Expert Cybersecurity Controls
Intesa Sanpaolo Group
Responsabilità
Siamo alla ricerca di una persona con esperienza e motivazione da inserire nel team di Cybersecurity Requirement Verifications & Controls, funzione che ha la responsabilità di:
- Pianificare ed effettuare, secondo logiche di prioritizzazione risk driven, le verifiche sulla corretta adozione dei requisiti di cybersecurity e Business Continuity nell'ambito delle iniziative progettuali della Banca (Security Verification) presidiando successivamente il corretto indirizzamento delle eventuali scoperture identificate;
- Progettare e supervisionare, coerentemente con i vincoli normativi interni ed esterni, le certificazioni esterne nonché con i livelli di cybersecurity relevance dei servizi applicativi della Banca, il Piano Annuale delle verifiche tecniche di sicurezza (Vulnerability Assessment e Penetration Test);
- Definire per il Gruppo la metodologia e gli obiettivi di controllo di primo livello in materia di sicurezza informatica e continuità operativa, garantendone nel tempo l'adeguatezza rispetto alle best practice di settore e al corpo normativo di riferimento;
- Garantire la sintesi ed il monitoraggio dei controlli di primo livello in ambito sicurezza informatica e continuità operativa per quanto di competenza a livello di Gruppo, assicurando l'analisi e il reporting al Responsabile dell'Area di Governo Chief Security Officer;
- Partecipare al Tavolo Controlli ICT e Sicurezza fornendo visibilità continua alle Funzioni Aziendali di Controllo dei presidi in essere in materia di controlli di primo livello e relativo presidio del contenimento del rischio di sicurezza informatica.
La risorsa si occuperà prevalentemente delle attività di governo, sintesi e monitoraggio dei controlli di primo livello con particolare riferimento ai seguenti obiettivi di dettaglio:
- Definire un modello evolutivo, adattivo e robusto degli obiettivi di controllo di I livello in materia di sicurezza informatica, continuità operativa e antifrode, garantendo il rispetto alle best practice di settore e al corpo normativa di riferimento;
- Fornire supporto metodologico ai Process Owner/Control Owner nell'identificazione delle aree di rafforzamento e delle aree di scopertura nei processi di competenza, assicurando che i controlli evolvano in coerenza con i principali driver del rischio (evoluzioni normative, finding dei regulators, incident, etc.);
- Fornire supporto metodologico ai Process owner/Control Owner per la definizione ed il disegno dei controlli di sicurezza di I livello;
- Fornire supporto ai Process Owner/ Control Owner nella definizione delle azioni correttive in caso di esiti di controllo non adeguati;
- Garantire la sintesi ed il monitoraggio nel continuo dei controlli di primo livello in ambito sicurezza informatica, continuità operativa e antifrode per quanto di competenza a livello di Gruppo;
- Predisporre il reporting periodico sullo stato dei presidi di sicurezza sul perimetro di Gruppo ad uso del Responsabile dell'Area di Governo Chief Security Officer, delle Funzioni Aziendali di Controllo e di tutti gli altri diversi Stakeholder secondo i relativi ambiti di competenza.
Esperienza Richiesta
3-5 anni di esperienza in ambito Cybersecurity e/o Business Continuity
Qualifiche Richieste, Skills e Competenze
- Esperienza in attività di governance su aspetti normativi e di compliance alle normative internazionali;
- Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301, Swift CSP, ecc.) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA, ecc.) di cybersecurity e business continuity, con esperienze di adozione;
- Ottima conoscenza della lingua inglese;
- Conoscenza e padronanza dei pacchetti di Office Automation (Word, PowerPoint ed Excel) e delle piattaforme di Business Intelligence (Power BI);
Costituisce titolo dpreferenziale il conseguimento di certificazioni in ambito Cybersecurity quali ad esempio: CISM, CISSP, ISO 27001 , ISO 22301, CSX Fundamentals, NIST, COBIT.
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati daIntesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.
