5 posizioni · 5 aperte
Solo aperteSecurity Manager
IbridoLeonardo · Roma - Via Laurentina, Italy
managerfull time10001+Aerospace & DefenseitalianJob Description: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese All’interno dell'Area di Business Cyber & Security Solutions, ed in particolare dell’Unità Organizzativa OT/IoT Security Consultancy, stiamo ricercando un/a Security Manager per la nostra sede di Roma Laurentina con possibilità di assunzione anche sulla sede di Milano Nerviano . La persona che individueremo si occuperà di: Supportare il Top Management dei clienti nella definizione ed implementazione di strategie per il raggiungimento degli obiettivi cyber OT e di compliance normativa (PSNC, NIS2); Analizzare e valutare la postura cyber delle infrastrutture mediante attività di Assessment rispetto a Framework e Standard internazionali; Reingegnerizzare i processi Cyber Security OT mediante l'analisi e la stesura di Linee Guida, Policy e Procedure; Definire la baseline per la corretta gestione della sicurezza cyber dei sistemi ICS.- Analisi e definizione dei Cybersecurity Requirements Specification e del Security High Level Design degli impianti ICS/OT (Green Field e Brown Field) compliant con normativa IEC 62443; Verificare, mediante opportuni audit, del grado di Compliance rispetto a procedure, policy, standard di settore OT (ISA62443) e normative cogenti; Definire e implementazioni di modelli di Cyber Risk Management (basati su standard quali ISO/IEC 27005 ) al fine di valutazione e gestione dei rischi di cyber in ambito OT e per tutti gli ambiti impattati dalla normativa vigente; Definire opportuni piani di rimedio in funzione delle tipologie di azioni e del grado di mitigazione all'esposizione delle minacce cyber; Supportare i clienti nella corretta analisi e gestione dei rischi cyber nella catena di approvvigionamento; Supportare i clienti nel monitoraggio dei processi cyber nella definizione di azioni per il continuous improvement. Titolo di studio : Laurea, preferibilmente in ambito STEM, o cultura equivalente. Seniority: Expert/Senior. Richiesta un'esperienza di almeno 5 anni nel ruolo. Conoscenze e competenze tecniche ed informatiche: Conoscenza dei principali Standard e Framework di cybersecurity IT e OT di riferimento (FNCS, ISO/IEC 27001, ISO 27005, ISA 62443, ISA 99, ENISA Technical Guidelines for Security Measures, NIST Cybersecurity Framework); Conoscenza delle principali normative di settore (NIS e NIS2, PSNC ed etc); Conoscenza delle principali soluzioni di sicurezza architetturali IT e OT; Esperienza nella conduzione di Security Assessment IT e OT per la valutazione della postura cyber e la definizione delle relative azioni di miglioramento; Conoscenza delle metodologie di Analisi del rischio cyber; Esperienza nella definizione e stesura di politiche e procedure di cyber security. Conoscenze linguistiche: Conoscenza della lingua inglese di livello B2. Competenze comportamentali: Capacità ed autonomia nella gestione di attività complesse; Orientamento al cliente; Ottime capacità di lavorare in squadra per raggiungere gli obiettivi aziendali; Ottime capacità organizzative e di gestione delle scadenze. Altro: Costituirà titolo preferenziale il possesso di certificazioni quali: ICS/SCADA Security Essentials, CISSP, CISM, Lead Auditor 27001 e 22301. Coinvolgimento, valorizzazione delle competenze , cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale. Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità . Cosa offriamo? Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti; Modalità di lavoro: Ibrida; Categoria contrattuale: Impiegato; Tipologia contrattuale: tempo indeterminato; Tredicesima mensilità; Premialità legata ai risultati di Business; Buoni Welfare dal valore di 250 euro annui; Mensa aziendale; Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill; Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze. L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente. Aspettiamo la tua candidatura : inviaci il tuo CV entro tre settimane dall’apertura dell’annuncio di lavoro. Come funziona il processo di selezione? A seguito della raccolta delle candidature, vengono valutati e identificati i CV maggiormente in linea con i requisiti richiesti. Le/i candidate/i selezionate/i sostengono un colloquio conoscitivo con il team delle Risorse Umane, motivazionale e attitudinale, seguito da un’intervista di approfondimento tecnico con il Business. Al termine del processo, alla persona viene restituito un feedback, sia in caso di esito positivo che negativo. Seniority: Expert Primary Location: IT - Roma - Via Laurentina Additional Locations: IT - Milano - Nerviano Contract Type: Permanent Total Base Pay Range: 36K - 59K Hybrid Working: Hybrid
Pubblicato 2 giorni faVedi dettagliCyber Security Manager
