Responsabile Ufficio Sicurezza Cyber e Business Continuity
80.000 €KSearch
Descrizione
- Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed efficiente, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity.
- Scopo della posizione
- Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.
- Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).
- Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.
- Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.
- Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.
- Assicurare l'efficacia dei controlli di sicurezza relativi a:
- Coordinare la gestione degli incidenti di sicurezza informatica.
- Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.
- Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.
- Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.
- Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.
- Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.
- Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.
- Curare la reportistica verso il management e gli stakeholder aziendali.
- Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.
- Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.
- Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.
- Promuovere l'evoluzione delle soluzioni di Identity Governance & Administration (IGA).
- Collaborare con fornitori, outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.
- Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.
- Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.
- Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.
- Esperienza nella gestione di team e fornitori.
- Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.
- Cyber Security Governance.
- Network Security e Perimeter Security.
- E-mail Security.
- Endpoint Protection (EDR/XDR).
- Identity & Access Management.
- Fraud Management e protezione dei canali digitali.
- Vulnerability Management e Penetration Testing.
- Incident Response e Cyber Crisis Management.
- Framework normativi DORA, NIS2, GDPR, ISO 27001 e NIST.
• CISSP
• CISM
• CRISC
• ISO/IEC 27001 Lead Auditor• CISA
Competenze manageriali e comportamentali- Leadership e gestione dei team.
- Capacità di definire strategie e piani evolutivi.
- Orientamento al rischio e al controllo.
- Capacità di gestione delle emergenze e degli incidenti critici.
- Problem solving, decision making.
- Comunicazione efficace verso il top management.
- Capacità di coordinamento trasversale e gestione degli stakeholder.
- Riduzione dell'esposizione ai rischi cyber.
- Livello di conformità normativa.
- Tempestività nella gestione degli incidenti.
- Efficacia dei controlli IAM.
- Riduzione delle frodi sui canali digitali.
- Percentuale di remediation delle vulnerabilità nei tempi previsti.
- Disponibilità ed efficacia delle soluzioni di sicurezza implementate.
Offerta di lavoro pubblicata 1 giorno fa
Offerte di lavoro simili
- pOerlikon Group in Brugherio, Lombardy, Italy, is seeking a Manager Network Services to design and execute a global strategy for network services within a cloud-driven IT infrastructure. You will lead a global team of engineers and collaborate with partners to deliver secure...ConsigliatoLavoro ibrido
- pGruppo BCC Iccrea cerca un Information Security Governance Expert per guidare l’implementazione del modello Identity First Zero Trust e coordinare il team ICT Security. Verrà promosso un approccio strutturato, collaborativo e proattivo integrando CTEM per una gestione ...Consigliato
Ricerche correlate
- impiegato sicurezza Vignate (MI)
- sicurezza commerciale Vignate (MI)
- sicurezza Vignate (MI)
- sicurezza cerca Vignate (MI)
- sicurezza tempo indeterminato Vignate (MI)
- sicurezza sistemi informatici Vignate (MI)
- servizi sicurezza vigilanza Vignate (MI)
- sicurezza security Vignate (MI)
- sistemista sicurezza reti Vignate (MI)
- stage per security manager