Senior Cyber Security Governance, Risk & Compliance (GRC)

15 set - Milano
Fineco Bank

pstrongCompany Descriptionbr/strongFineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand. /ppstrongCompany Descriptionbr/strongFineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.brPositionbrLa figura entra nel team Cybersecurity dell'ICT Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR.brstrongIl Candidato Dovràbr/strongulliGestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca. /liliGestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc /liliFornire un contributo strutturato alla qualità dei processi interni di sicurezza:



individuare gap e proposte di miglioramento e seguirne l'attuazione. /liliContribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia). /liliCondurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura. /liliContribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA. /liliContribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Bancbrbr/li /ulstrongRequirementsbr/strongMust have:brulli6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato. /liliPadronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT. /liliConoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2. /liliEsperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise. /liliEsperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI. /liliEsperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali. /liliCapacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili,



unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team. /liliCapacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità. /liliItaliano madrelingua, inglese professionale.brbr/li /ulstrongNice To Havebr/strongulliCertificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer. /liliEsperienza in ambito bancario o Financial Services vigilato (BCE/SSM). /liliConoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on-prem/cloudbrbr/li /ulOther informationbrstrongSede di lavoro: /strong Milano (alternanza presenza in sede e smart working)brstrongRal indicativa: /strong€ 60.000 - €80.000brLa fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.brIl Gruppo propone un’offerta complessiva che comprende, oltre alla componente retributiva, benefit e strumenti di welfare previsti dal CCNL del Credito e dagli accordi aziendali – tra cui copertura sanitaria integrativa, buoni pasto, adesione a forme di previdenza complementare e ulteriori iniziative di welfare – nonché percorsi di formazione continua e sviluppo professionale. È inoltre prevista un’eventuale componente variabile, non garantita, collegata al raggiungimento di obiettivi individuali e aziendali.bremIl Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari occasione di lavoro. Fineco “The Place To Be” /em /p #J-18808-Ljbffr

Assistente Personale

16 set - Corsico
Cantine

Co-Market Team Manager

16 set - Cascina
Technoform

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per senior cyber security governance, risk & compliance (grc) / milano

Junior Business Developer

16 set - Balgano
Concentrix

Business Development

16 set - Torino
GRANDE FOREDIT