N.1 Professional Security Governance
Roma, IT
IL TUO FUTURO NEL NOSTRO. IL TUO TALENTO PER I NOSTRI VALORI!
Vuoi entrare a far parte della Società garante della fede pubblica in Italia ed essere protagonista di importanti progetti per la trasformazione digitale del Paese?
Siamo alla ricerca di risorse altamente motivate, proattive, dotate di una forte passione, integrità e che condividano la nostra mission ed i nostri valori.
Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e sulla valorizzazione delle diversità, offrendo pari opportunità di lavoro a tutti i candidati qualificati.
CHI SIAMO?
Siamo una realtà industriale e tecnologica unica, poliedrica ed in continua evoluzione. Racchiudendo tradizione ed innovazione, progettiamo, sviluppiamo e realizziamo prodotti di sicurezza e soluzioni tecnologiche integrate a tutela della fede pubblica, a supporto dello Stato, delle Imprese e dei Cittadini.
4 siti produttivi, oltre 1.700 dipendenti, l’Istituto Poligrafico e Zecca dello Stato (IPZS) sviluppa soluzioni per l'identità digitale dei cittadini italiani e crea prodotti per la sicurezza, l’anticontraffazione, la tutela della salute e del Made in Italy.
CHI CERCHIAMO?
N. 1 Professional Security Governance
DI COSA TI OCCUPERAI?
Nel team di “Security Governance” ti occuperai di garantire la definizione, l’indirizzo e la verifica della conformità a standard delle normative di sicurezza logica e fisica, incluse quelle relative a decreti ministeriali e sicurezza cibernetica, nonché l’attuazione e la manutenzione dei sistemi di gestione e delle relative certificazioni in ambito.
In particolare, sarai coinvolto/a nelle seguenti attività:
- Condurre assessment di sicurezza e compliance, provvedendo a individuare aree di miglioramento e aspetti da indirizzare al fine di garantire la conformità rispetto agli standard internazionali ed alle normative e cogenze di security;
- Manutenere il Sistema di Gestione per la Sicurezza delle Informazioni e per la Continuità Operativa e la relativa certificazione rispetto agli standard di security applicabili;
- Contribuire al mantenimento il Sistema di Gestione per la Stampa di Sicurezza e la relativa certificazione rispetto agli standard di security applicabili;
- Definire, revisionare e formalizzare policy e procedure specifiche della sicurezza logica e fisica;
- Condurre audit di sicurezza periodici, provvedendo anche a redigere la documentazione di preparazione delle attività e di rendicontazione dei risultati;
- Gestire i requisiti procedurali e di accreditamento nelle relazioni con terze parti;
- Progettare e monitorare specifici indicatori di performance o di rischiosità (KPI/KRI);
- Supportare la definizione degli obiettivi di sicurezza in linea con la strategia aziendale;
- Supportare la struttura di riferimento nell’analisi e nella progettazione dei sistemi di sicurezza fisica;
- Realizzare programmi di security awareness e condurre sezioni formative, al fine di sensibilizzare gli utenti nella gestione delle informazioni aziendali rispetto ai rischi ad esse;
- Supportare la struttura di riferimento nella redazione di Politiche di settore e Procedure operative a supporto dei processi aziendali, includendo all’interno di tali processi gli aspetti di sicurezza delle informazioni, sicurezza fisica e continuità operativa;
- Collaborare con la struttura di formazione per la definizione delle esigenze formative dell’unità organizzativa di appartenenza;
- Collaborare alla realizzazione delle attività di analisi, monitoraggio e mitigazione dei rischi relativi alla sicurezza delle informazioni e alla sicurezza fisica;
- Contribuire alla redazione, aggiornamento e applicazione del piano di continuità operativa.
