stage - Junior Software Licensing Specialist

Italien, Apulien, Monopoli - Angel empImg

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività per la gestione delle licenze in ambito PLM – CAD. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di apprendere metodologie e tecniche di licensing dei principali software CAD aziendali e il sistema PLM Winchill e di contribuire alle attività di gestione e controllo degli strumenti informatici aziendali, con particolare focus nelle attività operative della gestione ticket sugli applicativi di gestione del ciclo di vita del prodotto (CAD - PLM). Inoltre, il ruolo prevede il supporto operativo e il monitoraggio dei processi legati alla gestione delle licenze software, all'assegnazione dei ruoli utente e alla verifica preliminare dei ticket di assistenza con l'obiettivo di acquisire competenze tecniche specialistiche sugli applicativi in essere.   L'obiettivo formativo è di fornire un'esperienza pratica sui processi di gestione del licensing in ambito CAD - PLM in un contesto aziendale strutturato.   Responsibilities - Effettuare una verifica preliminare dei ticket relativi all'area PLM/CAD, classificando le richieste e indirizzandole ai referenti competenti. - Collaborare all'assegnazione dei ruoli e permessi agli utenti, garantendo la corretta configurazione dei profili. - Supportare il team IT nella gestione delle licenze degli applicativi aziendali (PLM, CAD e altri strumenti correlati). - Fornire supporto operativo nelle attività quotidiane del team IT.   Technical Skills, Qualifications and Professional Experience - Diploma di Istituto Tecnico Tecnologico (preferenziale ad indirizzo Informatica e telecomunicazioni) o Liceo Scientifico (Scienze Applicate) - Familiarità con strumenti informatici. - Capacità di analisi e problem solving. - Buone doti relazionali per interfacciarsi con gli utenti finali. - Interesse verso software di progettazione. - Conoscenza di base di sistemi PLM e CAD (preferenziale). - Conoscenza di base di sistemi ITIL (preferenziale)     Sosteniamo la parità di genere e promuoviamo un ambiente equo ed inclusivo. Accogliamo candidature da qualsiasi persona indipendentemente dal background di provenienza, riconoscendo il valore della diversità nel nostro contesto lavorativo. Il nostro processo di selezione si basa sul principio base di favorire l'uguaglianza professionale promuovendo principi di non discriminazione basati sul genere, età, etnia, nazionalità, disabilità, religione, orientamento sessuale, stato civile ed appartenenza o meno a organizzazioni sindacali o politiche.   Technical Skills, Qualifications and Professional Experience - Diploma di Istituto Tecnico Tecnologico (preferenziale ad indirizzo Informatica e telecomunicazioni) o Liceo Scientifico (Scienze Applicate) - Familiarità con strumenti informatici. - Capacità di analisi e problem solving. - Buone doti relazionali per interfacciarsi con gli utenti finali. - Interesse verso software di progettazione. - Conoscenza di base di sistemi PLM e CAD (preferenziale). - Conoscenza di base di sistemi ITIL (preferenziale)  
...
companyImg
03/03/2026

Stage - PLM Analyst

Italien, Apulien, Monopoli - Angel empImg

Position Mission La risorsa sarà inserita in stage all'interno del Team IT, con l'obiettivo di supportare le attività di digitalizzazione dei processi con l'ausilio di software applicativi dedicati in ambito PLM. Affiancato da un collega senior, il/la tirocinante avrà l'opportunità di analizzare i processi di sviluppo prodotto e gli strumenti informatici a supporto con particolare focus per gli applicativi di gestione del ciclo di vita del prodotto (PLM, CAD, MES, CMMS). Il ruolo prevede l'acquisizione di competenze digitali di governo dei processi legati alla gestione del ciclo di vita del prodotto dalla progettazione alla produzione, manutenzione e fine vita. L'obiettivo formativo è di fornire un'esperienza pratica sui processi di gestione del ciclo di vita del prodotto (PLM) in un contesto aziendale strutturato.   Responsibilities - Supporto tecnico applicativo per i software legati alla gestione del ciclo di vita del prodotto (PLM, CAD, MES, CMMS). - Monitoraggio tramite gli strumenti aziendali del corretto e coerente utilizzo degli applicativi. - Condurre analisi finalizzate all'ottimizzazione dell'attuale parco applicativo per tutte le aziende del gruppo. - Fornire supporto operativo nelle attività quotidiane del team IT.   Technical Skills, Qualifications and Professional Experience - Laurea triennale o magistrale in corso in Ingegneria Meccanica, Gestionale, Informatica o discipline affini. - Familiarità con strumenti informatici. - Capacità di analisi e problem solving. - Buone doti relazionali per interfacciarsi con gli utenti finali. - Interesse verso aspetti organizzativi. - Conoscenza di base di sistemi PLM e CAD (preferenziale). - Conoscenza di base di sistemi ITIL (preferenziale)     Sosteniamo la parità di genere e promuoviamo un ambiente equo ed inclusivo. Accogliamo candidature da qualsiasi persona indipendentemente dal background di provenienza, riconoscendo il valore della diversità nel nostro contesto lavorativo. Il nostro processo di selezione si basa sul principio base di favorire l'uguaglianza professionale promuovendo principi di non discriminazione basati sul genere, età, etnia, nazionalità, disabilità, religione, orientamento sessuale, stato civile ed appartenenza o meno a organizzazioni sindacali o politiche.  
...
companyImg
03/03/2026

