Senior Cyber Security Governance, Risk & Compliance (GRC)
60.000 € - 80.000 €FinecoBank S.p.A.
FinecoBank è una banca multicanale che offre, in un unico conto, servizi di banking, credit, trading e investimento. E’ leader in Europa nel brokerage e dispone di una delle maggiori reti di consulenti finanziari, con un network capillare di Fineco Center in tutta Italia. FinecoBank è una delle più importanti banche FinTech in Europa, oltre ad essere uno dei più importanti player nel Private Banking in Italia, con un approccio consulenziale altamente tailor-made che include servizi fiduciari, di protezione e trasmissione del patrimonio personale e aziendale, consulenza legale e fiscale e gestione degli eventi di discontinuità.
Posizione:
La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR.
Il candidato dovrà:
- Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca.
- Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc
- Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione.
- Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
- Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura.
- Contribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA.
- Contribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Banc
Requisiti:
Must have:
- 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
- Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
- Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2.
- Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise.
- Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI.
- Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali.
- Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team.
- Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità.
- Italiano madrelingua, inglese professionale.
Nice to have :
- Certificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer.
- Esperienza in ambito bancario o Financial Services vigilato (BCE/SSM).
- Conoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on-prem/cloud
Altre informazioni:
Sede di lavoro: Milano (alternanza presenza in sede e smart working)
Ral indicativa: € 60.000 - €80.000
La fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.
Il Gruppo propone un’offerta complessiva che comprende, oltre alla componente retributiva, benefit e strumenti di welfare previsti dal CCNL del Credito e dagli accordi aziendali – tra cui copertura sanitaria integrativa, buoni pasto, adesione a forme di previdenza complementare e ulteriori iniziative di welfare – nonché percorsi di formazione continua e sviluppo professionale. È inoltre prevista un’eventuale componente variabile, non garantita, collegata al raggiungimento di obiettivi individuali e aziendali.
Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”
32.000 € - 43.000 €
...Cyber Security Senior Consultant – Security Strategy & Governance At EY, we’re all in to shape your future with confidence. Se cerchi... ..."as is" nel "to be" richiesto dalla compliance di riferimento; ~ Attività di risk analysis and management; ~ Stesura...SeniorSmart workingLungo termineLavoro ibrido35.000 € - 45.000 €
...in ambito Information Technology – Cyber Security_ Governance, Risk & Compliance – un profilo di Cybersecurity... ...esperienza al quale affidare il governo dei processi di compliance NIS2 e... ...000 euro e 45.000 euro profili senior tra 45.000 euro e 55.000 euro in...Consigliato- Senior Consultant | ICT Strategy and Governance Milano / ibrido Torino/ ibrido Full-Time Where talent becomes impact, innovation begins. In DGS il talento diventa impatto perché entra in progetti reali, dove competenze tecnologiche, visione di business...SeniorTempo pienoLavoro ibrido
45.000 €
...Overview Entrerai nell'ufficio Group Security Planning & Models Monitoring, con... ...Chief Security Officer, occupandoti del governo e monitoraggio dello spending complessivo... ...le funzioni coinvolte Supporto nella governance end‑to‑end dei processi di budget di sicurezza...SeniorOrario flessibile- ...Enterprise network Physical security Cyber security Dalla consulenza alla... ...una figura di: CYBERSECURITY COMPLIANCE CONSULTANT Descrizione del ruolo... ...da inserire all’interno dell’area Governance, Risk & Compliance (GRC). La figura sarà coinvolta in progetti...SeniorPart-timeTempo pienoLavoro ibridoOrario flessibile
50.000 €
...Entrerai nell'ufficio Group Security Planning & Models Monitoring, contribuendo al governo e monitoraggio dell'... ...decisionali e di governance. Quali saranno le tue... ...tavoli di collaborazione cyber e corporate e physical... ...specializzazioni in Cyber Security, Risk Management o Governance...SeniorOrario flessibile- ...Scopri nel concreto che cosa fa un/una Manager Cyber Strategy & Governance nel Technology Risk in Assurance! Il Team Technology Risk della Service... ...materia di trasparenza , di IT-Governance e di Compliance . Per la nostra sede di Milano stiamo ricercando...Lavoro ibrido
33.000 € - 40.000 €
...avrà il ruolo di Cross-Entity Cyber Governance & Communication Lead, avrà... ...manageriale, executive, legal/compliance o business. • Escalation... ...dei processi di Cyber Security Operations, SOC/CERT, incident... ...processi ITIL, service management, risk management e governance...Tempo pienoImpiego permanenteTempo determinatoLavoro ibrido- ...concreto che cosa fa un/una Senior Consultant Technology Risk in Assurance! Il... ...a far parte del team Cyber Strategy, Risk & Governance e che supporteranno i... ...gestione del rischio cyber e compliance normativa (NIS2, DORA,... ..., Risk & Compliance (GRC), tra cui disegno e...SeniorStage/TirocinioLavoro ibrido
33.000 € - 44.000 €
...ICT Risk Management Senior Consultant – Digital Risk At EY, we’re all in to shape your... ...Third Party Risk, GDPR e AI, SoD, IT Compliance, Archer. Nello specifico, ti... ...maturata in area ICT Risk Management o Cyber Security; Aver preso parte a progetti di...SeniorSmart workingLungo termineLavoro ibrido35.000 €
