It security governance (Milano)

It security governance (Milano)

23 set
|
Experis - Gruppo Manpower
|
Milano

23 set

Experis - Gruppo Manpower

Milano

Contratto

Assunzione

Diretta Luogo di lavoro: Milano Information Security Risk & Governance Specialist Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a Information Security Risk &Governance; Specialist da inserire nella funzione dedicata alla Security Governance. L'organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una robusto integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.

La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici. Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.

Principali responsabilità La risorsa si occuperà di: contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud; collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l'adeguatezza rispetto ai requisiti di sicurezza; interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche; collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo; supportare i progetti aziendali assicurando l'integrazione dei principi di Security by Design; partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza; collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance,



Data Protection e Legal; supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test; supportare e coordinare le attività di Incident Response; contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza; promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale; garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.

Ambiti tecnologici di riferimento Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui: Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDo S Protection, DNS Security

• Endpoint &

• Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline

• Identity &

• Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID

• Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security

• Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management

• Vulnerability Management &

• Testing: Vulnerability Assessment e Penetration Testing

• Security Monitoring &

• Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management

• Data Protection: DLP, Encryption, KMS e Data Classification

• Governance, Risk &

• Compliance: Third Party Risk Management e Security Awareness

• Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.

Requisiti

Sono richiesti:



esperienza consolidata in ambito IT Security / Cyber Security; conoscenza di ambienti sia on-premise sia cloud; capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza; capacità di comprendere e valutare architetture e soluzioni tecniche; esperienza nell'interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security; buone capacità comunicative e relazionali; capacità di presentare tematiche tecniche anche a stakeholder manageriali; buona conoscenza della lingua inglese. La conoscenza della lingua francese costituisce un plus. È considerata positivamente un'esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.

Soft Skills

Completano il profilo

capacità di problem solving; attenzione al dettaglio; approccio analitico e orientato al rischio; capacità di collaborazione con interlocutori tecnici e di business; proattività e orientamento alla prevenzione; capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business; interesse per l'aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.

Cosa offre il ruolo La posizione offre l'opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.

Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.

Luogo di lavoro: Milano. È previsto un inserimento con contratto a tempo indeterminato.

RAL

fino a 60.000 euro, da definire in funzione dell'esperienza, delle competenze tecniche e della seniority della risorsa selezionata. Annuncio valido fino a: 30-May-2036

📌 It security governance (Milano)
🏢 Experis - Gruppo Manpower
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: it security governance (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: it security governance (milano) / milano