Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security governance / milano

IT Security Governance

Pubblicato il 01-10-2026 - EXPERIS in Milano

Information Security Risk & Governance Specialist
Si candidi ora: legga i dettagli del lavoro scorrendo verso il basso. Verifichi di possedere le competenze necessarie prima di inviare la candidatura.

Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a InformationSecurity Risk &Governance; Specialist da inserire nella funzione dedicata alla Security Governance.

L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una robusto integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.

La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.

Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.

Principali responsabilità

La risorsa si occuperà di:

-

- contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;

- collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;

- interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;

- collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;

- supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;

- partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;

- collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;





- supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;

- supportare e coordinare le attività di Incident Response;

- contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;

- promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;

- garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.

Ambiti tecnologici di riferimento

Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:

-

- Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;

- Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;

- Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;

- Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;

- Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;

- Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;

- Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;

- Data Protection: DLP, Encryption, KMS e Data Classification;

- Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;

- Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.

Requisiti

Sono richiesti:

-

- esperienza consolidata in ambito IT Security / Cyber Security;





- conoscenza di ambienti sia on-premise sia cloud;

- capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;

- capacità di comprendere e valutare architetture e soluzioni tecniche;

- esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;

- buone capacità comunicative e relazionali;

- capacità di presentare tematiche tecniche anche a stakeholder manageriali;

- buona conoscenza della lingua inglese.

La conoscenza della lingua francese costituisce un plus.

È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.

Soft Skills

Completano il profilo:

-

- capacità di problem solving;

- attenzione al dettaglio;

- approccio analitico e orientato al rischio;

- capacità di collaborazione con interlocutori tecnici e di business;

- proattività e orientamento alla prevenzione;

- capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;

- interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.

Cosa offre il ruolo

La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.

Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.

Luogo di lavoro: Milano.

È previsto un inserimento con contratto a tempo indeterminato. xjncmbx

RAL: fino a 60.000 euro, da definire in funzione dell’esperienza, delle competenze tecniche e della seniority della risorsa selezionata.

Annuncio valido fino a: 30-May-2036

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Experte Im Bereich Arbeitssicherheit Und Bauwesen
2026-10-02 00:10:40 - Business Pool - Italia
Job Details Job ID: 08630Standort: Bozen und UmgebungGehalt: beginnt bei 50.000 Beschäftigungsart: BefristetVeröffentlicht: 2026-06-16Ansprechpartner: Anna VorhauserE-Mail: : +39 0471 30 18 96Unternehmen: Busine [...]
Agenti plurimandatari integratori alimentari
2026-10-02 00:10:34 - HealthAid - Savona
Agenti Plurimandatari Integratori Alimentari Descrizione dell'offerta Agenti di Commercio Plurimandatari - Canale Farmacia e Erboristeria HealthAid, Azienda leader nel settore della nutraceutica e dell'integr [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per it security governance / milano

Procedura pubblica selettiva per il reclutamento di un ricercatore con contratto di lavoro subordinato a tempo determinato ai sensi dell'art. 24, comma 3 della legge 30 dicembre 2010, n. 240 e ss.mm.ii.
2026-10-02 00:10:30 - Uniroma2 - Genova
Procedura pubblica selettiva per il reclutamento di un ricercatore con contratto di lavoro subordinato a tempo determinato ai sensi dell’art. 24, comma 3 della legge 30 dicembre 2010, n. 240 e ss.mm.ii. (ricercato [...]
Business Development | Hospitality
2026-10-02 00:10:29 - Immas - Macerata
Pensi di saper trovare un'azienda, parlare con il decisore e trasformare un'occasione in un cliente? Immas sta cercando Business Development Partner con cui sviluppare nuovi clienti nel settore Hospitality e Prop [...]