Responsabile IT
Informazioni sulla posizione
In qualità di Responsabile IT e Sicurezza, sarai responsabile delle operazioni IT end-to-end di Sentrycs – infrastruttura, sistemi e assistenza – sia presso la nostra sede centrale di Tel Aviv che nella nostra rete internazionale in continua espansione. Si tratta di un ruolo pratico e di grande visibilità in un’azienda il cui prodotto è la sicurezza informatica; pertanto, il nostro livello di sicurezza interna deve essere esemplare.
Lavorerai in stretta e costante collaborazione con il nostro CISO: il CISO definisce la strategia di sicurezza, le politiche e le priorità di rischio, mentre tu sarai il responsabile operativo incaricato di attuare quotidianamente il piano di lavoro che ne deriva – implementando i controlli, gestendo i processi di sicurezza informatica, promuovendo le azioni correttive e rendicontando i progressi compiuti. Considera questo ruolo come il motore operativo che dà vita alla roadmap del CISO, unito alla piena responsabilità dell’infrastruttura IT di base e del supporto tecnico.
In questo ruolo, ti occuperai di
- Collaborare strettamente con il CISO per tradurre la strategia di sicurezza e le priorità in materia di rischio in un piano di lavoro concreto e assumersi la responsabilità dell'attuazione di tale piano in tutti i sistemi IT, nell'infrastruttura e nei processi.
- Gestire le operazioni quotidiane di sicurezza informatica: controllo degli accessi e gestione delle identità, protezione degli endpoint, applicazione delle patch, risoluzione delle vulnerabilità, monitoraggio e risposta agli incidenti, in linea con le indicazioni del CISO.
- Gestire l'infrastruttura IT globale di Sentrycs – rete, server, endpoint, ambienti cloud (AWS/Azure/GCP) e strumenti SaaS – presso la sede centrale e le sedi internazionali.
- Progettare e gestire un'architettura di rete sicura (firewall, VPN, segmentazione, Wi-Fi) che copra sia l'uso standard in ufficio sia gli ambienti sensibili di ricerca e sviluppo, laboratorio e collaudo, in conformità con i requisiti di sicurezza stabiliti con il CISO.
- Gestire le attività quotidiane di supporto IT e dell’help desk: inserimento e uscita dei dipendenti, fornitura di hardware, risoluzione dei ticket e SLA, man mano che il team e l’organico crescono.
- Gestisci il budget IT: pianifica la spesa, valuta e negozia con fornitori, ISP, MSP e fornitori di hardware/software, e controlla i costi senza compromettere la sicurezza o l’affidabilità.
- Supportare il CISO nelle attività relative alla conformità e alla certificazione in materia di sicurezza delle informazioni (ad esempio, pratiche conformi alla norma ISO 27001) e contribuire alla preparazione delle risposte ai questionari e agli audit sulla sicurezza richiesti da clienti, partner e autorità pubbliche.
- Garantire la gestione sicura dei dati sensibili relativi alla difesa e alle attività governative, nel rispetto dei requisiti in materia di controllo delle esportazioni e di riservatezza.
- Gestire in prima persona la pianificazione della continuità operativa e del ripristino di emergenza per un’azienda che opera in diversi fusi orari e con diverse tipologie di clienti (difesa, pubblica amministrazione, infrastrutture critiche).
- Gestire i progetti IT dall’inizio alla fine: migrazioni al cloud, aggiornamenti dei sistemi, implementazione di soluzioni MDM e adozione di nuovi strumenti di collaborazione e sicurezza.
- Collaborare con i team di ricerca e sviluppo, hardware e controllo qualità per definire le esigenze infrastrutturali relative agli ambienti di sviluppo, laboratorio e test.
- Riferire regolarmente al CISO e alla direzione in merito allo stato di avanzamento del piano di lavoro sulla sicurezza, ai rischi in essere e allo stato di salute delle operazioni IT.
- Costituire e guidare un team di assistenza IT man mano che l'azienda cresce.
Requisiti
- Almeno 5 anni di esperienza nella gestione IT, di cui almeno 2 anni alla guida delle operazioni IT o di un piccolo team.
- Comprovata esperienza pratica con infrastrutture di rete, ambienti server Windows e Linux e almeno una delle principali piattaforme cloud (AWS, Azure o GCP).
- Ottima conoscenza pratica dei principi fondamentali della sicurezza informatica: protezione degli endpoint, gestione delle identità e degli accessi, segmentazione della rete e risposta agli incidenti, con la capacità di attuare un piano di lavoro in materia di sicurezza definito dal CISO o dalla dirigenza responsabile della sicurezza.
- Esperienza nel fornire supporto a un’organizzazione con sedi multiple o internazionale che opera in diversi fusi orari.
- Esperienza pratica nell'amministrazione di Microsoft 365, piattaforme MDM e sistemi IT di gestione dei ticket e delle risorse.
- Laurea triennale in Sistemi informativi, Informatica o in un settore affine – oppure esperienza pratica equivalente.
- Ottime capacità di comunicazione in inglese (scritta e parlata)
- Ottimo collaboratore interfunzionale, a proprio agio nel ricoprire il ruolo di partner operativo del CISO o della funzione di sicurezza, con chiari meccanismi di rendicontazione e di follow-up.
- Un approccio pratico, orientato al servizio e incentrato sul “portare a termine il lavoro”, un forte senso di responsabilità e la capacità di lavorare in autonomia anche sotto pressione: caratteristiche che ben si adattano alla cultura aziendale di Sentrycs, caratterizzata da ritmi serrati e forte crescita.
Bello da avere
- Precedente esperienza di collaborazione con un CISO o con una funzione dedicata alla sicurezza in un’azienda soggetta a regolamentazione o in cui la sicurezza riveste un ruolo cruciale.
- Esperienza nei settori della difesa, della sicurezza informatica, delle tecnologie RF/wireless o in altri settori regolamentati e sensibili dal punto di vista della sicurezza.
- Conoscenza dei quadri normativi in materia di sicurezza delle informazioni e dei regimi di conformità (ISO 27001, SOC 2, CMMC).
- Competenze di scripting/automazione (PowerShell, Python o Bash) per l'automazione dei processi IT.
- Esperienza con SIEM, gestione delle vulnerabilità o altri strumenti di monitoraggio della sicurezza.
- Esperienza nel supporto di ambienti di ingegneria hardware, embedded o di laboratorio/test.