...We are looking for an experienced AI Governance Software Architect to join our AI Governance... ...technologies. Translate governance, security and regulatory requirements into technical... ..., Solution Architecture or equivalent senior technical roles. ~ Direct professional...SeniorImpiego permanente29.000 €
...consulting team, the DORA Governance & TPRM Specialist... ...and third-party risks, with a focus on... ...ICT Third-Party Risk Management (TPRM)... ...focusing on ICT and security risks Maintain... ...risk exposure to senior stakeholders Collaborate... .../ Risk & Compliance / Operational Resilience...Stage/TirocinioLavoro ibridoDisponibilità immediata25.000 € - 32.000 €
...trasformazione digitale, della governance IT e della sicurezza... ...siamo alla ricerca di uno/una Cyber Security Engineer_appartenente alle categorie... ...servizi di Cyber Security e Compliance. La figura selezionata sarà... ...Condurre attività di Cyber Risk Assessment e Gap Analysis....Smart working75.000 €
...Definire e indirizzare l’evoluzione del modello integrato di compliance, governance e risk management, assicurandone coerenza, solidità metodologica... ..., organizzativa e regolamentare, gestendo interlocutori senior interni ed esterni; ~ Esperienza nella predisposizione di...41.500 € - 49.000 €
...IT TECHNICAL GOVERNANCE LEAD WHO IS ENGIE? ENGIE puts sustainable... ...energy supply solutions and risk management services to support... ...Integration Architect , a senior technical figure to act as our... ..."contracts" (API contracts), security standards (e.g., OAuth2), and...Tempo pienoImpiego permanente33.000 € - 44.000 €
...Digital Compliance Senior Consultant – Risk Consulting At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla...SeniorSmart workingLungo termineLavoro ibridoOrario flessibile60.000 € - 80.000 €
...La figura entra nell’ICT & Security Office come riferimento tecnico... ...sviluppo, il SOC e le funzioni di governance, con responsabilità diretta... ...detection. • Eseguire secure code review su componenti critiche... ...alle competenze e alla seniority, in linea con i principi di trasparenza...SeniorSmart working60.000 € - 70.000 €
...ricercata IT Vendor Manager (IT Governance) Per la nostra sede di... ...con Procurement, Legal, Security e Finance nella gestione di contratti quadro, aspetti di compliance, sicurezza e governance; presidiare... ...le attività di vendor risk management , monitorando rischi...Lavoro ibridoRemoto55.000 € - 75.000 €
...institutions, trading firms, central banks, governments, and corporations around the world.... ...of ION Group, we are looking for a Senior Legal Specialist with 5-8+ years... ..., and contributing to effective risk management and compliance. We are looking for a proactive and...SeniorTempo pienoImpiego permanente50.000 €
...occupandoti della progettazione e del governo di soluzioni applicative AI‑enabled integrate... ...e gestione degli accessi Assicurare compliance normativa, auditabilità e tracciabilità... ...con team sviluppo, Data, MLOps, Cyber Security e Architetture enterprise Supportare...SeniorOrario flessibile- ...Senior Account Manager - Italy The Account Manager is responsible for managing and... ...internal teams, including Customer Care, Compliance, Credit, Operations, Finance, and Implementation... .... As experts in foreign exchange, risk and compliance, with an unrivaled regulatory...SeniorRemotoOrario flessibile
30.000 € - 38.000 €
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un IAM Governance Specialist da inserire in contesti enterprise complessi e strutturati. Responsabilità principali: • Gestione strutturata delle campagne di ricertificazione degli...Tempo pienoImpiego permanenteTempo determinatoLavoro ibrido- ...prospettive in successi. Descrizione del lavoro Sia ricerca un Senior Consultant - Manager per le sedi di Milano e/o Roma da... ...gestione di team di sviluppo, standard di qualità del codice e governance dei progetti software; CI/CD & ALM : automazione del ciclo...SeniorTempo pieno
- ...team Tech & Data opera all’intersezione tra Privacy, AI Law & Governance,Cybersecurity, e Digital Regulation , supportando primari... ...regolatori emergenti; — supporto in attività di cybersecurity compliance, con particolare riferimento a NIS2, CRA, DORA, gestione...Lavoro ibridoRemotoOrario flessibile
- ...di una figura di Lead AI Validation & Governance La ricerca è aperta a persone appartenenti... ...aziendale di AI Governance e Model Risk Management, assicurando che i sistemi di... ...associati ai modelli AI (bias, explainability, compliance) definendo adeguati controlli di...Impiego permanenteLavoro ibrido
50.000 € - 70.000 €
...Posizione: Lead – AI Validation & Governance (GenAI & ML) - Milano | Cat. Protetta L.... ...AI Act ), alle linee guida interne e al risk appetite aziendale, traducendo i requisiti... ...all’AI (es. bias, explainability, compliance ) e definire adeguati controlli di validazione...- ...del panorama italiano. Siamo specializzati nelle aree ERP, Business Analytics, Technology e nelle aree più innovative come la Cyber Security, il Cloud e la Industry 4.0. Grazie alla qualità del nostro operato, siamo riconosciuti come Partner d’eccellenza per guidare...SeniorOrario flessibile
- Senior Corporate Counsel (8+ yrs PQE) Italy - 17275/HI Job Description... ...subsidiary growth and build compliance systems to ensure transparent... ...contracts, managing project risks, and providing regulatory... ...Specialism: Compliance, Regulatory, Risk Management Job Length:...SeniorImpiego permanente
39.000 €
...Generative AI, con l’obiettivo di valutarne governance, affidabilità, trasparenza e conformità,... ...Intelligence, Data Governance, Risk Management o Internal Audit Artificial... ...ambito: Cybersecurity, IT Audit, Information Security o attività affini. Cosa ti offriamo...Orario flessibile65.000 €
...doing As a High Income Senior Portfolio Manager you will... ...and mandates Security selection based on both top... ...fundamentals and portfolio risks Sales support when required... ...Collaborating with Trading, Risk Management, ESG, Compliance and other internal stakeholders...SeniorOrario flessibile