REQUISITI NECESSARI
TITOLO DI STUDIO
Laurea in:
- Ingegneria Informatica
- Sicurezza Informatica
- Cybersecurity
- Ingegneria delle Telecomunicazioni
- Ingegneria Elettronica
- Informatica
In alternativa alle lauree indicate sopra, si richiede la laurea Specialistica/Magistrale e il possesso di almeno 1 delle seguenti qualifiche/certificazioni:
- CISA
- CISM
- CISSP
- Lead Auditor ISO 22301
Per tutti i candidati, si richiede inoltre il possesso della qualifica/certificazione di Lead Auditor ISO/IEC 27001:2022.
ESPERIENZE
- Esperienza pregressa, di almeno 4 anni, nel ruolo o in ruoli similari in realtà industriali di medie o grandi dimensioni o in società di consulenza;
- Esperienza consolidata in almeno due delle seguenti opzioni:
- implementazione e governo di Sistemi di Gestione per la Sicurezza delle Informazioni e per la Continuità Operativa;
- definizione e redazione di processi e procedure in ambito Sicurezza delle Informazioni e Continuità Operativa;
- applicazione di normative, leggi e regolamenti nazionali e non, standard internazionali di sicurezza delle informazioni;
- metodologie di analisi e mitigazione dei rischi security, Business Impact Analysis, Business Continuity e Disaster Recovery.
CONOSCENZE
Si richiede l’ottima conoscenza di almeno due delle seguenti opzioni:
- Principi e Tecniche di Auditing (ISO 19011, ISO 17021);
- Standard di riferimento per la sicurezza delle informazioni e leggi / regolamenti nazionali e unionali in materia di sicurezza cibernetica;
- Concetti in materia di sicurezza informatica e modelli di riferimento;
- Pratiche di Project Management.
Inoltre, si richiede la buona conoscenza di almeno due delle seguenti opzioni:
- Pratiche di sicurezza IT, minacce, tipi di attacco comuni e metodi di rilevamento/ prevenzione;
- Algoritmi e tecnologie per la crittografia simmetrica ed asimmetrica;
- Concetti relativi allo Stack ISO/OSI e principi generali di rete;
- Lingua inglese.
REQUISITI PREFERENZIALI
- Laurea magistrale/specialistica in Ingegneria Informatica, Sicurezza Informatica, Cybersecurity, Ingegneria delle Telecomunicazioni, Ingegneria Elettronica, Informatica;
- Master/Dottorati di Specializzazione in ambito sicurezza delle informazioni/sicurezza fisica;
- Certificazioni in ambito Sicurezza delle Informazioni (es. CISA, CISM, CISSP);
- Certificazioni in ambito Project Management (es. ISIPM, PMP).
Nella valutazione si terrà inoltre conto delle seguenti:
CAPACITA’ ED ATTITUDINI INDIVIDUALI
- Spiccate capacità di Problem Solving
- Forte Orientamento al Risultato
- Spiccata attitudine alla Collaborazione e al lavoro in Team
- Buoni doti comunicative
- Buona capacità di Pianificazione e Organizzazione
- Forte inclinazione all'ascolto, empatia e cordialità
- Buona capacità di adattamento al cambiamento e alle innovazioni con attitudine all’aggiornamento
Relativamente alla conoscenza della lingua inglese, sarà valutato positivamente l’aver conseguito una certificazione attestante un livello pari o superiore a B2 (rif. QCER - Quadro Comune Europeo di Riferimento).
La ricerca è rivolta a candidati di entrambi i sessi (D.Lgs. n. 198/2006 e s.m.i.). Le caratteristiche delle attività sono compatibili con qualsiasi genere, età e condizione fisica (salvo, per quest’ultima, il necessario accertamento successivo ai fini della verifica dell’idoneità per l’effettivo espletamento delle mansioni).
COSA OFFRIAMO?
Tempo indeterminato full-time, inquadramento previsto fino al gruppo “A” ai sensi del vigente CCNL per le Aziende Grafiche e Affini e delle Aziende Editoriali anche Multimediali.
Il livello di inquadramento e la retribuzione saranno commisurati alla seniority.
Sede: Roma
L’azienda, per esigenze tecnico organizzative, si riserva la facoltà di estendere la presente ricerca ad altre sedi e/o presidi IPZS.