IbridoLeonardo · Genova - Fiumara, Italy
seniorfull time10001+Aerospace & DefenseitalianJob Description: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese. All'interno dell'Area di Business Cyber & Security Solutions stiamo ricercando una figura di Cyber Security Manager in ambito Cyber System Validation per la nostra sede di Genova Fiumara , con possibilità di assunzione anche sulla sede Chieti Scalo e Roma Laurentina . La persona verrà inserita nell'Unità Organizzativa Cyber System Validation che ha la mission di testare e validare dal punto di vista tecnico, di sicurezza e normativo, le soluzioni da deliverare presso i Clienti. La persona che individueremo si occuperà delle seguenti attività: Gestione della pianificazione e dei Reference System; Coordinamento dei gruppi tecnici di lavoro (Test , Cyber Security, Resilience); Redazione di documentazione di sintesi relativa alla Validazione di soluzioni e progetti in ambito Cyber Security, da presentare al Management e ai vari Stakeholders coinvolti; Analisi delle soluzioni e dei prodotti; Studio della documentazione progettuale e di prodotto; Studio delle normative (NIST, CRA, NIS2); Titolo di studio: Laurea, con preferenza in ambito scientifico/informatico o cultura equivalente. Seniority: Senior, richiesti almeno 5 anni di esperienza in ruolo di Test & Validation Engineer, con competenze in ambito Cyber Security. Verrà considerato un plus l'aver coordinato già gruppi di lavoro tecnici. Conoscenze e competenze tecniche ed informatiche: Conoscenza dei Sistemi Informativi Distribuiti; Conoscenza dei principali Data Base (MongoDB, SQL, Oracle etc...); Conoscenza standard ISO20000; Conoscenza dei principali standard NIST, NIS, ENISA, CRA, Common Criteria e gestione CVE; Conoscenza o esperienza pregressa con EDR, Antivirus, FW, NGFW, WAF, Network Scanning & Traffic Analysis, SIEM, IDS/IPS, VPN; Conoscenza SBOM (Software Bill of Material); Conoscenza dei sistemi operativi Linux, Windows e/o proprietari; Conoscenza dei linguaggi XML Like; Conoscenza delle infrastrutture di rete (FW, LAN, WAN); Conoscenza del Pacchetto Office. Conoscenza di Software gestionali e di Planning (MS Project, SAP, Primavera etc...); Competenze comportamentali: Propositività; Ottima capacità di lavorare in gruppo; Precisione Felssibilità; Proattività; Autonomia; Ottime capacità comunicative; Gestione delle scadenze; Conoscenze Linguistiche: Conoscenza della lingua inglese almeno di livello B2. Altro: Disponibilità a trasferte di breve periodo sia nazionali che internazionali. Coinvolgimento, valorizzazione delle competenze , cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale. Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità . Cosa offriamo? Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti; Modalità di lavoro: Ibrida; Categoria contrattuale: Impiegato; Tipologia contrattuale: tempo indeterminato; Tredicesima mensilità; Premialità legata ai risultati di Business; Buoni Welfare dal valore di 250 euro annui; Mensa aziendale; Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill; Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze. L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente. Aspettiamo la tua candidatura : inviaci il tuo CV entro tre settimane dall’apertura dell’annuncio di lavoro. Come funziona il processo di selezione? A seguito della raccolta delle candidature, vengono valutati e identificati i CV maggiormente in linea con i requisiti richiesti. Le/i candidate/i selezionate/i sostengono un colloquio conoscitivo con il team delle Risorse Umane, motivazionale e attitudinale, seguito da un’intervista di approfondimento tecnico con il Business. Al termine del processo, alla persona viene restituito un feedback, sia in caso di esito positivo che negativo. Seniority: Senior Primary Location: IT - Genova - Fiumara Additional Locations: IT - Chieti Scalo, IT - Roma - Via Laurentina Contract Type: Permanent Total Base Pay Range: 40K - 59K Hybrid Working: Hybrid
Pubblicato 3 giorni faVedi dettaglicybersecurity specialist
IbridoLeonardo · Świdnik S.A., Poland
full time10001+Aerospace & DefensepolishJob Description: Twoje zadania: Koordynowanie działań związanych z wymaganiami NIS2 i UKSC , Zarządzanie ryzykiem cyberbezpieczeństwa oraz przeprowadzanie analiz ryzyka w obszarze IT/OT, Wsparcie organizacji w przygotowaniu do audytów i kontroli, Nadzór nad procesami związanymi z CMDB i inwentaryzacją zasobów , Wsparcie w analizie alertów oraz obsłudze incydentów bezpieczeństwa, Tworzenie i aktualizacja polityk, procedur oraz dokumentacji z zakresu bezpieczeństwa cyfrowego, Współpraca z zespołami IT, Cybersecurity, biznesem oraz jednostkami korporacyjnymi. Twoje umiejętności: Wykształcenie wyższe (preferowane kierunki związane z informatyką, cyberbezpieczeństwem, audytem lub zarządzaniem ryzykiem) , Doświadczenie