Cybersecurity Controls
Con Esperienza

Intesa Sanpaolo S.p.A.'s logo

Intesa Sanpaolo S.p.A.

Napoli, Napoli, Campania, Italia

Di persona

Contratto a tempo indeterminato

Finanza e Assicurazioni

Descrizione della Posizione Lavorativa

Panoramica

All'interno della struttura Cybersecurity Verifications & Certifications, entrerai a far parte del team Cybersecurity Requirement Verifications & Controls con il compito di governare, sintetizzare e tenere sotto controllo i controlli di primo livello relativi a sicurezza informatica, continuità operativa e antifrode. Fornirai supporto ai Process Owner e ai Control Owner per l'evoluzione dei presidi, l'identificazione delle aree da rafforzare e la definizione delle azioni correttive, contribuendo a mantenere il modello coerente con i rischi, la normativa e le best practice di settore.

Principali attività

  • Definire un modello evolutivo, adattivo e robusto degli obiettivi di controllo di I livello in ambito sicurezza informatica, continuità operativa e antifrode, assicurando l'allineamento alle best practice e alla normativa di riferimento.
  • Supportare metodologicamente Process Owner e Control Owner nell'individuazione di gap e aree di rafforzamento nei processi di competenza, garantendo che i controlli si adeguino ai driver di rischio (evoluzioni normative, finding dei regulator, incidenti, ecc.).
  • Assistere nella definizione e nel disegno dei controlli di sicurezza di I livello.
  • Supportare nella definizione delle azioni correttive in caso di esiti di controllo non adeguati.
  • Garantire la sintesi e il monitoraggio continuo dei controlli di primo livello per il perimetro di Gruppo di competenza.
  • Predisporre il reporting periodico sullo stato dei presidi di sicurezza per il Responsabile dell'Area Chief Security Officer, le Funzioni di Controllo aziendali e gli altri stakeholder interessati.

Profilo richiesto

Stiamo cercando una persona con le seguenti caratteristiche:

  • Esperienza di 3-5 anni in ambito Cybersecurity e/o Business Continuity.
  • Esperienza in attività di governance relative a requisiti normativi e compliance a normative internazionali.
  • Conoscenza dei principali framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301, Swift CSP) e delle normative rilevanti (L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA), con esperienza di adozione pratica).
  • Ottima conoscenza della lingua inglese.
  • Padronanza dei pacchetti di Office Automation (Word, PowerPoint, Excel) e delle piattaforme di Business Intelligence (Power BI).

Titoli preferenziali:

  • CISM
  • CISSP
  • ISO 27001
  • ISO 22301
  • CSX Fundamentals
  • NIST
  • COBIT

Chi siamo

Siamo un gruppo bancario leader in Italia e uno dei principali in Europa, con oltre 20 milioni di clienti. Mettiamo le persone al centro, promuovendo una cultura inclusiva e valorizzante e adottando un approccio integrato alla sicurezza (fisica, informatica e continuità operativa) a livello di Gruppo.

Benefit

  • Retribuzione annua lorda a partire da 45.000 €.
  • Componente variabile della remunerazione secondo le Politiche di Remunerazione del Gruppo.
  • Elementi retributivi disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello.
  • Iniziative e percorsi di sviluppo professionale e ampia offerta formativa tramite la Corporate Academy.
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9.
  • Sistema integrato di welfare aziendale.
  • Copertura sanitaria e previdenza complementare a decorrere dall'assunzione.
  • Vantaggi sui prodotti e servizi bancari del Gruppo.

Requisiti

3-5 anni di esperienza in Cybersecurity e/o Business Continuity; esperienza in attività di governance e compliance normativa; conoscenza dei framework e delle normative indicate; ottima conoscenza dell'inglese; padronanza di Word, Excel, PowerPoint e Power BI. Costituiscono titolo preferenziale certificazioni quali CISM, CISSP, ISO 27001/22301, CSX Fundamentals, competenze NIST e COBIT.

Competenze richieste

  • Competenze professionali
  • NIST Cybersecurity ISO 27001 ISO 22301 Swift CSP Normativa L.133 (perimetro di sicurezza nazionale cibernetica) Circolare 285 Direttiva NIS PSD2 DORA Power BI Microsoft Office (Word Excel PowerPoint)
  • Competenze trasversali
  • Lavoro di squadra Comunicazione efficace Capacità di analisi e sintesi Problem solving Gestione degli stakeholder