#J-18808-Ljbffr- ...Scopo e Attività Siamo alla ricerca di una persona con esperienza e motivazione da inserire nel team di Cybersecurity Requirement Verifications & Controls, funzione che ha la responsabilità di: Pianificare ed effettuare, secondo logiche di prioritizzazione risk...Consigliato
- ...Intesa Sanpaolo Group cerca un professionista da inserire nel Cybersecurity Defence Center. Il ruolo prevede l'analisi approfondita degli incidenti di sicurezza, l'identificazione delle cause e la definizione di azioni di contenimento. Utilizzerai tecnologie avanzate per...Consigliato
- ...Nella struttura di Cybersecurity Prevention & Response, avrai l’opportunità di lavorare in un team di professionisti altamente qualificati... ...dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy...Consigliato
- ...Intesa Sanpaolo Group cerca un professionista per la sua squadra Cybersecurity in Napoli. Ti occuperai di pianificare e gestire Vulnerability Assessment per migliorare la sicurezza dei sistemi aziendali, collaborando con diversi team tecnici. La posizione richiede una...Consigliato
- ...Siamo alla ricerca di una figura di Cyber Threat Hunter Expert da inserire nel team di "Cyber Threat Hunting" del Cybersecurity Defence Center di Intesa Sanpaolo. Sarai responsabile di condurre attività di Threat Hunting, sfruttando una profonda conoscenza delle minacce...ConsigliatoDisponibilità immediata
- ...Scopo e Attività Siamo alla ricerca di una persona con esperienza e motivazione da inserire nel team di Cybersecurity Requirement Verifications & Controls, funzione che ha la responsabilità di: • Pianificare ed effettuare, secondo logiche di prioritizzazione...
- ...con esperienza e motivazione da inserire nel team di Cybersecurity Requirement Verifications & Controls, funzione che ha la responsabilità di: •... ...• Fornire supporto metodologico ai Process Owner/Control Owner nell'identificazione delle aree di rafforzamento...
- .... Overview Nella struttura di Cybersecurity Prevention & Response, avrai l’opportunità di lavorare in un team di professionisti... ...dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata...
- ...Possiede competenze avanzate in programmazione, gestione di sistemi di sicurezza e automazione dei processi. Evoluzione del Cybersecurity Defence Center rispetto al contesto operativo internazionale del Gruppo Intesa Sanpaolo, attraverso la progettazione, l’implementazione...
- ...inerenti i rischi operativi ICT e di Sicurezza della Direzione Cybersecurity Antifraud & Business Continuity Management. La funzione ha la... ...reporting sull'esposizione ai rischi, coinvolgendo i Process Owner/Control Owner e fornendo loro supporto nell'adozione delle metodologie...
- ...YOUR ROLE We are seeking a Senior Expert in Embedded Software Security and Security... ...expertise in embedded software development, cybersecurity standards, secure coding, and security... ...security requirements, security controls, and architectural principles aligned with...Turni
- ...Richiesta 3-5 anni di esperienza in ambito Incident Response e Cybersecurity Qualifiche Richieste, Skills e Competenze Laurea di... ...dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata...Stage/Tirocinio
- .... Esperienza Richiesta 3-5 anni di esperienza in ambito Cybersecurity e/o Business Continuity Qualifiche Richieste, Skills e Competenze... ...dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy...
25.177,39 €
...Perché questo ruolo? Unisciti a Dyson come Retail Expert nel nostro Demo Store di Napoli e porta l’innovazione a contatto diretto con i clienti, in un contratto part‑time da 32 ore settimanali della durata di 6 mesi. Le tue responsabilità Coinvolgere attivamente...Part-timeTempo pienoWeekend- ...categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata. #J-18808-Ljbffr...