w obszarze cybersecurity, compliance, risk management lub audytu IT , Znajomość zagadnień związanych z ISMS, zarządzaniem ryzykiem ICT i cyberbezpieczeństwem , Umiejętność przeprowadzania analiz ryzyka i oceny zgodności procesów, Umiejętność współpracy z różnymi obszarami organizacji, Mile widziana znajomość ISO 27001, NIST CSF, IEC 62443, NIS2 i UKSC , Mile widziane certyfikaty CRISC, CISM lub CISSP . Benefity: Pracownicy to nasza największa wartość – w trosce o Wasze bezpieczeństwo oferujemy pakiet medyczny i ubezpieczeniowy, który możesz uszyć sobie na miarę, Lubimy, jak jesteście wypoczęci – wspieramy Wasz wypoczynek w formie dofinansowania do wakacji, ale także Świąt, , Stawiamy na rozwój pracowników – u nas skorzystasz z dofinansowania do szkoleń i kursów, w tym na naukę języków obcych, Sport to zdrowie – udostępniamy dostęp do karty Multisport dla pracowników i osób towarzyszących. Seniority: Primary Location: PL - Świdnik S.A. Additional Locations: Contract Type: Permanent Hybrid Working:
Pubblicato 5 giorni faVedi dettagliDocebo · Milan, Italy
midfull time501-1000E-learningitalianenglishArtificial Intelligence. Actual Impact. At Docebo, we’re using AI to change how people learn at work—and we mean actually change it. We’re an AI-powered learning platform that helps organizations create, deliver, and manage training all in one place. But our real mission goes deeper: we help teams move faster, work smarter, and focus on the work that truly matters. Our platform is built with intelligent, time-saving tools that personalize learning, eliminate busywork, and turn training from a checkbox into a superpower. The result? Better experiences for learners and real results for businesses. We’re shaping the future of learning with a team that isn’t afraid to challenge the status quo. If you're excited by the idea of using AI to make work-life better for real people–you’ll feel right at home here. And it’s not just what we build, it’s how we show up. At Docebo, our values aren’t just posters on the wall—they guide how we work every day. We call it the Docebo Heart: trust by default, assume positive intent, and create space for different perspectives to thrive. So… what are you waiting for? Join 900+ Docebians around the world and help us reinvent the way people learn, because learning never stops. 🚀 THE ADVENTURE AHEAD As our Cybersecurity Compliance Analyst, you will be the front-line champion and strategist safeguarding Docebo's security posture and driving customer trust. You will bridge the gap between technical rigor and client confidence, translating complex compliance frameworks (like NIS2, NIST, GDPR, ISO, SOC, and FedRAMP) into competitive advantages. In this role, your work directly accelerates deal cycles, empowers our sales and legal teams, and ensures our global SaaS ecosystem remains fortress-secure. ⚡ THE DAY-TO-DAY - Champion Customer Trust: Respond to prospect and customer security requests, review RFIs/RFQs, and deliver flawless responses regarding Docebo's compliance and security posture. - Drive Compliance & CAPs: Tackle customer security questionnaires head-on and collaborate internally to establish Corrective Action Plans (CAPs) for outstanding requirements. - Power Legal Alignment: Partner with the Docebo legal team to review Customer Agreements, Terms & Conditions, and Data Processing Addendums, seamlessly mapping client requirements to standard processes. - Spearhead Audit Readiness: Lead and support annual customer audits while partnering with the GRC team during SOC2, ISO (27001, 9001, 42001), and NIS2 assessments. - Automate for Efficiency: Leverage AI tools and basic programming capabilities to automate internal processes and optimize compliance workflows. - Publish & Curate Insights: Organize internal compliance documentation and publish up-to-date materials directly to Docebo’s "trust pages" using platforms like Vanta. - Evaluate Vendor Risk: Support third-party vendor risk assessments, monitor security controls, and maintain management reporting dashboards to mitigate external supplier risks. 🦸 YOUR SUPERPOWERS - Proven SaaS Expertise: 4+ years of hands-on experience supporting security activities, audits, and compliance in SaaS environments, backed by a Bachelor's degree in Computer Science or a related field. - Cloud & Privacy Mastery: Solid working knowledge of cloud environments (AWS, Azure, GCloud) alongside data privacy regulations like GDPR, CCPA, and PIPEDA. - Framework Fluent: Deep familiarity with security and compliance standards including ISO/IEC (27001, 27017, 27018, 27701, 9001, 42001), SOC 2, PCI, NIS2, and CFR21 Part 11. - Technical Savvy & Automation Mindset: Basic coding skills and hands-on experience with modern security governance platforms like Vanta and 1UP. - Articulate Communicator: Exceptional written and verbal English communication skills, with a knack for translating complex technical concepts into clear customer answers. - Problem-Solver Extraordinaire: Proactive, adaptable, and deeply passionate about the intersection of technology, business, and enterprise learning. 