Posted 2d ago

Cybersecurity Oversight Senior (Mlano - Torino, IT)

@ CIB Bank
Milan, Lombardia, Italy
OnsiteFull Time
Responsibilities:Design dashboards, Develop algorithms, Monitor security
Requirements Summary:5-10 years in cybersecurity; degree in computer science; knowledge of cybersecurity frameworks; English; reporting and monitoring experience; stakeholder coordination.
Technical Tools Mentioned:NIST Cybersecurity Framework, ISO 27001, ISO 22301, IAM, Vulnerability Management, Data Analysis Tools
Save
Mark Applied
Hide Job
Report & Hide
Job Description

.


Scopo e Attività

 

Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo. Gruppo dedicato alla verifica e misurazione delle soluzioni di sicurezza del Gruppo e alla definizione delle strategie di investimento. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.

 

Nell'ambito dell'attività la risorsa dovrà supportare il team nei seguenti ambiti:
•    Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
•    Progettazione e supporto nella realizzazione di algoritmi di machine learning e analisi dei dati
•    Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
•    Analizzare, comprendere e verificare l'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali della Banca, in termini di congruenza, policy e standard 
•    Redigere la reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori (es.: kpi);
•    Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
•    Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management.
•    Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio;
•    Contribuire alla gestione del processo di budget, forecasting e pianificazione pluriennale.

Esperienza Richiesta

 

5-10 anni di esperienza in ambito cybersecurity

Qualifiche Richieste, Skills e Competenze

 

•    Laurea informatica/scientifica
•    Conoscenza dei temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
•    Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
•    Capacità di governo delle iniziative progettuali ad alta complessità organizzativa e tecnologica
•    Conoscenza della lingua inglese
•    Conoscenza di sistemi di reporting e analisi dei dati
•    Conoscenza di soluzioni e sistemi di monitoraggio, gestione e analisi di dati
•    Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
•    Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
•    Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
•    Conoscenza delle principalistandard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
•    Conoscenza delle principali soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
•    Conoscenza delle principali soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
•    Conoscenza delle principali soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking

 

Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:
•    Gestione del rischio e della conformità
•    Analisi dei dati
•    Architetture e soluzioni di sicurezza
•    Conseguimento di certificazioni in ambito Cybersecurity quali: Offensive Security - OSCP, OSCE, OSWE, EC-Council C|EH (Certified Ethical Hacker), ISACA - CSX Fundamentals, CISSP, PMP

 



Chi siamo 



 



Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.



Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.



 



Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!



#sharingfuture 



 



 



Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.



 



Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.



CybSecExp