Information security governance Expert
Gruppo BCC Iccrea
Per BCC Banca Iccrea all’interno della U.O. ICT Security – inserita nell’Area Chief Information Officer – cerchiamo una persona per ricoprire il ruolo di Information security governance Expert che contribuirà a guidare l’implementazione e l’evoluzione del modello Identity First Zero Trust, ponendo l’identità al centro delle strategie di sicurezza informatica aziendale; al coordinamento delle attività del team garantendo un approccio strutturato, collaborativo e proattivo, integrando i principi del Continuous Threat Exposure Management (CTEM) per una gestione continua e dinamica del rischio.
Queste le principali attività:
- progettare e contribuire alla realizzazione del modello Identity First Zero Trust;
- definire e applicare policy di accesso basate su: IAM, PAM, MFA e adaptive access;
- promuovere il principio del least privilege e della continuous verification;
- integrare i principi del Continuous Threat Exposure Management nelle attività di gestione delle identità;
- contribuire alle fasi di: Discovery delle identità e degli accessi, Analisi delle esposizioni (account privilegiati, accessi eccessivi, anomalie), Prioritizzazione e remediation dei rischi legati alle identità;
- collaborare con altri team per correlare dati di identità con vulnerabilità e minacce;
- definire e monitora KPI operativi di base (numero di identità privilegiate gestite, percentuale di MFA abilitata…);
- supportare attività di reporting verso il management;
- garantire il rispetto delle policy di sicurezza e accesso;
- lavorare a stretto contatto con: Team Cyber Security (SOC, Vulnerability Management) IT Operations e Architetture, Applicativi e DevSecOps
Requisiti richiesti per presentare la tua candidatura:
- laurea Triennale in ambito ingegneristico/informatico e/o simili;
- esperienza pregressa di 4-7 anni in ambito IT Security nello IAM;
- esperienza, anche iniziale, nel coordinamento di team o attività progettuali;
- conoscenza intermedia di: Identity & Access Management (IAM), Privileged Access Management (PAM), Sistemi di autenticazione (MFA, SSO, Federation), Zero Trust Architecture
- identity-centric security, Continuous Threat Exposure Management (CTEM);
- conoscenza generale di ambienti IT (cloud, on-prem, hybrid);
- pianificazione e coordinamento attività, gestione priorità e task, monitoraggio operativo tramite KPI;
- capacità di lavorare per obiettivi, ottime capacità relazionali e comunicative, attitudine al lavoro in team e cross team, approccio proattivo e orientato alla soluzione.
- buona conoscenza della lingua inglese.
Sede di lavoro: Peschiera Borromeo (MI)
Cosa ti offriamo:
- Contratto: tempo indeterminato
- Orario di lavoro settimanale: 37 ore
- CCNL Credito Cooperativo integrato con elementi complementari stabiliti dagli accordi aziendali di secondo livello.
- RAL compresa tra 40K – 50K
- Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione
- Sistema di Welfare aziendale e possibilità di lavorare in modalità agile
- Ampia offerta formativa a supporto dello sviluppo professionale per tutte le persone
In caso di interesse, leggi attentamente l'informativa sulla privacy riportata nell'area Privacy del sito web di BCC Banca Iccrea e invia la tua candidatura allegando il cv. Ti ricordiamo che, ai sensi dell’art. 111-bis del Codice Privacy, non è necessaria l’autorizzazione al trattamento dei dati personali presenti nel tuo cv.
La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l’inclusione e la tutela dell’equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.
