Leonardo

Security Manager

Leonardo

full-time

Posted on:

Location Type: Hybrid

Location: RomeItaly

Visit company website

Explore more

AI Apply
Apply

Tech Stack

About the role

  • Supportare il Top Management dei clienti nella definizione ed implementazione di strategie per il raggiungimento degli obiettivi cyber OT e di compliance normativa (PSNC, NIS2)
  • Analizzare e valutare la postura cyber delle infrastrutture mediante attività di Assessment rispetto a Framework e Standard internazionali
  • Reingegnerizzare i processi Cyber Security OT mediante l'analisi e la stesura di Linee Guida, Policy e Procedure
  • Definire la baseline per la corretta gestione della sicurezza cyber dei sistemi ICS
  • Analisi e definizione dei Cybersecurity Requirements Specification e del Security High Level Design degli impianti ICS/OT compliant con normativa IEC 62443
  • Verificare, mediante opportuni audit, del grado di Compliance rispetto a procedure, policy, standard di settore OT (ISA62443) e normative cogenti
  • Definire e implementare modelli di Cyber Risk Management al fine di valutazione e gestione dei rischi di cyber in ambito OT
  • Definire opportuni piani di rimedio in funzione delle tipologie di azioni e del grado di mitigazione all'esposizione delle minacce cyber
  • Supportare i clienti nella corretta analisi e gestione dei rischi cyber nella catena di approvvigionamento
  • Supportare i clienti nel monitoraggio dei processi cyber nella definizione di azioni per il continuous improvement

Requirements

  • Laurea, preferibilmente in ambito STEM, o cultura equivalente
  • Seniority: Expert
  • Esperienza lavorativa di almeno 3 anni
  • Conoscenza dei principali Standard e Framework di cybersecurity IT e OT di riferimento (FNCS, ISO/IEC 27001, ISO 27005, ISA 62443, ISA 99, ENISA Technical Guidelines for Security Measures, NIST Cybersecurity Framework)
  • Conoscenza delle principali normative di settore (NIS e NIS2, PSNC ed etc)
  • Conoscenza delle principali soluzioni di sicurezza architetturali IT e OT
  • Esperienza nella conduzione di Security Assessment IT e OT per la valutazione della postura cyber e la definizione delle relative azioni di miglioramento
  • Conoscenza delle metodologie di Analisi del rischio cyber
  • Esperienza nella definizione e stesura di politiche e procedure di cyber security
  • Conoscenza della lingua inglese di livello B2
Benefits
  • Possibilità di Smart Working
  • Formazione continua e percorsi di crescita
  • Certificazioni professionali a carico dell'azienda

Applicant Tracking System Keywords

Tip: use these terms in your resume and cover letter to boost ATS matches.

Hard skills
cybersecuritycyber risk managementsecurity assessmentcybersecurity requirements specificationsecurity high level designpolicy developmentprocedure developmentcompliance auditingrisk analysis methodologiescontinuous improvement
Soft skills
strategic planninganalytical skillsproblem-solvingcommunicationclient supportteam collaborationleadership