Cybersecurity Oversight Specialist Senior
Milano-Torino, IT
.
Scopo e Attività
Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo, team dedicato alla verifica e misurazione dei livelli di presidio delle soluzioni di sicurezza. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.
Nell'ambito dell'attività il candidato dovrà supportare il team nei seguenti ambiti:
• Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
• Progettazione e supporto nella realizzazione di algoritmi di analisi avanzata dei dati
• Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
• Analisi, comprensione e verifica dell'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali, in termini di congruenza, policy e standard
• Definizione della reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori
• Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
• Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management
• Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio
• Contribuire al processo di budget, forecasting e pianificazione pluriennale per le attività di competenza
Esperienza Richiesta
Ha maturato almeno 5 anni di esperienza in ambito Cybersecurity
Qualifiche Richieste, Skills e Competenze
La persona che stiamo cercando:
• Ha conseguito una laurea informatica/scientifica
• Conosce i temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
• Conosce i framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
• Ha una buona conoscenza della lingua inglese
• Ha conoscenza di sistemi di reporting e analisi dei dati
Viene richiesto che la risorsa abbia maturato competenze in uno o più dei seguenti ambiti:
• Soluzioni e sistemi di monitoraggio, gestione e analisi di dati
• Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
• Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
• Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
• Principali standard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
• Soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
• Soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
• Soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking
Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:
• Gestione del rischio e della conformità
• Analisi dei dati
• Architetture e soluzioni di sicurezza
• Conseguimento di certificazioni in ambito Cybersecurity quali ad esempio: ISACA - CSX Fundamentals, CISSP, CISM e CISA
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
CybSecExp