- Un'azienda tecnologica in Italia cerca un Senior Java Developer a Napoli. Il candidato ideale deve avere esperienza nello sviluppo in Java e conoscenza del framework Spring. Le responsabilità includono la creazione di applicazioni e la progettazione di interfacce utente...Lavoro ibridoRemoto
- Turing is seeking PhDs in Mathematics or related fields to work on advanced projects remotely. You will help fine-tune large language models by designing and evaluating math problems, collaborating with leading AI researchers. The role offers fully remote work, flexible...RemotoOrario flessibile
- ...Reports To: [Cloud business Director ] Position Overview We are seeking a highly experienced Storage Solutions Market Expert to bridge the gap between Market and RD department. In this role, you will be responsible for defining our storage value proposition...Lavoro ibrido
- Gruppo Ulixe a Napoli stiamo cercando un DBA Oracle con P.iva per unisciti al nostro Team. La figura ricercata avrà la responsabilità di gestire l'installazione e la configurazione di Oracle RAC, Standby Database e Recovery Manager. È richiesta un'ottima conoscenza di...Contratto con partita IVA
- ...categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata. CybSecExp...
- AYES - Management & Technology Consulting, azienda globale nel settore della consulenza ingegneristica, cerca un FPGA ENGINEER in Campania. Questa posizione prevede il design e lo sviluppo di logiche FPGA utilizzando VHDL e/o Verilog. Richiediamo laurea in ingegneria elettronica...
- Entra a far parte della nostra squadra tecnica in officina ufficiale Land Rover, Jaguar, Volvo, Mazda, MG, Lynk&Co Stiamo cercando un Meccatronico qualificato , con esperienza nel settore automotive, per rafforzare il nostro team post-vendita e contribuire alla qualità...Tempo pieno
- Lifeanalytics per la sede di Battipaglia è alla ricerca di un Tecnico di Laboratorio da inserire all’interno del reparto di Microbiologia. La persona, inserita all'interno di un team giovane, dinamico e motivato, si occuperà delle seguenti attività: Esecuzione ...
1.200 - 1.600 €/mese
Just On Business Spa (JOB) per azienda cliente nel settore della manutenzione di mezzi militari e civili è alla ricerca di MECCATRONICO/A . Mansioni: Tagliandi e controlli programmati Sostituzione di componenti usurati Riparazione di motori, trasmissioni,...Tempo pienoImpiego permanente- Autorally S.R.L. è in cerca di un Meccatronico qualificato per rinforzare il team post-vendita presso l’officina ufficiale. Il candidato ideale avrà almeno 3 anni di esperienza e solide competenze meccaniche ed elettroniche, lavorando su marchi premium come Land Rover ...Tempo pieno
- Un'azienda nel settore automotive cerca un Meccanico/Meccatronico a Giugliano in Campania. Lavorerai in un ambiente moderno e organizzato, con formazione continua e strumenti all'avanguardia. Il candidato ideale ha almeno 3 anni di esperienza, ottima manualità e attitudine...Impiego permanenteTempo determinato
- Sei alla ricerca di una nuova opportunità? Sei in possesso del Diploma come Perito elettrico o elettrotecnico? Ti piacerebbe lavorare in ambito impiantistico? Synergie Italia Agenzia per il lavoro, filiale di Salerno, seleziona: ACADEMY NEODIPLOMATO/A PERITO/A...Dal lunedì al venerdì
- Cerco un professionista qualificato per la posa di parquet in rovere chiaro in un appartamento di circa 60 m2. Vorrei una posa a pavimento flottante con dotazione di sottofondo resistente all’umidità, taglio preciso agli angoli e rifiniture lungo le porte. Preferisco un...Turno di mattina
- Sto cercando una persona qualificata per installare un impianto di irrigazione automatico nel mio giardino. Il lavoro include la pianificazione del percorso delle tubazioni, l'installazione di irrigatori a goccia e sprinkler, collegamento al sistema esistente e configurazione...Lavoro stagionaleTurno di mattina
- Napoli, campania, Italy Company:JR Italy Client / Employer:AssolombardaAssolombarda è alla ricerca di un/una esperto negli incentivi nazionali (MISE, Invitalia, Simest…) e regionali (in particolare regione Lombardia e Finlombarda) con conoscenze di credito e finanza aziendale...
