ICT & Security Auditor Specialist
Milano/Torino, IT
.
Overview
All’interno della Funzione Internal Audit, contribuirai alla valutazione indipendente dei rischi tecnologici e alla verifica dell'adeguatezza dei controlli IT in ambito domestico e internazionale. Il ruolo prevede un approccio integrato che combina competenze tecniche, capacità analitiche e comunicazione efficace verso gli stakeholder.
Quali saranno le tue attività
- Valutare i principali rischi ICT e Cybersecurity connessi a infrastrutture, applicazioni e progetti di innovazione (es. cloud, AI, piattaforme digitali) e alla trasformazione digitalizzazione del Gruppo;
- Verificare la conformità ai principali requisiti regolamentari (es. DORA, NIS 2, Linee Guida EBA), e alla normativa interna identificando gap e aree di miglioramento;
- Svolgere audit su controlli IT e di sicurezza informatica, valutandone efficacia e l’adeguatezza sia in contesti domestici che internazionali;
- Redigere report di audit sintetici ed efficaci, interagendo con stakeholder anche a livello internazionale;
- Monitorare nel tempo l’implementazione delle azioni correttive concordate e seguire l'evoluzione del profilo di rischio ICT;
- Collaborare con i Team di Risk Management, Compliance e IT per garantire una visione integrata del rischio tecnologico.
Chi stiamo cercando
Se hai le seguenti caratteristiche, ti stiamo aspettando:
-
Formazione universitaria in ambito informatico, scientifico o ingegneristico
-
Padronanza dei framework di mercato quali: COBIT, NIST Cybersecurity Framework, ISO/IEC 27001/27002.
-
Familiarità con ambienti Cloud (AWS, Google Cloud Platform, Microsoft Azure) e con le relative architetture di sicurezza
-
Familiarità con tecnologie e use case di Intelligenza Artificiale in ambito finanziario.
-
Comprensione delle architetture IT (es. microservizi, API, containerizzazione, DevSecOps)
-
Ottima padronanza della lingua inglese, con eccellenti capacità di scrittura e comunicazione;
-
Disponibilità a brevi trasferte anche all’estero;
-
Certificazioni profesisonali in ambito audit quali CIA, CISA, CISM, rappresentano un plus
Sono richiesti 3 anni di esperienza in ambito ICT audit, maturata presso società di revisione, consulenza oppure funzioni di ICT Audit, preferibilmente in ambito Bancario e/o Finanziario.
Cosa ti offriamo
- Retribuzione annua lorda a partire da 39.000 €
- Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
- Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
- Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
- Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
- Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
- Sistema moderno e integrato di welfare aziendale (link)
- Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
- Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.