23 set - Milano
EXPERIS
Information Security Risk & Governance Specialist
Si candidi ora: legga i dettagli del lavoro scorrendo verso il basso. Verifichi di possedere le competenze necessarie prima di inviare la candidatura.
Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a InformationSecurity Risk &Governance; Specialist da inserire nella funzione dedicata alla Security Governance.
L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una robusto integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.
La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.
Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.
Principali responsabilità
La risorsa si occuperà di:
-
- contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;
- collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;
- interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;
- collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;
- supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;
- partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;
- collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;
- supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;
- supportare e coordinare le attività di Incident Response;
- contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;
- promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;
- garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.
Ambiti tecnologici di riferimento
Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:
-
- Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;
- Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;
- Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;
- Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;
- Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;
- Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;
- Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;
- Data Protection: DLP, Encryption, KMS e Data Classification;
- Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;
- Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.
Requisiti
Sono richiesti:
-
- esperienza consolidata in ambito IT Security / Cyber Security;
- conoscenza di ambienti sia on-premise sia cloud;
- capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;
- capacità di comprendere e valutare architetture e soluzioni tecniche;
- esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;
- buone capacità comunicative e relazionali;
- capacità di presentare tematiche tecniche anche a stakeholder manageriali;
- buona conoscenza della lingua inglese.
La conoscenza della lingua francese costituisce un plus.
È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.
Soft Skills
Completano il profilo:
-
- capacità di problem solving;
- attenzione al dettaglio;
- approccio analitico e orientato al rischio;
- capacità di collaborazione con interlocutori tecnici e di business;
- proattività e orientamento alla prevenzione;
- capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;
- interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.
Cosa offre il ruolo
La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.
Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.
Luogo di lavoro: Milano.
È previsto un inserimento con contratto a tempo indeterminato. xjncmbx
RAL: fino a 60.000 euro, da definire in funzione dell’esperienza, delle competenze tecniche e della seniority della risorsa selezionata.
Annuncio valido fino a: 30-May-2036
#J-18808-Ljbffr
23 set - Lecce
Snai
23 set - Tempio Pausania
Serafina
23 set - Grosseto
Il Globo Vigilanza
23 set - Bolzano
Kpmg Italy