17 set - Vignate
Ksearch
Descrizione br Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed ottimizzato, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity.br Scopo della posizionebrIl Responsabile dell'Ufficio Sicurezza Cyber e Business Continuity assicura la protezione degli asset informativi della Banca, implementando e governando le strategie, i processi e le soluzioni tecnologiche di sicurezza informatica, in coerenza con gli indirizzi aziendali, i requisiti normativi e il framework di gestione dei rischi ICT.brLa figura presidia l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti, lo studio di fattibilità fino alla realizzazione, messa in produzione e monitoraggio operativo, garantendo la protezione delle infrastrutture, dei sistemi, dei canali digitali e delle identità digitali aziendali.brPrincipali responsabilità:brGovernance e Compliance Cyber Securitybr• Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.br• Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).br• Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.br• Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.brSecurity Engineering e Security Operationsbr• Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.br• Assicurare l'efficacia dei controlli di sicurezza relativi a:
bro sicurezza di rete e perimetrale;bro protezione della navigazione Internet;bro sicurezza della posta elettronica;bro protezione degli endpoint e delle postazioni di lavoro;bro gestione delle vulnerabilità e dei Penetration Test;bro monitoraggio degli eventi e degli incidenti di sicurezza.br• Valutare l'introduzione di nuove tecnologie e servizi di sicurezza in funzione dell'evoluzione delle minacce e delle esigenze di business.brIncident Management e Cyber Resiliencebr• Coordinare la gestione degli incidenti di sicurezza informatica.br• Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.br• Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.br• Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.brAntifrode Canali Digitalibr• Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.br• Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.br• Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.br• Curare la reportistica verso il management e gli stakeholder aziendali. brIdentity Access Management (IAM)br• Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.br• Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.br• Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.br• Promuovere l'evoluzione delle soluzioni di Identity Governance Administration (IGA).brVendor e Security Governancebr• Collaborare con fornitori,
outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.br• Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.br• Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.brRequisiti professionalibrFormazionebr• Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni, Cyber Security o discipline affini.brEsperienzabr• Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.br• Esperienza nella gestione di team e fornitori.br• Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.brCompetenze tecnichebr• Cyber Security Governance.br• Network Security e Perimeter Security.br• E-mail Security.br• Endpoint Protection (EDR/XDR).br• Identity Access Management.br• Fraud Management e protezione dei canali digitali.br• Vulnerability Management e Penetration Testing.br• Incident Response e Cyber Crisis Management.br• Framework normativi DORA, NIS2, GDPR, ISO 27001 e NIST.brCertificazioni preferenzialibr• CISSPbr• CISMbr• CRISCbr• ISO/IEC 27001 Lead Auditorbr• CISAbrCompetenze manageriali e comportamentalibr• Leadership e gestione dei team.br• Capacità di definire strategie e piani evolutivi.br• Orientamento al rischio e al controllo.br• Capacità di gestione delle emergenze e degli incidenti critici.br• Problem solving, decision making.br• Comunicazione efficace verso il top management.br• Capacità di coordinamento trasversale e gestione degli stakeholder.brKPI di riferimentobr• Riduzione dell'esposizione ai rischi cyber.br• Livello di conformità normativa.br• Tempestività nella gestione degli incidenti.br• Efficacia dei controlli IAM.br• Riduzione delle frodi sui canali digitali.br• Percentuale di remediation delle vulnerabilità nei tempi previsti.br• Disponibilità ed efficacia delle soluzioni di sicurezza implementate.brInquadramento e RAL: QD3 e RAL attorno agli 80.000 Euro.
18 set - Chiavari
Acrobatica
18 set - Fonzaso
Greta
18 set - Trento
Car Clinic
18 set - Nola
Demetra Formazione