Articolazione degli uffici
Obblighi di pubblicazione concernenti l'organizzazione delle pubbliche amministrazioni
1. Le pubbliche amministrazioni pubblicano e aggiornano le informazioni e i dati concernenti la propria organizzazione, corredati dai documenti anche normativi di riferimento. Sono pubblicati, tra gli altri, i dati relativi:
a) agli organi di indirizzo politico e di amministrazione e gestione, con l'indicazione delle rispettive competenze;
b) all'articolazione degli uffici, le competenze di ciascun ufficio, anche di livello dirigenziale non generale, i nomi dei dirigenti responsabili dei singoli uffici;
c) all'illustrazione in forma semplificata, ai fini della piena accessibilità e comprensibilità dei dati, dell'organizzazione dell'amministrazione, mediante l'organigramma o analoghe rappresentazioni grafiche;
d) all'elenco dei numeri di telefono nonchè delle caselle di posta elettronica istituzionali e delle caselle di posta elettronica certificata dedicate, cui il cittadino possa rivolgersi per qualsiasi richiesta inerente i compiti istituzionali.
Nota:
PROFESSIONAL CYBERSECURITY
Competenze
Presidia i processi e le strategie a tutela della sicurezza informatica (cybersecurity) in conformitā con le linee guida e le normative nazionali (Codice dell'Amministrazione Digitale, GDPR, Misure Minime di Sicurezza ICT, Piano Triennale per l'Informatica, Normativa NIS-2).Effettua il censimento e l'analisi per la valutazione del rischio degli assett e dei dati di Ateneo (risk assessment) implementando le necessarie contromisure tecniche ed organizzative.
Svolge attivitā di analisi, progettazione, implementazione di nuovi servizi di sicurezza (Servizio IPAM - IP Address Management, PAM - Privileged Access management, Assett management, Configuration Management, servizi di AI per analitycs, politiche di firewalling) gestendo anche i rapporti e le escalation per le procedure di gestione incidenti con gli enti esterni.
E' responsabile, sotto il coordinamento del Capo Area, dell'applicazione della normativa NIS-2 e di tutti i processi di asset management.
Coordina il team di Security Operation Center (SOC) e di Computer Emergency Response Team (CERT) e la loro evoluzione secondo la normativa.
Supporta il capo area, in collaborazione con il professional in Digital Transformation & Service Integration e in coordinamento con i responsabili di settore, nella definizione delle policy di sicurezza di Ateneo.
Responsabile, tramite il coordinamento del personale, dello sviluppo, dell'amministrazione e della gestione dei servizi e dei processi atti a garantire il livello di sicurezza pianificato con la governance d'Area e in linea con le Misure Minime di Sicurezza redatte dall'Agenzia per l'Italia Digitale (AgID - ora ACN), del Piano Triennale per l'informatica nella Pubblica Amministrazione, del Codice dell'Amministrazione Digitale (CAD) e del regolamento europeo General Data Protection Regulation (GDPR).
Altre info: Vai al portale di ateneo
