IT Security Governance

Experis S.r.l.

Milano

In loco

EUR 36.000 - 60.000

Tempo pieno

2 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Experis S.r.l. ricerca un Information Security Risk & Governance Specialist da inserire nella funzione Security Governance.

Il profilo interagirà con IT, Risk, Compliance e Legal per presidiare la sicurezza di sistemi, infrastrutture e ambienti cloud, con focus su governance, valutazione delle soluzioni e gestione delle vulnerabilità. La risorsa collaborerà con stakeholder internazionali e con il CISO a livello di Gruppo, promuovendo Security by Design e attività di Awareness.

Competenze

  • esperienza consolidata in IT Security / Cyber Security
  • conoscenza di ambienti on-premise e cloud
  • capacità di dialogare con fornitori tecnologici su tematiche di sicurezza
  • capacità di valutare architetture e soluzioni tecniche
  • buone capacità comunicative e relazionali
  • buona conoscenza della lingua inglese

Mansioni

  • definire e presidiare i requisiti di sicurezza per sistemi, applicazioni e cloud
  • collaborare con IT per valutare architetture proposte
  • interfacciarsi con fornitori IT e Cyber Security
  • collaborare con gruppi Cyber Security e CISO
  • supervisionare Vulnerability Assessment e supportare Penetration Test
  • supportare Incident Response e definire policy di sicurezza

Conoscenze

IT Security
Cyber Security
Governance
Stakeholder mgmt
Security by Design

Strumenti

Vulnerability scanners
Penetration testing tools

Descrizione del lavoro

Information Security Risk & Governance Specialist

Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a InformationSecurity Risk &Governance Specialist da inserire nella funzione dedicata alla Security Governance.

L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una forte integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.

La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.

Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.

Principali responsabilità

La risorsa si occuperà di:

  • contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;

  • collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;

  • interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;

  • collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;

  • supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;

  • partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;

  • collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;

  • supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;

  • supportare e coordinare le attività di Incident Response;

  • contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;

  • promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;

  • garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.

Ambiti tecnologici di riferimento

Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:

  • Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;

  • Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;

  • Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;

  • Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;

  • Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;

  • Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;

  • Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;

  • Data Protection: DLP, Encryption, KMS e Data Classification;

  • Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;

  • Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.

Requisiti

Sono richiesti:

  • esperienza consolidata in ambito IT Security / Cyber Security;

  • conoscenza di ambienti sia on-premise sia cloud;

  • capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;

  • capacità di comprendere e valutare architetture e soluzioni tecniche;

  • esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;

  • buone capacità comunicative e relazionali;

  • capacità di presentare tematiche tecniche anche a stakeholder manageriali;

  • buona conoscenza della lingua inglese.

La conoscenza della lingua francese costituisce un plus.

È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.

Soft Skills

Completano il profilo:

  • capacità di problem solving;

  • attenzione al dettaglio;

  • approccio analitico e orientato al rischio;

  • capacità di collaborazione con interlocutori tecnici e di business;

  • proattività e orientamento alla prevenzione;

  • capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;

  • interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.

Cosa offre il ruolo

La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.

Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.

Luogo di lavoro: Milano.

È previsto un inserimento con contratto a tempo indeterminato.

RAL: fino a 60.000 euro, da definire in funzione dell’esperienza, delle competenze tecniche e della seniority della risorsa selezionata.

Annuncio valido fino a: 30-May-2036

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Cyber Security Specialist
Cyber Security Specialist

Adecco • Magliano in Toscana

In loco
EUR 35.000 - 45.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Cybersecurity Governance & Compliance Specialist
Cybersecurity Governance & Compliance Specialist

Rad Cyber Security • Varese

Ibrido
EUR 41.000 - 50.000
Smart-Working
Buoni pasto 10€
Security Manager
Security Manager

Antal International • Treviso

In loco
EUR 54.000 - 66.000
Ruolo strategico
Ambiente internazionale
Formazione continua
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Roma

Ibrido
EUR 33.000 - 40.000
Lead IT Security Specialist
Lead IT Security Specialist

Tissington • Veneto

In loco
EUR 48.000 - 60.000
Ristorazione aziendale gratuita
Coperture sanitarie dedicate
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000
Security Governance Specialist
Security Governance Specialist

S3K | Security Of The Third Millennium • Lazio

In loco
EUR 35.000 - 45.000
Cyber Governance & Communication Lead
Cyber Governance & Communication Lead

SiliconDev S.p.A. • Milano

Ibrido
EUR 33.000 - 40.000