Information Security Officer
- Tipo di contratto
- Tempo pieno
- Luogo
- Hinwil
- Prima pubblicazione
Information Security Officer #
Unisciti al Nostro Team ##
Noi siamo l'Audi Revolut F1® Team.
-
L'Audi Revolut F1 Team è la squadra ufficiale della fabbrica Audi, mentre il marchio entra per la prima volta nel FIA Formula 1 World Championship nel 2026.-
Il team ha sede in tre località: l'unità di potenza è sviluppata da Audi Formula Racing GmbH presso l'Audi Competence Center Motorsport a Neuburg, Germania; il telaio è progettato e le operazioni di gara sono gestite dalle strutture all'avanguardia di Audi Motorsport AG a Hinwil, Svizzera; mentre l'Audi Motorsport Technology Centre UK a Bicester, Regno Unito, fornisce una base nel cuore della 'Motorsport Valley', con accesso diretto ai migliori talenti della F1 e ai partner strategici chiave.
Cosa ti serve? La mentalità di un atleta. Se sei una persona per la quale arrendersi non è un'opzione e i limiti sono solo qualcosa da superare, puoi portare il Vorsprung durch Technik nella Formula 1 con noi. Diventa parte di questo progetto unico e fai la storia del motorsport.
L'Information Security Officer è responsabile del mantenimento, del miglioramento e dell'operatività della strategia di sicurezza delle informazioni dell'azienda e del sistema di gestione della sicurezza delle informazioni, garantendo che la governance della sicurezza, la gestione del rischio, le policy e i controlli siano integrati in tutta l'organizzazione. Oltre alle responsabilità ISO, il ruolo copre anche la funzione CISO fornendo leadership nella sicurezza, supervisione del rischio cyber, reporting esecutivo, allineamento normativo e governance per la protezione di sistemi critici per l'azienda, dati e proprietà intellettuale in ambienti d'ufficio, di fabbrica e a bordo pista.
-
Questa posizione per l'Audi Revolut F1® Team ha sede presso Audi Motorsport AG a Hinwil (Svizzera).
La tua missione ##
• Mantenere e migliorare continuamente il Sistema di Gestione della Sicurezza delle Informazioni, inclusi policy, procedure, registri dei rischi, controlli e documentazione delle prove
• Agire come funzione CISO dell'azienda fornendo leadership nella sicurezza, supervisione della governance, direzione del rischio cyber e reporting regolare alla leadership IT e al management
• Coordinare e supportare audit interni ed esterni, incluse le attività relative a ISO/IEC27001, azioni di follow-up e reporting alla direzione
• Effettuare valutazioni del rischio di sicurezza delle informazioni per sistemi, progetti, fornitori e processi aziendali, e garantire che le azioni di mitigazione siano tracciate fino al completamento
• Supportare la risposta agli incidenti, la gestione delle vulnerabilità, le attività di sensibilizzazione alla sicurezza e l'implementazione di controlli di sicurezza tecnici e organizzativi
• Supervisionare i processi di gestione degli asset IT, inclusa l'accuratezza dell'inventario degli asset, il tracciamento del ciclo di vita, la conformità delle licenze, l'assegnazione della proprietà e l'allineamento con i requisiti di sicurezza
• Consigliare gli stakeholder sulla sicurezza delle informazioni, sulla protezione dei dati e sui requisiti di secure-by-design per nuove iniziative, applicazioni e modifiche delle infrastrutture
Il tuo profilo ##
• Laurea triennale o magistrale in Information Security, Informatica, Information Technology, Ingegneria o una disciplina correlata, o esperienza professionale equivalente
• Minimo 5-8 anni di esperienza pertinente in sicurezza delle informazioni, gestione del rischio IT, governance, compliance o audit IT
• Esperienza nell'operare nel supporto o nel sostituzione di una funzione CISO, inclusa la governance della sicurezza, la supervisione del rischio cyber, il reporting esecutivo e l'esecuzione della strategia di sicurezza
• Forte conoscenza di ISO/IEC 27001, controlli di sicurezza delle informazioni, metodi di gestione del rischio e preparazione agli audit
• Buona comprensione di GDPR, principi di protezione dei dati, revisioni della sicurezza dei fornitori e requisiti di sicurezza in ambienti tecnologici complessi
• Esperienza con la gestione degli asset IT, governance delle licenze software, processi del ciclo di vita dell'hardware e mantenimento di dati accurati sugli asset per scopi di audit e compliance
• Esperienza di lavoro con team tecnici sulla gestione delle vulnerabilità, gestione degli incidenti, gestione delle identità e degli accessi, endpoint security o cloud security
• Eccellenti capacità di gestione degli stakeholder e capacità di comunicare chiaramente i temi della sicurezza a un pubblico tecnico e non tecnico
• Certificazione professionale come CISSP, CISM, ISO/IEC 27001 Lead Implementer/Lead Auditor, CRISC o equivalente
• La fluidità in inglese è richiesta; le competenze linguistiche in tedesco e l'esperienza nel motorsport, nell'automotive, nella produzione o in ambienti altamente regolamentati saranno considerate un vantaggio
Candidati ora
Indietro
Tradotto automaticamente dall’originale.
Pubblicato 4 settimane fa