Annuncio scaduto

Questa posizione è chiusa e non accetta più candidature.

Trova offerte simili

Responsabile Rischi Operativi e Remediation
Senior

Intesa Sanpaolo S.p.A.'s logo

Intesa Sanpaolo S.p.A.

Napoli, Napoli, Campania, Italia

Di persona

Contratto a tempo indeterminato

Finanza e Assicurazioni

Descrizione della Posizione Lavorativa

Scopo e attività

La posizione è inserita nel team di Operational Risk Management & Remediations, riferimento per i rischi operativi ICT e di Sicurezza all’interno della Direzione Cybersecurity Antifraud & Business Continuity Management. Il ruolo ha la responsabilità di identificare e valutare i rischi operativi ICT e di Sicurezza, presidiare le informazioni sugli eventi operativi per la rendicontazione all’Area CRO e analizzare il contesto aziendale per individuare criticità e definire i relativi remediation plan.

Principali responsabilità

  • Coordinare il processo di autodiagnosi dei rischi operativi ICT e di Sicurezza e il reporting relativo, coinvolgendo Process Owner e Control Owner e supportandoli nell’adozione di metodologie e strumenti definiti dalla funzione Risk;
  • Analizzare le informazioni aziendali per individuare criticità della Struttura Cybersecurity & Business Continuity e contribuire alla definizione e al monitoraggio dei remediation plan;
  • Raccogliere eventi operativi e dati di perdita, elaborando le metriche connesse per il monitoraggio del Risk Appetite Framework (RAF);
  • Predisporre reportistica manageriale adeguata;
  • Monitorare, nell’ambito di competenza della Struttura Cybersecurity & Business Continuity, la conformità al Decreto Legislativo 231/2001 e contribuire alla definizione e al monitoraggio dei relativi remediation plan;
  • Supportare le attività di controllo di secondo livello svolte dalla funzione Risk Management;
  • Contribuire alla rendicontazione dell’esposizione ai rischi cyber e di continuità operativa verso le Autorità di Vigilanza;
  • Promuovere la diffusione della cultura sui rischi operativi nell’ambito di riferimento.

Esperienza richiesta

5-10 anni di esperienza in ambito Cybersecurity e/o Business Continuity.

Qualifiche, competenze e conoscenze tecniche

Si richiede laurea in ambito informatico o scientifico e esperienza in attività di governance dei rischi operativi ICT e di Sicurezza. È necessaria la conoscenza dei principali framework e normative di riferimento (ad es. NIST Cybersecurity, COBIT 2019, ISO 27001, ISO 22301) e delle normative rilevanti (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2, DORA, Basilea III), con esperienze di adozione operative. Completano il profilo una buona conoscenza della lingua inglese e padronanza dei principali tool di Office Automation (Word, PowerPoint, Excel).

Costituiscono titolo preferenziale certificazioni in ambito Cybersecurity quali CISM, CISSP, ISO 27001, ISO 22301, CSX Fundamentals, NIST, COBIT.

Chi siamo

Intesa Sanpaolo è leader in Italia e uno dei principali gruppi bancari in Europa, con oltre 20 milioni di clienti. Promuoviamo una cultura inclusiva e siamo impegnati nella crescita sostenibile e nell’impatto sociale.

Garantiamo un ambiente inclusivo e di pari opportunità: considereremo tutti i candidati indipendentemente da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o altre categorie protette, nel rispetto della normativa vigente.

Requisiti

Laurea in ambito informatico/scientifico; 5-10 anni di esperienza in Cybersecurity e/o Business Continuity; conoscenza di framework (NIST, COBIT, ISO 27001, ISO 22301) e normative (L.133, Direttiva NIS, PSD2, DORA, ecc.); buona conoscenza dell'inglese; padronanza Office. Certificazioni CISM/CISSP/ISO27001/ISO22301 preferenziali.

Competenze richieste

  • Competenze professionali
  • Cybersecurity Business Continuity NIST COBIT 2019 ISO 27001 ISO 22301 Risk Management Office (Excel Word PowerPoint)
  • Competenze trasversali
  • Lavoro di squadra Capacità analitiche Comunicazione Coordinamento processi