Offerta di lavoro
Responsabile tecnico principale di progetto - Responsabile dell'implementazione della sicurezza informatica
Principal Tech Project Manager per la gestione della sicurezza informatica a Londra, con almeno 8 anni di esperienza nella gestione di progetti complessi nel campo della sicurezza informatica e una profonda competenza in materia di GRC, sicurezza cloud e framework pertinenti.
Compiti
- Collaborazione con il cliente e le parti interessate, fornitura di assistenza in loco e gestione di progetti relativi alla sicurezza informatica, di rete e del cloud.
- Collaborare con i clienti per l'implementazione e il coordinamento dei requisiti, al fine di raggiungere i risultati concordati per il progetto.
- Creazione e gestione di una solida rete di clienti che copra l'intero spettro dei fornitori di tecnologia.
- Costituzione dei team informatici interni del cliente, dalla fase iniziale di ricerca allo sviluppo, alla gestione e alla consegna.
- Fornitura e gestione di tecnologie informatiche (ad es. firewall di nuova generazione, EDR, gestione delle vulnerabilità, risposta agli incidenti, intelligence sulle minacce, CDM, SOAR, SIEM, test di sicurezza delle API).
- Responsabilità condivisa e definizione dei risultati attesi nei progetti informatici.
- Svolgimento di mansioni relative alla consegna, alla comunicazione e alle questioni relative alla qualità.
- Gestione di un'infrastruttura web complessa.
- Gestione di un portafoglio complesso.
- Assunzione di diversi ruoli, tra cui quello di project manager/Scrum Master.
- Lavoro da remoto con il team dirigenziale statunitense.
- Gestione di un team numeroso e distribuito.
Requisiti
- Almeno 8 anni di esperienza pratica nella realizzazione di progetti di sicurezza informatica, di cui 3 anni nella gestione delle operazioni e del delivery management in settori globali complessi a livello aziendale.
- Almeno una conoscenza di base dei principi del ciclo di vita della sicurezza informatica, dei requisiti aziendali e tecnologici e delle relative soluzioni tecniche.
- Esperienza in settori complessi e in aziende di diverse dimensioni.
- Comprovata esperienza nella creazione di rapporti basati sulla fiducia, trasversali e efficienti con i clienti e gli stakeholder di alto livello.
- Esperienza nella gestione efficace di team interfunzionali, comprendenti sviluppatori di software, ingegneri dei dati e specialisti hardware, con particolare attenzione alla definizione delle priorità di lavoro, alla distribuzione dei compiti e al monitoraggio dello stato di avanzamento delle consegne.
- Comprovata capacità di risolvere problemi tecnici e di sviluppare soluzioni pratiche per le problematiche tecniche più complesse attraverso l’innovazione e buone pratiche lavorative, compresa la progettazione e l’analisi di modifiche e test in diversi scenari operativi.
- Profonda conoscenza dell'architettura di sistema, della sicurezza e dell'integrazione.
- Ottime capacità di comunicazione con i clienti, con un approccio orientato alla pratica, per comprendere gli attuali sviluppi del mercato, le tendenze, i prodotti e i sistemi.
- Conoscenze e competenze in ruoli legati al settore informatico e alla sicurezza informatica, con almeno 3 anni di esperienza nella gestione della sicurezza informatica e nella gestione della fornitura di servizi di sicurezza informatica o in un ruolo affine.
- Conoscenze ed esperienza nell’uso di software specifici o modelli di prodotto per la gestione dei rischi e la valutazione dei rischi organizzativi.
- Sensibilizzazione alla sicurezza informatica e valutazione dei rischi, con solide competenze tecniche in materia di sicurezza.
- Competenze in materia di sicurezza informatica nei seguenti settori:
- Padronanza dei framework e degli standard di sicurezza informatica (ad es. ISO 27001, CIS, SOC 2, NIST, GDPR, PCI DSS, FedRAMP)
- Governance, rischio e conformità (GRC) in materia di sicurezza informatica
- Gestione dei rischi legati alla sicurezza informatica, compresa l'identificazione, la valutazione e la definizione delle priorità dei rischi
- Risposta e gestione degli incidenti di sicurezza informatica
- Monitoraggio e analisi della sicurezza informatica
- Test e valutazioni sulla sicurezza informatica (ad es. test di penetrazione, scansioni delle vulnerabilità)
- Sensibilizzazione e formazione in materia di sicurezza informatica
- Sviluppo di linee guida e procedure in materia di sicurezza informatica <
Dettagli sul lavoro