C U R R I C U L U M V I T A E INFORMAZIONI PERSONALI Cognome e Nome ROSSI ALESSIO Indirizzo 242A, VIA DEL TRULLO, 00148, ROMA, ITALIA Telefono 066572903-3487284184 E-mail brave0@virgilio.it / brave076@gmail.com Nazionalità Italiana Data di nascita 20/10/1976 ESPERIENZE LAVORATIVE Date Da Gennaio 2010 ad oggi Nome e indirizzo del datore di lavoro Lottomatica Group S.p.A. (dal 03/06/2013 GTECH S.p.A.) viale del Campo Boario 56D 00154 Roma Tipo di azienda o settore Giochi e servizi Tipo di impiego ISO 9001:2008, ISO 27001:2005, OHSAS 18001:2007, EN 16001:2009 - ISO 50001:2011, auditor, EcoManager ed ISO 14001:2004 auditor. Principali mansioni, responsabilità e competenze conseguite Gestione ed auditing interno dei sistemi qualità, sicurezza informativa, salute e sicurezza sul lavoro, energia ed ambiente: o audit interno per sistema di gestione della sicurezza delle informazioni (ISO 27001:2005) e World Lottery Association Security Control Standard (WLA SCS) Lottomatica Group S.p.A. ; sistema di gestione della qualità (ISO 9001:2008) per Spielo International Italy S.r.l. ; sistema di gestione dell energia (EN 16001:2009 ISO 50001. 2011) per Lottomatica Group S.p.A. ; sistema di gestione della qualità (ISO 9001:2008) per Lottomatica Scommesse S.r.l. ; sistema di gestione della qualità (ISO 9001:2008) per Toto Carovigno S.p.A; o audit interno per sistema di gestione della della salute e sicurezza sul lavoro (OHSAS 18001:2007) Lottomatica Group S.p.A. sistema di gestione della qualità (ISO 9001:2008) per SED Multitel S.r.l.; sistema di gestione ambientale (ISO 14001:2004) per Lottomatica Group S.p.A. Supporto alle strutture di Demand Management & Process Monitoring ed ICT Security nell analisi e gestione della domanda secondo processi di sviluppo software e change Page 1/6 - Curriculum vitae di
management proceduralizzati nel sistema qualità: o redazione, revisione ed accettazione requisiti utente; o classificazione dati trattati, vincoli di sicurezza e compliance; o analisi funzionale; o requisiti di interfaccia; o studio di fattibilità; o collaudo in ambiente di test; o rollout in ambiente di produzione. Analisi (AS IS), reingegnerizzazione e sviluppo del sistema di gestione documentale per la redazione, approvazione, distribuzione ed aggiornamento della documentazione relativa ai sistemi di gestione aziendali (procedure, manuali, istruzioni operative). Date Da Gennaio 2008 a Dicembre 2009 Nome e indirizzo del datore di lavoro Lottomatica Group S.p.A. (dal 03/06/2013 GTECH S.p.A.) viale del Campo Boario 56D 00154 Roma Tipo di azienda o settore Giochi e servizi Tipo di impiego Process analyst / Sviluppatore office automation: Principali mansioni, responsabilità e SQL data mining; competenze conseguite sviluppo di applicazioni VBA Excel ed Access per analisi dei dati,forecasting e charting; monitoraggio e configurazione di sistemi CRM; redazione requisiti utente, in collaborazione alla struttura Demand Management, per progetti di natura IT con impatto su sistemi CRM. Date Da Novembre 2005 a Gennaio 2008 Nome e indirizzo del datore di lavoro Lottomatica Sistemi S.p.A. viale del Campo Boario 56D 00154 Roma Tipo di azienda o settore Giochi e servizi Tipo di impiego Sviluppatore office automation Principali mansioni, responsabilità e competenze conseguite Sviluppo di applicazioni VBA Excel ed Access per analisi dei dati di vendita (Sales Support Lotterie, Scommesse, Servizi ed AWP) ISTRUZIONE E FORMAZIONE Data Marzo 2011 Nome e tipo di istituto di istruzione o Det Norske Veritas formazione Qualifica conseguita Certificazione frequenza e superamento corsi di formazione Tecniche per auditing: ISO 19011 Modulo 1 CEPAS Page 2/6 - Curriculum vitae di o Sistema di accreditamento e certificazione nazionale ed europeo e normative correlate; o Tipologie di audit; o Norma ISO 19011; o Riferimenti normativi: Termini e definizioni; Principi dell'attività di audit; Gestione di un programma di audit; Attività di audit; Competenza e valutazione degli auditor. o Principi di campionamento; o Ricerca di fattori critici; o Non conformità; correzione e azioni correttive; o Codice deontologico dell'auditor certificato (CEPAS); o Cenni sugli schemi di certificazione CEPAS per Auditor SGA, SGQ, SGS e ISMS.