BENEFIT
- Buoni Pasto elettronici (valore unitario Euro 9,00)
- Assicurazione sanitaria
- Welfare
- Servizio navetta aziendale e ludoteca aziendale
- Bonus Nido
- Convenzioni aziendali
RITIENI DI ESSERE IL CANDIDATO IDEALE?
Potrai candidarti dal 25/09/2025 alle ore 11:59 del 08/10/2025 cliccando su “candidati ora” o direttamente dal link https://selezione.pa.randstad.it/professionalsecuritygovernanceipzs
Non sono ammesse altre forme di invio delle domande di partecipazione alla selezione e, pertanto, non saranno ritenute valide le domande presentate con modalità e tempistiche diverse da quella indicata, a pena di esclusione.
Il Poligrafico e la società incaricata Randstad Italia S.p.A. che si occuperà della ricezione delle domande e dello svolgimento dell’iter preselettivo, non si assumono alcuna responsabilità circa la mancata ricezione delle domande per qualsiasi motivo imputabile a terzi, a caso fortuito e forza maggiore.
PROCESSO DI SELEZIONE
Il processo di selezione prevede la preselezione da parte della società Randstad Italia S.p.A incaricata, che curerà la fase preselettiva volta all’individuazione dei candidati da ammettere alla fase selettiva.
Una seconda fase di selezione nella quale il Poligrafico condurrà colloqui tecnico/motivazionali. Verrà ritenuto idoneo chi otterrà un punteggio pari ad almeno 3/6, sia alla valutazione tecnica che alla valutazione motivazionale.
Laddove necessario potranno essere previste, sia nella fase di pre-selezione che nella fase di selezione delle prove tecniche e/o logico - attitudinali, che si intenderanno superate con il raggiungimento del punteggio minimo previsto – cosiddetto punteggio soglia – pari al 51% del punteggio massimo. Resta inteso che in fase di preselezione accederanno alle prove tecniche solo i candidati che abbiano i requisiti sopra richiesti.
È IMPORTANTE SAPERE CHE
La mancata allegazione del cv sarà causa di esclusione dalla selezione.
Le competenze specialistiche richieste e i requisiti preferenziali, qualora presenti, devono essere espressamente indicati nel CV – specificando le date di inizio e fine (mese e anno) sia del percorso formativo sia delle singole esperienze professionali, nonché il possesso delle competenze/conoscenze richieste.
Eventuali dati incompleti non potranno essere tenuti in considerazione ai fine della valutazione.
Le competenze specialistiche e i requisiti preferenziali devono essere maturati alla data di scadenza dei termini per la presentazione della candidatura.
L’Azienda si riserva di verificare in qualsiasi momento l’effettivo possesso dei requisiti previsti dal presente avviso, nonché dei titoli dichiarati, attraverso la richiesta della documentazione necessaria o di informazioni su di essa e di disporre, in qualsiasi momento, l’esclusione dei candidati nel caso di non veridicità delle dichiarazioni rese.
La società si riserva la facoltà di prorogare, modificare o revocare la presente ricerca in caso di:
- Mancata ricezione di candidature corrispondenti ai requisiti necessari richiesti;
- Nuove esigenze organizzative aziendali che richiedano la sospensione/cancellazione degli inserimenti pianificati e ad oggi approvati o la variazione del numero di ingressi previsti;
La presentazione della domanda implica inoltre l’accettazione di tutte le disposizioni del presente avviso.
Ai sensi dell'art. 46 del D.P.R. n. 445/2000, i candidati sono tenuti a dichiarare, sotto la loro responsabilità, la veridicità delle informazioni riportate nel curriculum vitae.
I dati personali saranno trattati dalla società Randstad Italia S.p.A. in qualità di Titolare ai sensi e per gli effetti della normativa Privacy vigente.
L’Informativa ex art. 13 del Regolamento UE 2016/679 è presente sul sito www.randstad.it nella sezione Informativa Privacy.