Condividi questa offerta

Intesa Sanpaolo Vita - Area Operations e Sistemi Informativi - Sicurezza Informatica

Data: 13-set-2022

Luogo: Milano, IT

Società: Intesa Sanpaolo Group

Intesa Sanpaolo Vita del Gruppo Intesa Sanpaolo sviluppa l'offerta di prodotti assicurativi rivolti alla propria clientela. 
E' alla ricerca di profili qualificati che vogliano confrontarsi con percorsi di crescita professionali impegnativi e stimolanti con i seguenti requisiti:

Scopo e Attività

La risorsa che ricerchiamo si occuperà delle seguenti attività:

  • Governo delle attività tecniche di cybersecurity e contribuzione al Cybersecurity Competence Center
  • Analisi di nuove soluzioni e valutazione del livello di sicurezza delle aree tecnologiche per le compagnie del gruppo assicurativo
  • Gestione di progetti in ambito cyber
  • Supporto alla definizione della strategia cyber
  • Account per le compagnie del gruppo assicurativo (anche estere) per le tematiche cyber
  • Attività di Vendor Risk Management
  • Gestione di incidenti cyber in affiancamento a gruppi specializzati
  • Sviluppo processi, procedure in ambito Sicurezza informatica e divulgazione tematiche cyber
  • Contribuzione su stesura regole di cybersecurity, linee guida e piani di Business Continuity
  • Reporting strategico direzionale e tecnologico in ambito cybersecurity

 

Titolo di Studio & Esperienza Richiesta

  • Titolo di studio: Laurea in Informatica/Ingegneria
  • Almeno 5 anni di esperienza in ambito IT/Cybersecurity

Competenze Richieste in area IT e Cybersecurity

  • sistemistiche (Linux/unix e Microsoft);
  • architetturali (servizi web, architetture API/Microservizi, servizi Cyber, …);
  • TLC (conoscenza apparati, protocolli, …)
  • applicative (applicazioni web, app mobile, B2B, SDK, …)
  • Data Base (caratteristiche, linguaggi di interrogazione, …)
  • Cloud (tenant, sistemi di sicurezza cloud, …)
  • principali tecniche di attacco (MITM, DDOS, MITB, APT, BForce, XXS, …)
  • principali tecnologie (Firewall, Antivirus, Proxy, AD, EDR, DLP, SIEM, SOAR)
  • Identità, Autenticazione e Autorizzazione (ID Management e user lifecycle, MFA, sistemi di profilatura, …)
  • tecniche di cifratura e masking
  • vulnerability management (discovery VAPT/Red Team, Fix process, …)
  • Sicurezza applicative, degli ambienti cloud e sviluppo sicuro del codice
  • tematiche di Threat Intelligence (dark web, enti, networking, …)
  • Buona conoscenza della lingua inglese

Competenze in area Normativa e standard

  • Cybersecurity Framework NIST
  • Attività di analisi del rischio
  • Privacy
  • Business Continuity

Ogni persona è per noi una risorsa e quella persona potresti essere tu! Consulta le opportunità di lavoro del Gruppo, candidati ed entra nel nostro team!  expebi