Descrizione Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed snello, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity. Scopo della posizioneIl Responsabile dell'Ufficio Sicurezza Cyber e Business Continuity assicura la protezione degli asset informativi della Banca, implementando e governando le strategie, i processi e le soluzioni tecnologiche di sicurezza informatica, in coerenza con gli indirizzi aziendali, i requisiti normativi e il framework di gestione dei rischi ICT.La figura presidia l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti, lo studio di fattibilità fino alla realizzazione, messa in produzione e monitoraggio operativo, garantendo la protezione delle infrastrutture, dei sistemi, dei canali digitali e delle identità digitali aziendali.Principali responsabilità:Governance e Compliance Cyber Security- Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.- Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).- Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.- Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.Security Engineering e Security Operations- Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.- Assicurare l'efficacia dei controlli di sicurezza relativi a:
osicurezza di rete e perimetrale; oprotezione della navigazione Internet; osicurezza della posta elettronica; oprotezione degli endpoint e delle postazioni di lavoro; ogestione delle vulnerabilità e dei Penetration Test; omonitoraggio degli eventi e degli incidenti di sicurezza.- Valutare l'introduzione di nuove tecnologie e servizi di sicurezza in funzione dell'evoluzione delle minacce e delle esigenze di business.Incident Management e Cyber Resilience- Coordinare la gestione degli incidenti di sicurezza informatica.- Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.- Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.- Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.Antifrode Canali Digitali- Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.- Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.- Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.- Curare la reportistica verso il management e gli stakeholder aziendali. Identity & Access Management (IAM)- Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.- Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.- Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.- Promuovere l'evoluzione delle soluzioni di Identity Governance & Administration (IGA).Vendor e Security Governance- Collaborare con fornitori,
outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.- Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.- Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.Requisiti professionaliFormazione- Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni, Cyber Security o discipline affini.Esperienza- Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.- Esperienza nella gestione di team e fornitori.- Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.Competenze tecniche- Cyber Security Governance.- Network Security e Perimeter Security.- E-mail Security.- Endpoint Protection (EDR/XDR).- Identity & Access Management.- Fraud Management e protezione dei canali digitali.- Vulnerability Management e Penetration Testing.- Incident Response e Cyber Crisis Management.- Framework normativi DORA, NIS2, GDPR, ISO 27001 e NIST.Certificazioni preferenziali- CISSP- CISM- CRISC- ISO/IEC 27001 Lead Auditor- CISACompetenze manageriali e comportamentali- Leadership e gestione dei team.- Capacità di definire strategie e piani evolutivi.- Orientamento al rischio e al controllo.- Capacità di gestione delle emergenze e degli incidenti critici.- Problem solving, decision making.- Comunicazione efficace verso il top management.- Capacità di coordinamento trasversale e gestione degli stakeholder.KPI di riferimento- Riduzione dell'esposizione ai rischi cyber.- Livello di conformità normativa.- Tempestività nella gestione degli incidenti.- Efficacia dei controlli IAM.- Riduzione delle frodi sui canali digitali.- Percentuale di remediation delle vulnerabilità nei tempi previsti.- Disponibilità ed efficacia delle soluzioni di sicurezza implementate.Inquadramento e RAL: QD3 e RAL attorno agli 80.000 Euro.
📌 Responsabile Ufficio Sicurezza Cyber E Business Continuity (Melzo)
🏢 Ksearch
📍 Melzo