Responsabile Ufficio Sicurezza Cyber e Business Continuity (Vignate)

Responsabile Ufficio Sicurezza Cyber e Business Continuity (Vignate)

31 ago
|
Ksearch
|
Vignate

31 ago

Ksearch

Vignate

Descrizione
Aumenti le sue possibilità di arrivare alla fase del colloquio leggendo la descrizione completa del lavoro e candidandosi tempestivamente.
Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed ottimizzato, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity.
Scopo della posizione
Il Responsabile dell'Ufficio Sicurezza Cyber e Business Continuity assicura la protezione degli asset informativi della Banca, implementando e governando le strategie, i processi e le soluzioni tecnologiche di sicurezza informatica, in coerenza con gli indirizzi aziendali, i requisiti normativi e il framework di gestione dei rischi ICT.
La figura presidia l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti, lo studio di fattibilità fino alla realizzazione, messa in produzione e monitoraggio operativo, garantendo la protezione delle infrastrutture, dei sistemi, dei canali digitali e delle identità digitali aziendali.
Principali responsabilità:
Governance e Compliance Cyber Security
• Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.
• Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).
• Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.
• Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.
Security Engineering e Security Operations
• Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.
• Assicurare l'efficacia dei controlli di sicurezza relativi a:
o sicurezza di rete e perimetrale;
o protezione della navigazione Internet;
o sicurezza della posta elettronica;
o protezione degli endpoint e delle postazioni di lavoro;
o gestione delle vulnerabilità e dei Penetration Test;




o monitoraggio degli eventi e degli incidenti di sicurezza.
• Valutare l'introduzione di nuove tecnologie e servizi di sicurezza in funzione dell'evoluzione delle minacce e delle esigenze di business.
Incident Management e Cyber Resilience
• Coordinare la gestione degli incidenti di sicurezza informatica.
• Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.
• Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.
• Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.
Antifrode Canali Digitali
• Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.
• Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.
• Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.
• Curare la reportistica verso il management e gli stakeholder aziendali.
Identity & Access Management (IAM)
• Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.
• Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.
• Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.
• Promuovere l'evoluzione delle soluzioni di Identity Governance & Administration (IGA).
Vendor e Security Governance
• Collaborare con fornitori, outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.




• Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.
• Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.
Requisiti professionali
Formazione
• Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni, Cyber Security o discipline affini.
Esperienza
• Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.
• Esperienza nella gestione di team e fornitori.
• Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.
Competenze tecniche
• Cyber Security Governance.
• Network Security e Perimeter Security.
• E-mail Security.
• Endpoint Protection (EDR/XDR).
• Identity & Access Management.
• Fraud Management e protezione dei canali digitali.
• Vulnerability Management e Penetration Testing.
• Incident Response e Cyber Crisis Management.
• Framework normativi DORA, NIS2, GDPR, ISO 27001 e NIST.
Certificazioni preferenziali
• CISSP
• CISM
• CRISC
• ISO/IEC 27001 Lead Auditor
• CISA
Competenze manageriali e comportamentali
• Leadership e gestione dei team.
• Capacità di definire strategie e piani evolutivi.
• Orientamento al rischio e al controllo.
• Capacità di gestione delle emergenze e degli incidenti critici.
• Problem solving, decision making.
• Comunicazione efficace verso il top management.
• Capacità di coordinamento trasversale e gestione degli stakeholder.
KPI di riferimento
• Riduzione dell'esposizione ai rischi cyber.
• Livello di conformità normativa.
• Tempestività nella gestione degli incidenti.
• Efficacia dei controlli IAM.
• Riduzione delle frodi sui canali digitali.
• Percentuale di remediation delle vulnerabilità nei tempi previsti.
• Disponibilità ed efficacia delle soluzioni di sicurezza implementate. xysqume
Inquadramento e RAL: in attesa di specifiche da cliente.

📌 Responsabile Ufficio Sicurezza Cyber e Business Continuity (Vignate)
🏢 Ksearch
📍 Vignate

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: responsabile ufficio sicurezza cyber e business continuity (vignate) / vignate

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: responsabile ufficio sicurezza cyber e business continuity (vignate) / vignate