Cyber Risk Posture & Strategic Intelligence Expert
Milano-Torino, IT
.
Scopo e Attività
Siamo alla ricerca di una persona da inserire nel team di Cyber Security e Prevenzione Frodi in grado di contribuire a valutare continuamente la postura di rischio cyber dell'organizzazione, sviluppando modelli avanzati e metodologie di analisi. Dovrai guidare la raccolta, interpretazione e valorizzazione delle informazioni di intelligence utili a sostenere le decisioni strategiche in materia di sicurezza informatica e prevenzione frodi.
La risorsa si occuperà di:
• Collaborare alla valutazione della postura di rischio cyber dell'azienda, identificando le aree di maggiore vulnerabilità e suggerendo azioni di mitigazione mirate.
• Supportare l'implementazione e la gestione degli strumenti di intelligence (cyber e anti-frode), analizzando minacce emergenti e trend globali per valutare l'impatto sul business.
• Progettare e mantenere aggiornati KPI e KRI, integrando fonti di dati eterogenee per fornire una visione predittiva dei rischi.
• Interfacciarsi con i team di Cyber Security Strategy e Anti-Frode per trasformare le informazioni di intelligence in iniziative operative e piani di difesa.
• Partecipare a test e assessment periodici (penetration test, vulnerability assessment, simulazioni di frode) e interpretarne i risultati per migliorare la resilienza aziendale.
• Contribuire alla definizione di standard, policy e procedure in ambito sicurezza e anti-frode, garantendo l'aderenza alle best practice di mercato e ai requisiti regolamentari.
• Produrre documentazione e reportistica a supporto del top management, illustrando le analisi eseguite e le raccomandazioni strategiche.
Esperienza Richiesta
Almeno 5 anni di esperienza in Cyber Security, Cyber Threat Intelligence, Anti-Frode e/o Risk Management.
Qualifiche Richieste, Skills e Competenze
• Conoscenza approfondita di metodologie e framework di valutazione del rischio (FAIR, OCTAVE, ISO 31000) e di sicurezza (NIST, ISO 27001, ecc.).
• Competenza nell'analisi avanzata di dati e definizione di indicatori (KPI/KRI) in ambito sicurezza e prevenzione frodi.
• Ottima padronanza delle tecniche di intelligence e dei principali strumenti per la raccolta di informazioni (OSINT, Dark Web monitoring, ecc.).
• Conoscenza delle tecnologie e degli strumenti di sicurezza (SIEM, IDS/IPS, EDR, ecc.) e familiarità con le metodologie di attacco/frodi più recenti.
• Ottima conoscenza della lingua inglese (sia scritta che orale).
• Esperienza con tool di data visualization (Power BI, Tableau, Grafana) per analisi e reporting.
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
CybSecExp