IT Security Governance

19 set - Milano
EXPERIS

Information Security Risk & Governance Specialist

Prima di candidarsi per questo ruolo, la preghiamo di leggere le seguenti informazioni su questa opportunità, riportate di seguito.

Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a Information Security Risk & Governance Specialist da inserire nella funzione dedicata alla Security Governance.

L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una robusto integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.

La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.

Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.

Principali responsabilità

La risorsa si occuperà di:

-

contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;

-

collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;

-

interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;

-

collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;

-

supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;

-

partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;

-

collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;

-





supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;

-

supportare e coordinare le attività di Incident Response;

-

contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;

-

promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;

-

garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.

Ambiti tecnologici di riferimento

Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:

-

Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;

-

Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;

-

Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;

-

Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;

-

Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;

-

Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;

-

Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;

-

Data Protection: DLP, Encryption, KMS e Data Classification;

-

Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;

-

Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.

Requisiti

Sono richiesti:

-

esperienza consolidata in ambito IT Security / Cyber Security;

-





conoscenza di ambienti sia on-premise sia cloud;

-

capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;

-

capacità di comprendere e valutare architetture e soluzioni tecniche;

-

esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;

-

buone capacità comunicative e relazionali;

-

capacità di presentare tematiche tecniche anche a stakeholder manageriali;

-

buona conoscenza della lingua inglese.

La conoscenza della lingua francese costituisce un plus.

È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.

Soft Skills

Completano il profilo:

-

capacità di problem solving;

-

attenzione al dettaglio;

-

approccio analitico e orientato al rischio;

-

capacità di collaborazione con interlocutori tecnici e di business;

-

proattività e orientamento alla prevenzione;

-

capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;

-

interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.

Cosa offre il ruolo

La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.

Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.

Luogo di lavoro: Milano.

È previsto un inserimento con contratto a tempo indeterminato. xysqume

RAL: fino a 60.000 euro, da definire in funzione dell’esperienza, delle competenze tecniche e della seniority della risorsa selezionata.

Annuncio valido fino a: 30-May-2036

Segretaria- Front Office

19 set - Sona
Studio medico

Progettista Bandi Nazionali-Regionali - Trieste

19 set - Trieste
Euroservis

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security governance / milano

Comandante Rimorchio Portuale Ravenna / Servizio FSRU

19 set - Marina di Ravenna
MedTug

Aiuto cucina

19 set - Caserta
Bufalè srls