OverviewIn veste di Responsabile Ufficio Security e BC, garantisci la protezione degli asset informativi della banca guidando strategie, processi e soluzioni di sicurezza ICT.
Coordini l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti alla produzione e al monitoraggio operativo.
Lavori a stretto contatto con funzioni di controllo, auditor e autorità per assicurare conformità e resilienza.
Selezioni ed evolvi tecnologie di sicurezza in risposta alle minacce e alle esigenze di business.
Offre un ruolo chiave nel rafforzamento della sicurezza e nella continuità operativa in un contesto di banca territoriale e dinamica.
ResponsabilitàGovernance e Compliance Cyber Security: definire standard, procedure e controlli; supportare conformità normativa (DORA, NIS2, GDPR, EBA linee guida, normativa Banca d'Italia); definire strategie di sicurezza e piani evolutivi; gestire rapporti con audit e autorità.
Security Engineering e Security Operations: governare analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity; assicurare efficacia di controlli su rete, navigazione, posta, endpoint, vulnerabilità, pen test, monitoraggio eventi e incidenti.
Incident Management e Cyber Resilience: coordinare gestione incidenti, analisi/contenimento/eradicazione/recupero; comunicare con stakeholder e autorità; supportare cyber resilience e BC.
Antifrode Canali Digitali: governare piattaforme e servizi anti-frode, monitorare anomalie e alert, evolvere modelli di rilevazione e mitigazione, reportare al management.
Identity & Access Management: presidio gestione identità e autorizzazioni, provisioning, revisione, segregazione ruoli e controllo accessi; conformità normativa e promozione di soluzioni IGA.
Vendor e Security Governance: collaborare con fornitori/partner, definire requisiti di sicurezza, monitorare servizi terze parti.
Requisiti fondamentaliEsperienza 8-10+ anni ICT e Cyber Security; gestione team e fornitori; preferenziale esperienza nel settore bancario/finanziario.
Competenze tecniche in Cyber Security Governance, Network/Perimeter Security, E-mail Security, Endpoint Protection (EDR/XDR), IAM, Fraud Management, Vulnerability Management, Incident Response; familiarità con DORA, NIS2, GDPR, ISO *****, NIST.
Certificazioni preferenziali: CISSP, CISM, CRISC, ISO ***** Lead Auditor, CISA.
Competenze manageriali: leadership, definizione di strategie, gestione emergenze, comunicazione al top management, gestione stakeholder.
Leadership e gestione di team
Comunicazione efficace verso il top management
Orientamento al rischio e al controllo
Cyber Security Governance
Network Security e Perimeter Security
E-mail Security
📌 Responsabile Ufficio Sicurezza Cyber E Business Continuity (Monza)
🏢 Ksearch
📍 Monza