Stage - Java Developer

Italien, Apulien, Monopoli - Angel empImg

Position Mission La risorsa sarà inserita in stage all'interno del Team Application dei Sistemi Informativi, con l'obiettivo di supportare lo sviluppo e la manutenzione di applicazioni software e siti web. Affiancato da un collega senior, il tirocinante avrà l'opportunità di apprendere tecniche di programmazione in Java, Javascript e SHPx, e di contribuire alle attività di test, analisi dei requisiti e risoluzione dei problemi. L'obiettivo formativo è di fornire un'esperienza pratica sui processi di sviluppo applicativo in un contesto aziendale strutturato.   Responsibilities - Supporto alla progettazione e allo sviluppo di applicazioni e componenti software in Java, JavaScript, Html, SQL - Collaborazione nelle attività di manutenzione correttiva ed evolutiva delle applicazioni esistenti - Esecuzione guidata di test funzionali e identificazione di anomalie - Affiancamento nella raccolta e documentazione dei requisiti tecnici e funzionali - Contributo al miglioramento delle prestazioni e della qualità del software - Stesura di documentazione di base del codice e delle funzionalità sviluppate   Technical Skills, Qualifications and Professional Experience - Laurea triennale o superiore in Ing. Informatica, Elettronica o delle Telecomunicazioni - Conoscenza di base della programmazione in Java e Javascript - Familiarità con i fondamenti di HTML, CSS e SQL - Conoscenza dei principali sistemi operativi (Windows, Linux) - Costituiscono titolo preferenziale la conoscenza, anche solo teorica, di: Framework Java (Spring) e Javascript (Node.js), concetti di API REST, database relazionali e NoSQL, SharePoint Framework (SPFx) e Microsoft Graph - Interesse verso temi di cybersecurity e buone pratiche di sviluppo - Buona conoscenza della lingua inglese   Completano il profilo buone doti comunicative e relazionali, flessibilità operativa e team working.       Sosteniamo la parità di genere e promuoviamo un ambiente equo ed inclusivo. Accogliamo candidature da qualsiasi persona indipendentemente dal background di provenienza, riconoscendo il valore della diversità nel nostro contesto lavorativo. Il nostro processo di selezione si basa sul principio base di favorire l'uguaglianza professionale promuovendo principi di non discriminazione basati sul genere, età, etnia, nazionalità, disabilità, religione, orientamento sessuale, stato civile ed appartenenza o meno a organizzazioni sindacali o politiche.   Technical Skills, Qualifications and Professional Experience - Laurea triennale o superiore in Ing. Informatica, Elettronica o delle Telecomunicazioni - Conoscenza di base della programmazione in Java e Javascript - Familiarità con i fondamenti di HTML, CSS e SQL - Conoscenza dei principali sistemi operativi (Windows, Linux) - Costituiscono titolo preferenziale la conoscenza, anche solo teorica, di: Framework Java (Spring) e Javascript (Node.js), concetti di API REST, database relazionali e NoSQL, SharePoint Framework (SPFx) e Microsoft Graph - Interesse verso temi di cybersecurity e buone pratiche di sviluppo - Buona conoscenza della lingua inglese
...
companyImg
03/03/2026
Neu!

CLOUD DEVELOPER

Italien, Venetien, CASIER - Eurointerim empImg

  Eurointerim Spa - filiale di Villorba, ricerca per azienda della zona di Casier un profilo professionale da inserire in qualità di  CLOUD DEVELOPER Descrizione del lavoro: La risorsa sarà inserita all'interno del team R&D Software. Sarà coinvolta in progetti e attività legati all'ecosistema cloud e ai prodotti connessi dell'azienda, contribuendo all'intero ciclo di sviluppo software: dalla progettazione dell'architettura alla realizzazione di interfacce utente intuitive, fino allo sviluppo della logica backend e all'integrazione con database e servizi esterni. Si occuperà di: - Analisi, progettazione ed implementazione di servizi ed APIs  - Miglioramento ed ottimizzazione delle applicazioni e dei servizi esistenti - Utilizzo e gestione di database relazionali e NoSQL - Monitorare performance, sicurezza e qualità del software Competenze richieste: I requisiti fondamentali per lo svolgimento del ruolo sono: - Gradita laurea o diploma ad indirizzo elettronico/informatico/telecomunicazioni - Esperienza di almeno 2 anni nello sviluppo di servizi e soluzioni cloud based - Conoscenza dei principali linguaggi e frameworks di sviluppo lato Backend, in particolare NodeJS e GoLang - Conoscenza di Database relazionali e non, in particolare MySQL e MongoDB   Completano il profilo: pianificazione e programmazione del lavoro, doti organizzative, precisione e puntualità, pensiero analitico. Tipo di assunzione: contratto iniziale a tempo determinato finalizzato all'assunzione diretta in azienda. Retribuzione: commisurata all'esperienza. Disponibilità lavorativa: full time, dal lunedì al venerdì. Luogo di lavoro: Casier. La ricerca si rivolge a candidati ambosessi (D.lgs. n.198/2006); applicandosi all'annuncio il Candidato conferma di aver letto e accettato l'informativa privacy presente al link http://www.eurointerim.it/informativa-per-i-candidati (GDPR - Regolamento UE 2016/679). Eurointerim S.p.A. - Aut. Min.1208 SG del 10/09/2003. Sector: Role: Monthly salary: Work experience: Working hours (%): Job type: Career level:
...
companyImg
31/03/2026
  Zeigen Sie diese Nachricht nicht mehr an
Sie können kein passendes Stellenangebot finden?
Registrieren Sie sich trotzdem! Sie werden bei künftigen Stellenausschreibungen berücksichtigt.