ERM analyst senior

CRIF

Bologna

In loco

EUR 29.000 - 36.000

Tempo pieno

9 ore fa
Candidati tra i primi
Generatore di candidature

Trasforma questo ruolo in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò che questo datore di lavoro cerca.

Supera i filtri ATS

Descrizione del lavoro

CRIF, gruppo internazionale specializzato in soluzioni informative e servizi, cerca una figura per il team di Risk Management. La risorsa contribuirà allo sviluppo del framework di gestione dei rischi a livello di Gruppo in un contesto dinamico e internazionale.

Responsabilità includono risk assessment indipendenti, identificazione e monitoraggio dei rischi, challenge ai risk owners, mappatura asset ICT, e supporto a normative come DORA e AI ACT.

Competenze

  • Laurea magistrale in Ingegneria gestionale, informatica o affini.
  • Elevata capacità di sintesi e di output chiari per il management.
  • Conoscenza di standard e normative di riferimento nel risk management e ICT.

Mansioni

  • Condurre risk assessment indipendenti e interviste con le funzioni aziendali.
  • Collaborare all’identificazione, valutazione e monitoraggio dei rischi, inclusi KPI e metriche di controllo.
  • Eseguire attività di challenge verso risk owners e definire azioni di mitigazione.
  • Assicurare mappatura di asset ICT e conformità ai framework di sicurezza.
  • Supportare reportistica al top management e alle parti interessate.
  • Contribuire a progetti normativi (es. DORA, AI Act) e gestione della tassonomia dei rischi.

Conoscenze

Analisi dati
Autonomia
Pensiero critico
Precisione

Formazione

Laurea Magistrale in Ingegneria Gestionale o Informatica

Strumenti

COBIT
ISACA standards
NIST CSF

Descrizione del lavoro

CRIF, prestigioso ed innovativo Gruppo internazionale specializzato in soluzioni informative, modelli decisionali, outsourcing, software e servizi consulenziali per supportare banche, società finanziarie, assicurazioni, utilities e imprese in ogni fase della relazione con il cliente ricerca una figura di

La figura entrerà a far parte all’interno del team che si occupa di Risk Management e contribuirà attivamente allo sviluppo e al rafforzamento del framework di gestione dei rischi aziendali a livello di Gruppo, operando in un contesto dinamico e internazionale.

Responsabilità

La risorsa avrà un ruolo centrale nel presidio e nello sviluppo delle attività di risk management, con focus su:

  • Condurre risk assessment indipendenti e interviste con le funzioni aziendali, garantendo un efficace challenge su rischi, mitigazioni e allineamento al risk appetite;
  • Collaborare all’identificazione, valutazione e monitoraggio dei rischi, anche attraverso l’utilizzo di KRI e metriche di controllo;
  • Eseguire attività di challenge verso risk owners, assicurando che le valutazioni, le azioni e le responsabilità siano coerenti e tracciabili;
  • Esecuzione di attività di assessment dei dati, servizi e sistemi ICT in accordo alla metodologia, garantendo una mappatura completa e riconciliata degli asset a supporto dei servizi, includendo componenti infrastrutturali, trasversali e aspetti di obsolescenza aziendale;
  • Assicurare che i risultati dell’analisi del rischio si traducano in azioni di mitigazione formalizzate e che il reporting renda esplicite le azioni necessarie derivanti dall’analisi;
  • Supportare la definizione e manutenzione della tassonomia dei rischi;
  • Partecipare a progetti legati a normative e regolamentazioni (es. DORA, AI Act) come specialista;
  • Supportare la predisposizione della reportistica verso top management e stakeholder interni;
  • Collaborare con le funzioni business e IT per rafforzare la risk culture aziendale;
  • Supportare il mantenimento delle certificazioni ISO (es. ISO 27001);
  • Agire come punto di riferimento metodologico per le risorse più junior e per gli stakeholder coinvolti nel processo.
Requisiti richiesti e competenze obbligatorie:
  • Laurea Magistrale in Ingegneria Gestionale, Informatica o affini;
  • Almeno 4 anni di esperienza in risk management / internal controls / ICT risk / regulatory compliance / operational risk;
  • Esperienza in assessment, reporting, controlli, remediation plan o framework metodologici;
  • Buona conoscenza di standard e normative di riferimento;
  • Capacità di sintetizzare analisi complesse in output chiari per il management;
  • Pensiero analitico, autonomia, spirito critico, pragmatismo, precisione, capacità relazionale;
  • Elevato grado di autonomia e proattività nella gestione delle attività assegnate e nella definizione delle priorità.
Completano il profilo:
  • Certificazione professionale (ad es. COBIT, CRISK)
  • Conoscenza degli standard internazionali e delle best practice in materia di Information Security e Governance (ad es. ISACA, famiglia ISO27000, NIST Cybersecurity Framework);
  • Conoscenza delle principali normative e regolamenti di settore, con particolare riferimento a D.O.R.A. e AI ACT
  • Conoscenza dei processi del contesto finanziario/bancario
  • Flessibilità, problem solving, iniziativa, orientamento al risultato, capacità comunicative sia orali che scritte;

