Temporary Management HSE / QHSE
Copertura ad interim della funzione sicurezza e ambiente: presidio operativo, rapporti con enti e certificatori, gestione del team fino all'inserimento della risorsa interna.
Temporary Management HSE · Lead Auditor ISO · Compliance NIS2 / GDPR / 231
Trent'anni dentro stabilimenti manifatturieri, navali e agroalimentari — più le competenze di compliance digitale che oggi servono per NIS2, GDPR e Modello 231. Un solo interlocutore al posto di tre consulenti che non si parlano tra loro.
Il problema
Il RSPP non conosce la NIS2. Il consulente cyber non ha mai visto un DVR. Il legale del 231 non sa quali evidenze produce davvero il sistema qualità. Ogni pezzo torna, ma nessuno risponde dell'insieme.
Le normative degli ultimi anni hanno smesso di essere compartimenti stagni. La NIS2 chiede governance e formazione, come il D.Lgs. 81/08. Il Modello 231 richiede controlli documentati, come la ISO 9001. Il GDPR domanda evidenze, come qualunque audit di certificazione. La sovrapposizione è enorme — e viene pagata tre volte.
Non è che le norme dicano cose diverse: chiedono in gran parte le stesse cose a soggetti diversi, in momenti diversi, con formati diversi. Il costo non sta nell'adempiere, sta nel farlo cinque volte. Lo schema è una semplificazione illustrativa: l'applicabilità puntuale dipende dal soggetto, dal settore e dal perimetro.
Servizi
Ogni incarico parte da un'analisi dello stato dell'arte e finisce con il trasferimento del metodo alle persone che restano in azienda.
Copertura ad interim della funzione sicurezza e ambiente: presidio operativo, rapporti con enti e certificatori, gestione del team fino all'inserimento della risorsa interna.
Incarico di Responsabile del Servizio di Prevenzione e Protezione, valutazione dei rischi, adeguamento al D.Lgs. 81/08 e gestione delle scadenze cogenti.
Progettazione, implementazione e audit di sistemi integrati ISO 9001, 14001, 45001, 27001 e 50001. Preparazione agli audit di certificazione Stage 1 e Stage 2.
Trasferimento di registri, scadenzari e non conformità dai fogli Excel a flussi digitali reali su Monday.com, ClickUp, SharePoint e Arxivar.
Percorsi per lavoratori, preposti e dirigenti costruiti sui rischi reali dell'azienda, con approccio Behaviour Based Safety anziché slide standard.
Analisi dei divari su NIS2 (D.Lgs. 138/2024), GDPR, EU AI Act e Modello Organizzativo 231, con piano di rimedio prioritizzato e registrazione ACN.
Come lavoro
I nomi dei committenti non compaiono per vincoli contrattuali. Contesto e intervento sono reali e verificabili in colloquio.
Settori
Ambienti in cui il rischio è fisico, i turni sono reali e le fermate impianto costano. Il metodo cambia poco; il contesto cambia tutto.
Chi sono
Perito Industriale Meccanico · Temporary Manager QHSE · Lead Auditor
Ho iniziato in officina, in un'azienda di carpenteria e lavorazioni meccaniche. È lì che ho capito che la sicurezza non si scrive: si organizza. Da allora ho passato trent'anni dentro stabilimenti — manifatturiero, navale, food, energia — prima come responsabile della funzione, poi come manager a tempo per aziende che dovevano rimettere in ordine sicurezza, qualità e ambiente.
Negli ultimi anni ho aggiunto la parte che mancava: la conformità digitale. NIS2, ISO 27001, GDPR, Modello 231. Non perché fosse di moda, ma perché i clienti se la trovavano addosso e nessuno gliela sapeva collegare a quello che avevano già costruito.
Collaborazioni
Una parte degli incarichi arriva in subappalto da società di ingegneria, studi di consulenza e società di temporary management che devono coprire la funzione HSE o la compliance su commesse specifiche. Anche qui i nomi non compaiono, per gli stessi vincoli contrattuali.
Per i progetti che richiedono competenze tecniche di cybersecurity, data protection e gestione del dato in cloud lavoro con un partner tecnico specializzato: la conformità NIS2 non finisce con le procedure, a un certo punto qualcuno deve mettere mano all'infrastruttura.
In consulenza il lavoro difficile non è capire le norme: è tenere insieme obblighi, scadenze ed evidenze che oggi vivono in fogli di calcolo diversi, uno per ogni normativa, e che si sovrappongono senza parlarsi. ZATECH nasce per tenerne uno solo, in cui la stessa evidenza vale per più requisiti e ogni obbligo ha un responsabile, una data e una prova allegata.
Quale sarà il primo modulo lo sto decidendo insieme alle aziende, non a tavolino. Il perimetro d'ingresso lo sceglierò dove il problema si sente di più — non dove è più comodo scrivere una brochure.
Cerco due o tre aziende disposte a raccontarmi come gestiscono questa materia oggi e a provare la prima versione. Non c'è ancora una data di rilascio: la fisserò quando il primo modulo sarà utilizzabile davvero.
Nasce da questi ambiti
Nessun impegno di acquisto. Mezz'ora di conversazione, e accesso anticipato quando ci sarà qualcosa da provare.
Contatti
Mi racconti la situazione, ti dico se posso essere utile e come. Se non è il mio mestiere te lo dico subito, senza girarci intorno.