Skip to main content
100 years and 11 days since the five-day weekRead the story
Posted about 3 hours ago

Cybersecurity Oversight Specialist

4 x 9hr days (100% pay)Onsite · Milan or Turin

.

Scopo e Attività

Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo. Gruppo dedicato alla verifica e misurazione delle soluzioni di sicurezza del Gruppo e alla definizione delle strategie di investimento. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.

Nell'ambito dell'attività la risorsa dovrà supportare il team nei seguenti ambiti:

•    Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio

•    Progettazione e supporto nella realizzazione di algoritmi di machine learning e analisi dei dati

•    Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza

•    Analizzare, comprendere e verificare l'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali della Banca, in termini di congruenza, policy e standard

•    Redigere la reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori (es.: kpi);

•    Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione

•    Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management.

•    Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio;

•    Contribuire alla gestione del processo di budget, forecasting e pianificazione pluriennale.

Esperienza Richiesta

5-10 anni di esperienza in ambito cybersecurity

Qualifiche Richieste, Skills e Competenze

•    Laurea informatica/scientifica

•    Conoscenza dei temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber

•    Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity

•    Capacità di governo delle iniziative progettuali ad alta complessità organizzativa e tecnologica

•    Conoscenza della lingua inglese

•    Conoscenza di sistemi di reporting e analisi dei dati

•    Conoscenza di soluzioni e sistemi di monitoraggio, gestione e analisi di dati

•    Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.

•    Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.

•    Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)

•    Conoscenza delle principalistandard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali

•    Conoscenza delle principali soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management

•    Conoscenza delle principali soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.

•    Conoscenza delle principali soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking

Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:

•    Gestione del rischio e della conformità

•    Analisi dei dati

•    Architetture e soluzioni di sicurezza

•    Conseguimento di certificazioni in ambito Cybersecurity quali: Offensive Security - OSCP, OSCE, OSWE, EC-Council C|EH (Certified Ethical Hacker), ISACA - CSX Fundamentals, CISSP, PMP

Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.

CybSecExp