Descrizione della Posizione Lavorativa
Panoramica
All'interno della struttura Cybersecurity Verifications & Certifications, entrerai a far parte del team Cybersecurity Requirement Verifications & Controls con il compito di governare, sintetizzare e tenere sotto controllo i controlli di primo livello relativi a sicurezza informatica, continuità operativa e antifrode. Fornirai supporto ai Process Owner e ai Control Owner per l'evoluzione dei presidi, l'identificazione delle aree da rafforzare e la definizione delle azioni correttive, contribuendo a mantenere il modello coerente con i rischi, la normativa e le best practice di settore.
Principali attività
- Definire un modello evolutivo, adattivo e robusto degli obiettivi di controllo di I livello in ambito sicurezza informatica, continuità operativa e antifrode, assicurando l'allineamento alle best practice e alla normativa di riferimento.
- Supportare metodologicamente Process Owner e Control Owner nell'individuazione di gap e aree di rafforzamento nei processi di competenza, garantendo che i controlli si adeguino ai driver di rischio (evoluzioni normative, finding dei regulator, incidenti, ecc.).
- Assistere nella definizione e nel disegno dei controlli di sicurezza di I livello.
- Supportare nella definizione delle azioni correttive in caso di esiti di controllo non adeguati.
- Garantire la sintesi e il monitoraggio continuo dei controlli di primo livello per il perimetro di Gruppo di competenza.
- Predisporre il reporting periodico sullo stato dei presidi di sicurezza per il Responsabile dell'Area Chief Security Officer, le Funzioni di Controllo aziendali e gli altri stakeholder interessati.
Profilo richiesto
Stiamo cercando una persona con le seguenti caratteristiche:
- Esperienza di 3-5 anni in ambito Cybersecurity e/o Business Continuity.
- Esperienza in attività di governance relative a requisiti normativi e compliance a normative internazionali.
- Conoscenza dei principali framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301, Swift CSP) e delle normative rilevanti (L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA), con esperienza di adozione pratica).
- Ottima conoscenza della lingua inglese.
- Padronanza dei pacchetti di Office Automation (Word, PowerPoint, Excel) e delle piattaforme di Business Intelligence (Power BI).
Titoli preferenziali:
- CISM
- CISSP
- ISO 27001
- ISO 22301
- CSX Fundamentals
- NIST
- COBIT
Chi siamo
Siamo un gruppo bancario leader in Italia e uno dei principali in Europa, con oltre 20 milioni di clienti. Mettiamo le persone al centro, promuovendo una cultura inclusiva e valorizzante e adottando un approccio integrato alla sicurezza (fisica, informatica e continuità operativa) a livello di Gruppo.
Benefit
- Retribuzione annua lorda a partire da 45.000 €.
- Componente variabile della remunerazione secondo le Politiche di Remunerazione del Gruppo.
- Elementi retributivi disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello.
- Iniziative e percorsi di sviluppo professionale e ampia offerta formativa tramite la Corporate Academy.
- Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9.
- Sistema integrato di welfare aziendale.
- Copertura sanitaria e previdenza complementare a decorrere dall'assunzione.
- Vantaggi sui prodotti e servizi bancari del Gruppo.
Requisiti
3-5 anni di esperienza in Cybersecurity e/o Business Continuity; esperienza in attività di governance e compliance normativa; conoscenza dei framework e delle normative indicate; ottima conoscenza dell'inglese; padronanza di Word, Excel, PowerPoint e Power BI. Costituiscono titolo preferenziale certificazioni quali CISM, CISSP, ISO 27001/22301, CSX Fundamentals, competenze NIST e COBIT.
Competenze richieste
Competenze professionali
NIST Cybersecurity
ISO 27001
ISO 22301
Swift CSP
Normativa L.133 (perimetro di sicurezza nazionale cibernetica)
Circolare 285
Direttiva NIS
PSD2
DORA
Power BI
Microsoft Office (Word
Excel
PowerPoint)
Competenze trasversali
Lavoro di squadra
Comunicazione efficace
Capacità di analisi e sintesi
Problem solving
Gestione degli stakeholder