Descrizione della Posizione Lavorativa
Overview: Farai parte della struttura Cybersecurity Verifications & Certifications, inserito nel team Cybersecurity Requirement Verifications & Controls, occupandoti delle verifiche di sicurezza in ambito progettuale. Analizzerai le iniziative per valutarne il livello di rischio, verificherai la corretta applicazione dei requisiti di cybersecurity, continuità operativa e antifrode, controllerai le realizzazioni dei team di progetto e monitorerai le eventuali lacune, contribuendo al reporting verso i principali stakeholder.
Quali saranno le tue attività
- Contribuire alla classificazione delle iniziative progettuali per identificare i progetti maggiormente esposti a rischi di sicurezza informatica, continuità operativa e antifrode.
- Analizzare la documentazione di specifica delle iniziative in ambito di analisi, verificando per le diverse discipline della cybersecurity la corretta trattazione dei requisiti correlati.
- Verificare, anche a campione, la rispondenza di quanto realizzato dai team di progetto in ambienti di test e/o collaudo rispetto ai requisiti di sicurezza, continuità operativa e antifrode del progetto.
- Individuare eventuali aree di scopertura dei requisiti di sicurezza informatica e classificare le singole vulnerabilità valutando probabilità di sfruttamento e relativo impatto.
- Garantire il monitoraggio continuo delle scoperture identificate e delle azioni di mitigazione correlate.
- Predisporre report periodici sullo stato delle verifiche progettuali per Responsabili ICT e Cybersecurity, Funzioni di Controllo (Risk & Compliance) e altri stakeholder secondo le competenze di ciascuno.
Requisiti
- Esperienza di 3-5 anni in ambito Cybersecurity e/o Business Continuity.
- Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301, Swift CSP) e delle normative rilevanti (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA), con esperienze di adozione.
- Ottima conoscenza della lingua inglese.
- Padronanza dei pacchetti di Office Automation (Word, PowerPoint, Excel) e buona conoscenza di piattaforme di Workflow Management / CRM (es. ServiceNow).
- Conoscenza di soluzioni di intelligenza artificiale generativa utili a rendere più efficienti i tempi di lavoro e ottimizzare i risultati.
Costituiscono titoli preferenziali: CISM, CISSP, ISO 27001, ISO 22301, CSX Fundamentals, NIST, COBIT.
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa, con oltre 20 milioni di clienti. Mettiamo le persone al centro, promuovendo una cultura inclusiva e investendo nello sviluppo professionale. L’Area Chief Security Officer integra sicurezza fisica, cybersecurity e continuità operativa per garantire elevati standard a livello internazionale.
Benefit per i dipendenti
- Retribuzione annua lorda a partire da 45.000 €.
- Componente variabile della remunerazione secondo le Politiche di Gruppo.
- Elementi retributivi disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello.
- Iniziative e ampia offerta formativa tramite la Corporate Academy.
- Possibilità di lavoro flessibile e adozione della settimana corta 4x9.
- Sistema moderno e integrato di welfare aziendale, copertura sanitaria e previdenza complementare a decorrere dall’assunzione.
- Vantaggi sui prodotti e servizi bancari del Gruppo.
Requisiti
Esperienza di 3-5 anni in cybersecurity e/o business continuity; conoscenza di framework (NIST, ISO 27001/22301, Swift CSP) e normative (L.133, Circolare 285, Direttiva NIS, PSD2, DORA); ottima conoscenza dell’inglese; padronanza Office e piattaforme di workflow/CRM (es. ServiceNow); conoscenza di soluzioni di intelligenza artificiale generativa. Titoli preferenziali: CISM, CISSP, ISO 27001, ISO 22301, CSX Fundamentals, NIST, COBIT.
Competenze richieste
Competenze professionali
NIST Cybersecurity
ISO 27001
ISO 22301
Swift CSP
ServiceNow
Office (Word
Excel
PowerPoint)
Valutazione vulnerabilità
Intelligenza artificiale generativa
Competenze trasversali
Lavoro di squadra
Analisi critica
Comunicazione efficace
Capacità di reporting
Gestione delle priorità