.
Scopo e Attività
Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo. Gruppo dedicato alla verifica e misurazione delle soluzioni di sicurezza del Gruppo e alla definizione delle strategie di investimento. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.
Nell'ambito dell'attività la risorsa dovrà supportare il team nei seguenti ambiti:
• Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
• Progettazione e supporto nella realizzazione di algoritmi di machine learning e analisi dei dati
• Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
• Analizzare, comprendere e verificare l'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali della Banca, in termini di congruenza, policy e standard
• Redigere la reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori (es.: kpi);
• Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
• Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management.
• Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio;
• Contribuire alla gestione del processo di budget, forecasting e pianificazione pluriennale.
Esperienza Richiesta
5-10 anni di esperienza in ambito cybersecurity
Qualifiche Richieste, Skills e Competenze
• Laurea informatica/scientifica
• Conoscenza dei temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
• Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
• Capacità di governo delle iniziative progettuali ad alta complessità organizzativa e tecnologica
• Conoscenza della lingua inglese
• Conoscenza di sistemi di reporting e analisi dei dati
• Conoscenza di soluzioni e sistemi di monitoraggio, gestione e analisi di dati
• Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
• Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
• Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
• Conoscenza delle principalistandard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
• Conoscenza delle principali soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
• Conoscenza delle principali soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
• Conoscenza delle principali soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking
Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:
• Gestione del rischio e della conformità
• Analisi dei dati
• Architetture e soluzioni di sicurezza
• Conseguimento di certificazioni in ambito Cybersecurity quali: Offensive Security - OSCP, OSCE, OSWE, EC-Council C|EH (Certified Ethical Hacker), ISACA - CSX Fundamentals, CISSP, PMP
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.
CybSecExp
