Cybersecurity Requirement Verification
Con Esperienza

Intesa Sanpaolo S.p.A.'s logo

Intesa Sanpaolo S.p.A.

Napoli, Napoli, Campania, Italia

Hybrid

Contratto a tempo indeterminato

Finanza e Assicurazioni

Descrizione della Posizione Lavorativa

Overview: Farai parte della struttura Cybersecurity Verifications & Certifications, inserito nel team Cybersecurity Requirement Verifications & Controls, occupandoti delle verifiche di sicurezza in ambito progettuale. Analizzerai le iniziative per valutarne il livello di rischio, verificherai la corretta applicazione dei requisiti di cybersecurity, continuità operativa e antifrode, controllerai le realizzazioni dei team di progetto e monitorerai le eventuali lacune, contribuendo al reporting verso i principali stakeholder.

Quali saranno le tue attività

  • Contribuire alla classificazione delle iniziative progettuali per identificare i progetti maggiormente esposti a rischi di sicurezza informatica, continuità operativa e antifrode.
  • Analizzare la documentazione di specifica delle iniziative in ambito di analisi, verificando per le diverse discipline della cybersecurity la corretta trattazione dei requisiti correlati.
  • Verificare, anche a campione, la rispondenza di quanto realizzato dai team di progetto in ambienti di test e/o collaudo rispetto ai requisiti di sicurezza, continuità operativa e antifrode del progetto.
  • Individuare eventuali aree di scopertura dei requisiti di sicurezza informatica e classificare le singole vulnerabilità valutando probabilità di sfruttamento e relativo impatto.
  • Garantire il monitoraggio continuo delle scoperture identificate e delle azioni di mitigazione correlate.
  • Predisporre report periodici sullo stato delle verifiche progettuali per Responsabili ICT e Cybersecurity, Funzioni di Controllo (Risk & Compliance) e altri stakeholder secondo le competenze di ciascuno.

Requisiti

  • Esperienza di 3-5 anni in ambito Cybersecurity e/o Business Continuity.
  • Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301, Swift CSP) e delle normative rilevanti (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA), con esperienze di adozione.
  • Ottima conoscenza della lingua inglese.
  • Padronanza dei pacchetti di Office Automation (Word, PowerPoint, Excel) e buona conoscenza di piattaforme di Workflow Management / CRM (es. ServiceNow).
  • Conoscenza di soluzioni di intelligenza artificiale generativa utili a rendere più efficienti i tempi di lavoro e ottimizzare i risultati.

Costituiscono titoli preferenziali: CISM, CISSP, ISO 27001, ISO 22301, CSX Fundamentals, NIST, COBIT.

Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa, con oltre 20 milioni di clienti. Mettiamo le persone al centro, promuovendo una cultura inclusiva e investendo nello sviluppo professionale. L’Area Chief Security Officer integra sicurezza fisica, cybersecurity e continuità operativa per garantire elevati standard a livello internazionale.

Benefit per i dipendenti

  • Retribuzione annua lorda a partire da 45.000 €.
  • Componente variabile della remunerazione secondo le Politiche di Gruppo.
  • Elementi retributivi disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello.
  • Iniziative e ampia offerta formativa tramite la Corporate Academy.
  • Possibilità di lavoro flessibile e adozione della settimana corta 4x9.
  • Sistema moderno e integrato di welfare aziendale, copertura sanitaria e previdenza complementare a decorrere dall’assunzione.
  • Vantaggi sui prodotti e servizi bancari del Gruppo.

Requisiti

Esperienza di 3-5 anni in cybersecurity e/o business continuity; conoscenza di framework (NIST, ISO 27001/22301, Swift CSP) e normative (L.133, Circolare 285, Direttiva NIS, PSD2, DORA); ottima conoscenza dell’inglese; padronanza Office e piattaforme di workflow/CRM (es. ServiceNow); conoscenza di soluzioni di intelligenza artificiale generativa. Titoli preferenziali: CISM, CISSP, ISO 27001, ISO 22301, CSX Fundamentals, NIST, COBIT.

Competenze richieste

  • Competenze professionali
  • NIST Cybersecurity ISO 27001 ISO 22301 Swift CSP ServiceNow Office (Word Excel PowerPoint) Valutazione vulnerabilità Intelligenza artificiale generativa
  • Competenze trasversali
  • Lavoro di squadra Analisi critica Comunicazione efficace Capacità di reporting Gestione delle priorità