08 set
|
Fineco Bank
|
Milano
08 set
Fineco Bank
Milano
Company Description
Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services.
We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.
Position La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR.
Il Candidato Dovrà
- Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca.
- Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc
- Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione.
- Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
- Condurre risk assessment e gap assessment in ambito cyber,
contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura.
- Contribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA.
- Contribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Banc
Requirements
Must have
- 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
- Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
- Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2.
- Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise.
- Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI.
- Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali.
- Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team.
- Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità.
- Italiano madrelingua, inglese qualificato.
Nice To Have
- Certificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer.
- Esperienza in ambito bancario o Financial Services vigilato (BCE/SSM).
- Conoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on-prem/cloud
Other information Sede di lavoro: Milano (alternanza presenza in sede e smart working)
Ral indicativa: € 60.000 - €80.000
La fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.
Il Gruppo propone un’offerta complessiva che comprende, oltre alla componente retributiva, benefit e strumenti di welfare previsti dal CCNL del Credito e dagli accordi aziendali – tra cui copertura sanitaria integrativa, buoni pasto, adesione a forme di previdenza complementare e ulteriori iniziative di welfare – nonché percorsi di formazione continua e sviluppo professionale. È inoltre prevista un’eventuale componente variabile, non garantita, collegata al raggiungimento di obiettivi individuali e aziendali.
Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”
📌 Senior Cyber Security Governance, Risk & Compliance (GRC) (Milano)
🏢 Fineco Bank
📍 Milano