Cybersecurity Oversight Specialist expert
Milano-Torino, IT
Intesa Sanpaolo
Visita il sito Intesasanpaolo.com e scopri la tua nuova banca online: un mondo di vantaggi e servizi che renderanno la tua vita più semplice. Conto Corrente per Famiglie, Giovani e Aziende..
Scopo e Attività
Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo, team dedicato alla verifica e misurazione dei livelli di presidio delle soluzioni di sicurezza. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.
Nell'ambito dell'attività il candidato dovrà supportare il team nei seguenti ambiti:
• Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
• Progettazione e supporto nella realizzazione di algoritmi di analisi avanzata dei dati
• Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
• Analisi, comprensione e verifica dell'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali, in termini di congruenza, policy e standard
• Definizione della reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori
• Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
• Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management
• Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio
• Contribuire al processo di budget, forecasting e pianificazione pluriennale per le attività di competenza
Esperienza Richiesta
Almeno 3-5 anni di esperienza in ambito Cybersecurity
Qualifiche Richieste, Skills e Competenze
La persona che stiamo cercando:
• Ha conseguito una laurea informatica/scientifica
• Conosce i temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
• Conosce i framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
• Ha una buona conoscenza della lingua inglese
• Ha conoscenza di sistemi di reporting e analisi dei dati
La risorsa dovrà aver maturato competenze in uno o più dei seguenti ambiti:
• Soluzioni e sistemi di monitoraggio, gestione e analisi di dati
• Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
• Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
• Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
• Principali standard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
• Soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
• Soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
• Soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking
Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:
• Gestione del rischio e della conformità
• Analisi dei dati
• Architetture e soluzioni di sicurezza
• Conseguimento di certificazioni in ambito Cybersecurity quali ad esempio: ISACA - CSX Fundamentals, CISSP, CISM e CISA
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
CybSecExp
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: APIs Banking CISA CISM CISSP Cloud Finance IoT ISACA ISO 22301 ISO 27001 Mainframe NIST Privacy PSD2 SASE Security Impact Analysis Vulnerability management
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.