It&Security Governance Specialist, Metropolitan City Of Milan
Social network you want to login/join with:
IT & Security Governance Specialist, Metropolitan City of Milan Client: Metropolitan City of Milan, Italy
Job Category: Other
EU work permit required: Yes
Job Reference: bbfd598e7a99
Job Views: 9
Posted: 02. 03. 2025
Expiry Date: 16. 04. 2025
Job Description: Company Description Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start.
Fineco is one of the banks with the widest products range available.
We have developed a truly one-stop-solution which includes trading, investment and payment services.
We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF.
In addition to this we also offer banking and payment solution for domestic and international demand.
Position Descrizione dell'attività Evoluzione e aggiornamento del framework normativo interno (es.
policy, procedure, controlli) e rilevazione/interpretazione di nuove esigenze a seguito di evoluzioni legislative, tecnologiche o di contesto, anche in relazione alla gestione di outsourcer e terze parti.
Definizione dei presidi necessari rispetto alle normative interne ed esterne, con l'obiettivo di assicurarne l'adeguatezza fin dalla fase di sviluppo di prodotti e servizi.
Gestione dell'aggiornamento ed evoluzione degli strumenti a supporto dei processi di governance per l'ambito ICT e security (es.
GRC, incident/security incident management, change management ecc).
Gestione dell'aggiornamento ed evoluzione del framework di monitoraggio delle performance relative agli ambiti ICT & security.
Analisi e valutazione del rischio informatico e di sicurezza in termini di potenziale impatto delle minacce per il business e declinazione delle opportune misure volte alla loro mitigazione.
Promuovere e implementare pratiche e controlli in ambito ICT & security che assicurino la conformità a politiche/piani/standard aziendali.
Collaborare con le funzioni di controllo di secondo (es.
Risk, Compliance) e terzo livello (es.
Audit) nell'ambito dell'applicazione del sistema unitario dei controlli Interni.
Requirements Il/la candidato/a ideale Esperienza di almeno 7 anni maturata in ambito ICT & Security Governance o ICT Risk.
Conoscenza dei framework (es.
ISO 27001, NIST, ITIL, COBIT, PCI, ecc. )
e delle normative di riferimento (es. Circolare 285, PSD2, GDPR, 262, 231 ecc.
), con esperienze in termini di declinazione ed adozione.
Pregressa esperienza in attività di definizione ed implementazione di metodologie di valutazione dei rischi informatici e di sicurezza.
Pregressa esperienza in attività di redazione di policy e procedure di sicurezza e ICT, maturity assessment, benchmarking.
Conoscenza di soluzioni di sicurezza informatica (i. e.
SIEM, Identity & Access Governance, Data Security & Protection, IDS/IPS, Data Masking & Tokenization, ecc).
Ottima conoscenza della lingua inglese.
Laurea in informatica/ingegneria o equivalenti.
Certificazioni in ambito ICT/Security (es.
ISO 27001, ITIL, ecc).
Capacità relazionali, di analisi, di organizzazione e di problem solving.
Other information
#J-18808-Ljbffr
Diventa il primo a rispondere a un'offerta di lavoro!
-
Perché cercare un lavoro con PostiVacanti.it?
Ogni giorno nuove offerte di lavoro È possibile scegliere tra un'ampia gamma di lavori: il nostro obiettivo è quello di offrire la più ampia selezione possibile Ricevi nuove offerte via e-mail Essere i primi a rispondere alle nuove offerte di lavoro Tutte le offerte di lavoro in un unico posto (da datori di lavoro, agenzie e altri portali) Tutti i servizi per le persone in cerca di lavoro sono gratuiti Vi aiuteremo a trovare un nuovo lavoro