🌟 BONUS POINTS - Certified Specialist: Holding certifications such as CISA, CIPP (or CIPT), or CompTIA Security+. - FedRAMP Familiarity: Basic understanding and exposure to the FedRAMP framework. - Advanced Academic Background: Specialized degree focus in Information Security or Auditing. 🧭 OUR INTERVIEW PROCESS Step 1: We’ll kick things off with a 30-minute video call with a member of our Talent team. We’ll get to know you, share more about the role and team, and make sure we’re aligned. Step 2: A 60-minute video call with the hiring manager, where they’ll dig deeper into your experience, approach, and what excites you most about this opportunity. Step 3: A 45-minute practical case study/technical discussion with key members of the Compliance & GRC team. Step 4: A final 30-minute chat with our Security Leadership team to discuss long-term vision, growth, and team alignment. OUR HYBRID WORK PHILOSOPHY 🤝 Great work can happen anywhere but coming together helps us go further. Our team spends three days a week in the office (Tuesday-Thursday) to collaborate, solve problems, and learn from each other. With flexibility the rest of the week, it’s a balance designed to help everyone do their best work and keep growing. OUR TOTAL REWARDS PHILOSOPHY 🎉 Our Total Rewards Philosophy centers around three core areas to reward and care for our People: - Rewarding Impact: We lead with competitive pay to reward the impact, skills and traits that fuel our success. - Fostering Holistic Wellbeing: We care deeply about and invest in the whole person with programs that support our people’s physical, mental, and financial well-being. - Empowering Our Talent Culture: We build a culture of trust and empowerment by designing our rewards and benefits with transparency, equity, and flexibility, enabling our people to do their best work and stay for the long haul. OUR PROMISE TO YOU 😍 - Financial Wellness: Own a piece of Docebo through our Employee Share Purchase Plan (ESPP) at a 15% discount, plus a competitive compensation package. - Your Well-Being, Covered: You’ll get access to health benefits, so you can get the care you need when you need it. - Rest, Relax, Repeat: Rest and recharge with paid vacation days, two company-wide Docebo Days, floating holidays for cultural celebrations, and your birthday off! - Family First: We provide coverage offering you time with your little one(s) so you can soak up all those precious moments. Fun fact: we had 30 Docebian babies join the family in 2025! - Fuel for Your Day: Receive a meal voucher for every working day, so you can focus on doing your best work while enjoying a meal that keeps you energized. - Connections That Count: Connect with global communities through our Employee Resource Groups (including PRIDE, DWA, BIDOC, and Green Ambassadors) and company-wide events that keep the fun rolling all year long.
Pubblicato 1 mese faVedi dettagliCybersecurity Specialist
IbridoLeonardo · Świdnik S.A., Poland
midfull time10001+Aerospace & DefenseenglishJob Description: Główne zadania Rozwój i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS/SZBI) Opracowywanie i aktualizacja dokumentacji z zakresu cyberbezpieczeństwa oraz bezpieczeństwa informacji Udział w analizach ryzyka, ocenie ryzyka dostawców oraz planowaniu działań ograniczających ryzyko Wsparcie przygotowania i prowadzenia audytów wewnętrznych oraz zewnętrznych (EASA, UKSC, ISO 27001) Współudział w obsłudze incydentów cyberbezpieczeństwa oraz monitorowaniu realizacji działań po incydentach Współpraca z właścicielami procesów biznesowych oraz działami IT w zakresie wdrażania wymagań bezpieczeństwa Wymagania Wykształcenie wyższe (informatyka, cyberbezpieczeństwo, bezpieczeństwo informacji lub kierunki pokrewne) Minimum 2–4 lat doświadczenia w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa lub bezpieczeństwa systemów teleinformatycznych Znajomość normy ISO/IEC 27001 oraz zasad funkcjonowania SZBI Znajomość analizy i zarządzania ryzykiem w cyberbezpieczeństwie i bezpieczeństwie informacji Znajomość wymagań NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa Umiejętność opracowywania polityk, procedur i dokumentacji bezpieczeństwa Znajomość zagadnień związanych z zarządzaniem incydentami, podatnościami oraz bezpieczeństwem dostawców Dobra znajomość języka angielskiego (minimum B2), umożliwiająca pracę z dokumentacją techniczną i regulacyjną Seniority: Primary Location: PL - Świdnik S.A. Additional Locations: Contract Type: Permanent Hybrid Working:
Pubblicato 1 mese faVedi dettagli