#J-18808-Ljbffr- ...Experis S.r.l. ricerca un Information Security Risk & Governance Specialist da inserire nella funzione Security Governance. Il profilo interagirà con IT, Risk, Compliance e Legal per presidiare la sicurezza di sistemi, infrastrutture e ambienti cloud, con focus su...Consigliato
- ...NIS2, GDPR). Lavorerai all’interno del dipartimento Global Security and Cyber Defence a Milano per integrare la sicurezza nei... ...Requisiti fondamentali ~3-5 anni di esperienza in Information Security Governance, IT Audit o Cyber Risk ~ Conoscenza di ISO/IEC 27001, NIS2...Consigliato
45.000 € - 55.000 €
...tecnologico del Paese, cerca in ambito Information Technology - Cyber Security_ Governance, Risk Compliance - un profilo di... .../b al quale affidare il governo dei processi di compliance NIS2... ...gestione della sicurezza delle informazioni secondo ISO 27001, incluse le relative...Consigliato35.000 €
...Transformation /b, stiamo cercando una figura esperta in bSecurity Governance, Risk Compliance /b, che abbia voglia di contribuire alla... ...in ruoli di bGovernance, Risk Compliance /b, Information Security Governance, audit o sistemi di gestione. /liliEsperienza nella...Consigliato45.000 € - 55.000 €
...specializzato in soluzioni Cyber Security, ricerca: Posizione:... ...GRC Consultant & Security Governance Specialist La risorsa sarà... ...). • Esperienza in Information Security Management, Risk Assessment... ...• Inglese Fluente. Altre informazioni: Contratto a tempo...ConsigliatoImpiego permanenteRemoto35.000 €
...& Transformation , stiamo cercando una figura esperta in Security & Governance, Risk & Compliance , che abbia voglia di contribuire alla... ...Esperienza in ruoli di Governance, Risk & Compliance, Information Security Governance, audit o sistemi di gestione . Esperienza...- ...IT at Kuehne+Nagel contributes to more than we imagine. As an Information Security Manager, you will play a key role in strengthening Kuehne+Nagel's cybersecurity posture by leading security governance, risk management, and compliance initiatives, with a particular...Impiego permanenteOrario flessibile
- ...Rad è alla ricerca di una Cybersecurity Governance & Compliance Specialist da inserire nel nostro team dedicato alla Security Governance e alla consulenza strategica. Cerchiamo... ...di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale in conformità alla ISO/...Smart working
- ...fine di rafforzare il servizio Security & Resilience di Capogruppo,... ...processi di definizione e di governo delle architetture di sicurezza (Identity & Access Governance, Log management, Application... ...tecnologie correlate come Security Information & Event Monitoring (SIEM),...
50.000 € - 60.000 €
...trading firms, central banks, governments, and corporations around... ...strengthening of the Chief Information Security Office (CISO) function within... ...to the design and validate secure architectures for... ...strategies. Design and govern security controls related to...Tempo pienoImpiego permanenteLavoro ibrido- ...Information Security Professional – External Consultant Location: San Donato Milanese, Italy Working Arrangement: Temporary External... ..., offering the opportunity to contribute to cybersecurity governance, risk management, compliance, and continuous improvement initiatives...TemporaneoPart-timeOrario flessibile
- ...and Grandin Road.Your Opportunity, Your TeamJoin QVC Group’s Information Governance team and help shape how personal data is managed across, US... ...information.Work closely with teams across IT, Information Security, eCommerce, Analytics/Marketing, Legal, and People.Support...Tempo pienoImpiego permanenteLavoro ibrido
- ...and help to build a better working world. The EY Global Information Security team is looking for new members helping manage security risk... ...inclusive experience during the recruitment process, please inform us as soon as possible about any disability‑related adjustments...Disponibilità immediataOrario flessibile
- ...and help to build a better working world. The EY Global Information Security team is looking for new members helping manage security risk... ...inclusive experience during the recruitment process, please inform us as soon as possible about any disability-related adjustments...Disponibilità immediataOrario flessibile
34.500 € - 48.000 €
...technological infrastructure and elevating our security posture, integrating cutting‑edge... ...response, and contribute to our information security governance program (ISO/IEC 27001, NIS2). /p... ...identify and track KPIs relevant to a secure, well‑governed asset and vulnerability...Tempo pienoImpiego permanenteLavoro ibridoRemoto31.000 €
...Technologies is a longstanding technology expert and market leader for sophisticated and... ...You support our team as Cyber Security Analyst (f/m/d) Responsibilities Security... ...collecting and documenting relevant technical information. Escalation & Collaboration: Escalate...Lavoro ibridoRemotoOrario flessibile43.000 € - 55.000 €
ppThe Information Systems team is responsible for implementation of... ...applications. /p pAs an Information Security Senior Analyst, you will... ...Beko Europe’s cybersecurity governance, risk, and compliance... ...security awareness, promoting secure development principles and supporting...- ...part of a cross-country Global IT — Cyber Security team. You will perform hands-on... ...security monitoring, incident response, and governance programs. Your work modernizes asset management... ...management, firewalls) Awareness of information security frameworks/regulations (ISO/...
