mercoledì 25 febbraio 2026

ESPERTO IN SUPPLY CHAIN RISK MANAGEMENT & COMPLIANCE ICT

Autore annuncio:
Michael Page International
Zona lavoro:
Roma , Roma
Pubblicazione:
02 febbraio 2026

Descrizione offerta:

Categoria: Energy & Natural Resources
Luogo di lavoro: Roma

Realta' operante in ambito Utilities ricerca un Supply Chain Risk Management & Compliance ICT esperto nella gestione dei rischi e conformita' ICT nella supply chain, con competenze in sicurezza informatica, normative e standard, risk assessment e audit fornitori, per supportare le attivita' di sourcing IT e la definizione delle policies di cybersecurity.


La risorsa inserita riportera' al Responsabile della Direzione Sistemi IT e sara' principalmente impiegata nelle seguenti attivita':

  • specifiche attivita' legate al sourcing IT (es: analisi dei rischi, redazione capitolati tecnici, definizione dei requisiti di sicurezza, gestione della relazione con i fornitori, definizione dei livelli di servizio, etc.).
  • redazione di piani di audit di fornitori ICT;
  • redazione di policy/procedure in ambito Cyber Security e costante aggiornamento delle stesse a seguito delle evoluzioni normative e tecnologiche.




Requisiti: Si ricercano candidati in possesso di una laurea specialistica/ciclo unico/V.O. in Ingegneria Gestionale, Ingegneria Informatica o Informatica, che abbiano maturato, in contesti societari e/o di consulenza, un'esperienza da un minimo di un anno a un massimo di cinque nella posizione richiesta.Sono richieste nello specifico esperienze lavorative che abbiano consentito di maturare: esperienza nella redazione di capitolati tecnici, con relativi requisiti di sicurezza informatica, per l'approvvigionamento di forniture e/o servizi informatici; conoscenza delle practices e degli standard in materia di Information Security (es: ISO 2700x, Framework Nazionale per la Cybersecurity e la Data Protection, ecc) e relativa applicazione ad ambienti complessi; conoscenza delle metodologie ed applicazione di Information Risk Assessment e Third Party Risk Assessment; conoscenza delle principali normative in ambito nazionale ed europeo in materia di Information Security. È richiesta, altresi' una buona conoscenza della lingua inglese ed eccellente padronanza della suite Microsoft, con particolare riguardo ad Excel e PowerPoint.Capacita' di analisi e di "problem-solving", ottime capacita' relazionali e di lavoro in team anche in contesti multi-disciplinari, precisione, buone capacita' di comunicazione completano il profilo.Costituisce requisito preferenziale: il possesso di certificazioni in ambito audit ed in ambito Information Security (es. ISO 27001, etc.); buona conoscenza dei principali strumenti di GRC.

Per visualizzare come contattare l'inserzionista devi essere registrato

Siti partner