contratto a tempo indeterminato.

La retribuzione prevista per questa posizione è prevista a partire da 32.500 € lordi annui.

L'inquadramento verrà definito in fase di selezione sulla base del profilo e in applicazione del CCNL Terziario Distribuzione e Servizi.

La definizione del compenso specifico, inclusi eventuali elementi variabili (come MBO) o benefit accessori, dipenderà dalla valutazione del profilo rispetto ai requisiti della posizione.

In CRIF, siamo impegnati a coltivare un ambiente sicuro e inclusivo, dove l'innovazione prospera e i colleghi sono incoraggiati a pensare in modo creativo. Ci impegniamo a promuovere pari opportunità durante tutto il ciclo di vita dei dipendenti e crediamo che la diversità di genere, età, cultura, religione e disabilità sia fondamentale per attrarre e trattenere i migliori talenti. Abbracciando queste differenze, miriamo a creare un ambiente di lavoro in cui tutti possano avere successo e contribuire al nostro successo condiviso.

Ai sensi del Regolamento (UE) 2016/679(“GDPR”), si informa che i dati personali dei candidati saranno trattati esclusivamente per finalità connesse alla gestione della candidatura e del processo di selezione. Per maggiori informazioni sul trattamento dei dati personali e sull’esercizio dei diritti privacy, si invita a consultare l’informativa completa disponibile al seguente Link alla sezione "Term of use".

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Internship Information Risk Management Specialist
Internship Information Risk Management Specialist

CRIF • Bologna

In loco
EUR 7800 - 12.000
Rimborso spese 700 euro mensili
Senior Process Analyst
Senior Process Analyst

CRIF • Bologna

In loco
EUR 29.000 - 35.000
IT Risk Specialist
IT Risk Specialist

Crédit Agricole Italia • Lombardia

Ibrido
EUR 45.000 - 65.000
Smartworking 2-3 giorni alla settimana
Premio aziendale annuale basato su ob%
Assicurazione sanitaria integrativa
+1
Internship Consultant Analyst
Internship Consultant Analyst

CRIF • Bologna

Ibrido
EUR 28.000 - 42.000
Smart working 2 days/week
Dynamic growth environment
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

OPLIUM • Milano

In loco
EUR 27.000 - 37.000
INTERNSHIP DATA ANALYST
INTERNSHIP DATA ANALYST

CRIF • Bologna

Ibrido
EUR 25.000 - 33.000
Rimborso spese 1100 euro
Smart working 40%
Laureati In Ingegneria Gestionale E Informatica - €700 Al Mese - Senza Esperienza
Laureati In Ingegneria Gestionale E Informatica - €700 Al Mese - Senza Esperienza

Crif • Lodi

In loco
EUR 7800 - 10.000
Rimborso spese
Smart working 40%
ICT Risk Management Specialist
ICT Risk Management Specialist

Angelo Holding Srl • Mola di Bari

In loco
EUR 35.000 - 45.000
Assicurazione sanitaria Metasalute
Welfare aziendale €250 annui
Convenzioni aziendali e scontistiche
Grc Cybersecurity Analyst
Grc Cybersecurity Analyst

Oplium • Varese

In loco
EUR 27.000 - 37.000
Grc Cybersecurity Analyst
Grc Cybersecurity Analyst

Oplium • Marta

In loco
EUR 27.000 - 37.000