ISMS Auditor ISO 27001 - Modulo 2 CEPAS o Area Auditing: Sistema di accreditamento e certificazione nazionale ed europeo; Riferimenti normativi; Norma ISO 19011; Principi dell'attività di audit; Audit di processo; Schema di certificazione CEPAS per ISMS auditor; Codice deontologico CEPAS dell'auditor. o Interpretazione della norma ISO 27001: L'information risk management e l'approccio per processi; Elementi di analisi, valutazione e trattamento del rischio; I controlli di sicurezza applicabili proposti dall'annex A della ISO 27001 e dalla ISO 17799; Il modello organizzativo della sicurezza: il ciclo Plan-Do-Check-Act del miglioramento continuo; Correlazione con ISO 17799:2005 ed ISO/IEC TR 13335 parti 3 e 4 (GMITS). o Area Legale Riferimenti legislativi in essere (Privacy, Statuto dei Lavoratori, Dlgs 231/2001, ); Aspetti contrattuali relativi a fornitori, clienti, terze parti. o Area Tecnologica Elementi di base dell'ict e della security; I controlli di sicurezza per l'ict; Gestione degli incidenti; Business Continuity, Disaster Recovery e Crisis Management. Novembre 2011 Det Norske Veritas Certificazione frequenza e superamento corso di formazione: Auditor/Lead Auditor Sistemi di Gestione dell'energia (ISO 50001:2011) CEPAS o Il concetto di efficienza energetica; o I benefici di una gestione sistemica dell energia in azienda; o Lo scopo di un SGE; o La normativa cogente sull efficienza energetica; o La normativa volontaria sull efficienza energetica; o I requisiti della ISO 50001:2011; o Il confronto con altri standard (principalmente con UNI CEI EN 16001 e ISO 14001); o L esperienza di altre nazioni (e;g; Svezia, Danimarca ); o Gli strumenti e le responsabilità per l implementazione e il miglioramento di un SGE; o Le sfide, i rischi e i fattori di successo nell implementazione di un SGE; o Il processo di audit in accordo alle Linee Guida UNI EN ISO 19011:2011; o La pianificazione; o La conduzione di un audit, la raccolta delle evidenze e il loro trattamento; o Il rapporto di audit e il follow up. Nome e tipo di istituto di istruzione o formazione Qualifica conseguita Page 3/6 - Curriculum vitae di Data Dicembre 2008 Università degli studi di Roma La Sapienza Laurea Vecchio Ordinamento in ingegneria informatica con indirizzo IS2 sistemi informativi
Data Luglio 1995 Nome e tipo di istituto di istruzione o Liceo scientifico M.Malpighi, Roma formazione Qualifica conseguita Maturità scientifica CAPACITÀ E COMPETENZE PERSONALI. MADRELINGUA ITALIANO ALTRE LINGUE Capacità di lettura Capacità di scrittura Capacità di espressione orale INGLESE ECCELLENTE ECCELLENTE OTTIMO CAPACITÀ E COMPETENZE RELAZIONALI Buone capacità di team working e comunicazione maturate tramite corsi e project work di comunicazione efficace e la gestione di applicativi CRM per supporto vendite CAPACITÀ E COMPETENZE ORGANIZZATIVE. Ottime capacità di project management, schedulazione attività, monitoraggio, valutazione e presentazione dei KPI ed analisi di processo maturate nel campo della business analysis, dell auditing interno per qualità e sicurezza informativa e del supporto all attività di Demand Management Page 4/6 - Curriculum vitae di
CAPACITÀ E COMPETENZE TECNICHE ALTRE CAPACITÀ E COMPETENZE. Modellazione / Analisi / Reingegnerizzazione processi/audit UML Rational Rose Mega Suite Mega Process Mega Suite Mega Audit.NET Framework ASP.Net C++ Java Visual Basic Sviluppo Software Office Automation VBA/ VBScript ( office automation Excel, Access, Visio, Word, Powerpoint,Outlook ) Excel Access Visio PowerPoint Progettazione schema ER / relazionale SQL / T-SQL Oracle Business Object Database Conoscenza delle norme : ISO 9001 : 2008 (Sistema di gestione della Qualità) ISO/IEC 9126 (Sistema di gestione della Qualità del Software) ISO/IEC 19501 : 2005 (Unified Modeling Language ) ISO/IEC 27001 : 2005 ( sistema di gestione della sicurezza informativa) OHSAS 18001: 2007 ( sistema di gestione della salute e sicurezza sul lavoro) EN 16001 : 2009 ISO 50001:2011 ( sistema di gestione dell energia) ISO 14001 : 2004 (Sistema di Gestione Ambientale) ISO/TS 16949:2009 ((Sistema di gestione della Qualità - Automotive) Metodologie di Problem Solving: Failure Modes and Effects Analysis; 8D. Advanced Product Quality Planning Metodologie di valutazione del rischio e risk management DECRETO LEGISLATIVO 8 giugno 2001, n. 231 Disciplina della responsabilita' amministrativa delle persone giuridiche, delle societa' e delle associazioni anche prive di personalita' giuridica DECRETO LEGISLATIVO 9 aprile 2008, n. 81 Attuazione dell'articolo 1 della legge 3 agosto 2007, n. 123, in materia di tutela della salute e della sicurezza nei luoghi di lavoro Page 5/6 - Curriculum vitae di
PATENTE B Disponibile a trasferimenti e trasferte fino al 100% del tempo Page 6/6 - Curriculum vitae di