Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per responsabile ufficio sicurezza cyber e business continuity / vignate

Responsabile Ufficio Sicurezza Cyber e Business Continuity

Pubblicato il 21-09-2026 - Ksearch in Vignate

Descrizione

Aumenti le sue possibilità di arrivare alla fase del colloquio leggendo la descrizione completa del lavoro e candidandosi tempestivamente.
Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed snello, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity.
Scopo della posizione
Il Responsabile dell'Ufficio Sicurezza Cyber e Business Continuity assicura la protezione degli asset informativi della Banca, implementando e governando le strategie, i processi e le soluzioni tecnologiche di sicurezza informatica, in coerenza con gli indirizzi aziendali, i requisiti normativi e il framework di gestione dei rischi ICT.
La figura presidia l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti, lo studio di fattibilità fino alla realizzazione, messa in produzione e monitoraggio operativo, garantendo la protezione delle infrastrutture, dei sistemi, dei canali digitali e delle identità digitali aziendali.
Principali responsabilità:
Governance e Compliance Cyber Security
• Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.
• Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).
• Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.
• Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.
Security Engineering e Security Operations
• Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.
• Assicurare l'efficacia dei controlli di sicurezza relativi a:
o sicurezza di rete e perimetrale;
o protezione della navigazione Internet;
o sicurezza della posta elettronica;
o protezione degli endpoint e delle postazioni di lavoro;
o gestione delle vulnerabilità e dei Penetration Test;




o monitoraggio degli eventi e degli incidenti di sicurezza.
• Valutare l'introduzione di nuove tecnologie e servizi di sicurezza in funzione dell'evoluzione delle minacce e delle esigenze di business.
Incident Management e Cyber Resilience
• Coordinare la gestione degli incidenti di sicurezza informatica.
• Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.
• Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.
• Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.
Antifrode Canali Digitali
• Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.
• Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.
• Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.
• Curare la reportistica verso il management e gli stakeholder aziendali.
Identity & Access Management (IAM)
• Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.
• Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.
• Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.
• Promuovere l'evoluzione delle soluzioni di Identity Governance & Administration (IGA).
Vendor e Security Governance
• Collaborare con fornitori,



outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.
• Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.
• Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.
Requisiti professionali
Formazione
• Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni, Cyber Security o discipline affini.
Esperienza
• Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.
• Esperienza nella gestione di team e fornitori.
• Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.
Competenze tecniche
• Cyber Security Governance.
• Network Security e Perimeter Security.
• E-mail Security.
• Endpoint Protection (EDR/XDR).
• Identity & Access Management.
• Fraud Management e protezione dei canali digitali.
• Vulnerability Management e Penetration Testing.
• Incident Response e Cyber Crisis Management.
• Framework normativi DORA, NIS2, GDPR, ISO 27001 e NIST.
Certificazioni preferenziali
• CISSP
• CISM
• CRISC
• ISO/IEC 27001 Lead Auditor
• CISA
Competenze manageriali e comportamentali
• Leadership e gestione dei team.
• Capacità di definire strategie e piani evolutivi.
• Orientamento al rischio e al controllo.
• Capacità di gestione delle emergenze e degli incidenti critici.
• Problem solving, decision making.
• Comunicazione efficace verso il top management.
• Capacità di coordinamento trasversale e gestione degli stakeholder.
KPI di riferimento
• Riduzione dell'esposizione ai rischi cyber.
• Livello di conformità normativa.
• Tempestività nella gestione degli incidenti.
• Efficacia dei controlli IAM.
• Riduzione delle frodi sui canali digitali.
• Percentuale di remediation delle vulnerabilità nei tempi previsti.
• Disponibilità ed efficacia delle soluzioni di sicurezza implementate. xlwpduy
Inquadramento e RAL: QD3 e RAL attorno agli 80.000 Euro.

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Addetti Pulizia sportelli bancomat - firenze
2026-09-21 09:39:50 - randstadintempo - Firenze
Randstdintempo ricerca per gli sportelli bancomat dislocati in varie zone della città di Firenze: ADDETTI PULIZIE Periodo: 2 volte a settimana (a scelta) Orario: 1 ora (a scelta) Zone: Fortezza da Bass [...]
Impiegato ufficio commerciale
2026-09-21 09:37:33 - OVER - Catania
Per apertura nuova filiale, assumiamo impiegati nel settore della consulenza aziendale rivolta al cliente. - Disponibilità al lavoro per inserimento in tempi brevi - Retribuzione 1500?/mese - Esperienza non [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per responsabile ufficio sicurezza cyber e business continuity / vignate

Meccanico motori marini
2026-09-21 09:35:07 - Marina Scafoclub - Venezia
Sei un meccanico di MOTORI MARINI e cerchi stabilità in un'azienda solida e storica? Unisciti al nostro team! Storica realtà cantieristica attiva da oltre 60 anni nel settore nautico, ricerca per ampliamento de [...]
SOFTWARE DEVELOPER C# - .NET - Aerospace & Defense
2026-09-21 09:35:04 - Teoresi Group - Piemonte
Teoresi S.p.A. — oltre 35 anni di storia, 8 sedi tra Italia, Stati Uniti, Germania e Svizzera, più di 1200 persone, 4 acquisizioni nell'ultimo anno, un unico partner e una sola soluzione. Continui a leggere per [...]