- ...designed to guarantee full governance over the streaming process,... ...are looking for a: Junior IT Security Specialist We are seeking... ...Speciali st to support core information security activities and grow... ...monitoring activities, and secure development practices....Tempo pienoOrario flessibile
- ...drivers. And now we’re expanding to help millions more drivers in the UK and Spain. To help fuel that growth, we need a Cyber Security Governance Specialist to join our Security Team . The Engineering Department is the beating heart of Prima. You’ll be joining...
- pPrima in Italy is seeking a Cyber Security Governance Specialist to join the Security Team. You will define and evolve the cybersecurity governance framework, policies, and controls in line with ISO/IEC 27001, NIST CSF, GDPR and DORA. /ppYou will support BCM and IT DR...Remoto
- # Cyber Security Governance Specialist## Overview## Job descriptionAre you looking for a new challenge?Fancy helping us shape the future of motor insurance?Prima could be the place for you.Since 2015, we’ve been using our love of data and tech to rethink motor insurance...RemotoLavoro da casaOrario flessibile
- ...And now we’re expanding to help millions more drivers in the UK and Spain. /ppTo help fuel that growth, we need a strong Cyber Security Governance Specialist /strong to join our strongSecurity /strongstrongTeam /strong. /ppThe Engineering Department is the beating heart...
32.000 € - 43.000 €
...Cyber Security Senior Consultant – Security Strategy & Governance At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare...Smart workingLungo termineLavoro ibrido60.060 € - 107.900 €
...potential can thrive. The Role The Security Architect plays a key role in... ..., standards, and guidelines related to information security within our organization, collaborating... ...for regulatory compliance and security governance processes. Cybersecurity risk assessment...Part-timeTempo pienoImpiego permanenteLavoro ibridoOrario flessibile- ...Overview As Security Architect, you will design and promote advanced cybersecurity... ...impact across customer engagements, policy governance, and security modernization initiatives... ...policies, standards, and guidelines on information security Review vendors and third-...Lavoro ibrido
- ...strategist safeguarding Docebo's security posture and driving customer... ...ecosystem remains fortress-secure. The Day-to-Day... ...experience with modern security governance platforms like Vanta and 1UP... ...Specialized degree focus in Information Security or Auditing. Our...Lavoro ibridoRemotoOrario flessibile
- ...Tecniche di firewalling: installazione, configurazione e monitoraggio firewall Conoscenza degli standard internazionali per la Information Security Gradite certificazioni in ambito Network/Security Esperienza minima di 2 anni Capacità di lavoro in team,...Lavoro ibrido
- ...di riferimento del Gruppo Fastweb in ambito Cyber Security, siamo alla ricerca di un/una Information Security Monitoring Analyst da inserire all’interno... ...aziendali e potenziali rischi per la sicurezza delle informazioni. Il ruolo prevede un forte coinvolgimento nelle...Lavoro ibridoRemoto2 giorni/sett.
30.000 € - 38.000 €
ppSilicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un IAM Governance Specialist da inserire in contesti enterprise complessi e strutturati. /ph3Responsabilità principali /h3ulliGestione strutturata delle campagne di ricertificazione degli...Tempo pienoImpiego permanenteTempo determinato