IT&Security Governance Specialist

Fineco Bank

Milano

Ibrido

EUR 90.000 - 130.000

Tempo pieno

36 ore fa
Candidati tra i primi

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Descrizione del lavoro

Fineco Bank cerca un professionista esperto in ICT & Security Governance per guidare l’evoluzione del framework normativo interno e i controlli associati. La risorsa gestirà rischi, policy, procedure e la conformità nelle aree ICT/Security.

Milano ibrido: presenza in sede e smart working, laurea in informatica/ingegneria e certificazioni richieste; lingue: inglese fluente.

Competenze

  • Esperienza di almeno 7 anni in ICT & Security Governance o ICT Risk.
  • Conoscenza di ISO 27001, NIST, ITIL, COBIT, PCI e normative correlate.
  • Esperienza definizione ed implementazione di metodologie di valutazione dei rischi informatici e di sicurezza.
  • Redazione di policy e procedure di sicurezza ICT, maturità e benchmarking.
  • Conoscenza di soluzioni di sicurezza informatica (SIEM, IAM, Data Security, IDS/IPS, Data Masking, Tokenization).
  • Ottima conoscenza della lingua inglese.
  • Laurea in informatica/ingegneria o equivalente.
  • Certificazioni ICT/Security (ISO 27001, ITIL, ecc).
  • Capacità relazionali, analitiche, organizzative e di problem solving.

Mansioni

  • Evoluzione e aggiornamento del framework normativo interno e gestione di outsourcer/terze parti; rilevazione di nuove esigenze.
  • Definizione dei presidi di conformità per sviluppo di prodotti e servizi.
  • Gestione di strumenti di governance ICT e security (GRC, incident management, change management).
  • Aggiornamento ed evoluzione del monitoraggio delle performance ICT & security.
  • Analisi e valutazione del rischio informatico e mitigazione delle minacce.
  • Promozione e implementazione controlli ICT & security in conformità a policy aziendali.
  • Collaborazione con Risk, Compliance e Audit nell’applicazione del sistema di controlli interni.

Conoscenze

ICT Governance
Risk Management
Policy Development
Security Analytics

Formazione

Laurea in informatica/ingegneria

Strumenti

SIEM
Identity & Access Governance
Data Security & Protection
IDS/IPS
Data Masking
Tokenization

Descrizione del lavoro

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position
Descrizione dell’attività
  • Evoluzione e aggiornamento del framework normativo interno (es. policy, procedure, controlli) e rilevazione/interpretazione di nuove esigenze a seguito di evoluzioni legislative, tecnologiche o di contesto, anche in relazione alla gestione di outsourcer e terze parti.
  • Definizione dei presidi necessari rispetto alle normative interne ed esterne, con l’obiettivo di assicurarne l’adeguatezza fin dalla fase di sviluppo di prodotti e servizi.
  • Gestione dell’aggiornamento ed evoluzione degli strumenti a supporto dei processi di governance per l’ambito ICT e security (es. GRC, incident/security incident management, change management ecc).
  • Gestione dell'aggiornamento ed evoluzione del framework di monitoraggio delle performance relative agli ambiti ICT & security.
  • Analisi e valutazione del rischio informatico e di sicurezza in termini di potenziale impatto delle minacce per il business e declinazione delle opportune misure volte alla loro mitigazione.
  • Promuovere e implementare pratiche e controlli in ambito ICT & security che assicurino la conformità a politiche/piani/standard aziendali.
  • Collaborare con le funzioni di controllo di secondo (es. Risk, Compliance) e terzo livello (es. Audit) nell'ambito dell’applicazione del sistema unitario dei controlli Interni.
Requirements
Il/la candidato/a ideale
  • Esperienza di almeno 7 anni maturata in ambito ICT & Security Governance o ICT Risk.
  • Conoscenza dei framework (es. ISO 27001, NIST, ITIL, COBIT, PCI, ecc.) e delle normative di riferimento (es.Circolare 285, PSD2, GDPR, 262, 231 ecc), con esperienze in termini di declinazione ed adozione.
  • Pregressa esperienza in attività di definizione ed implementazione di metodologie di valutazione dei rischi informatici e di sicurezza.
  • Pregressa esperienza in attività di redazione di policy e procedure di sicurezza e ICT, maturity assessment, benchmarking.
  • Conoscenza di soluzioni di sicurezza informatica (i.e. SIEM, Identity & Access Governance, Data Security & Protection, IDS/IPS, Data Masking & Tokenization, ecc).
  • Ottima conoscenza della lingua inglese.
  • Laurea in informatica/ingegneria o equivalenti.
  • Certificazioni in ambito ICT/Security (es. ISO 2701, ITIL, ecc).
  • Capacità relazionali, di analisi, di organizzazione e di problem solving.
Other information

Sede di lavoro: Milano (alternanza presenza in sede e smart working)

Tipo di contratto: CCNL credito, tempo indeterminato

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

IT & Security Governance Analyst
IT & Security Governance Analyst

Fineco Bank • Turbigo

Ibrido
EUR 30.000 - 45.000
Cybersecurity Incident Response Lead
Cybersecurity Incident Response Lead

Fineco Bank • Turbigo

Ibrido
EUR 80.000 - 100.000
Equal Opportunity Employer
Safe and inclusive workplace
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Roma

Ibrido
EUR 90.000 - 130.000
Senior Cybersecurity Advisor
Senior Cybersecurity Advisor

NTT DATA Europe & Latam • Milano

Ibrido
EUR 90.000 - 110.000
Information Security Governance & Audit Specialist
Information Security Governance & Audit Specialist

Webuild • Milano

Ibrido
EUR 60.000 - 90.000
Buoni pasto
Servizio di telemedicina
Polizza sanitaria
+1
IT Risk Specialist
IT Risk Specialist

Crédit Agricole Italia • Turbigo

Ibrido
EUR 35.000 - 50.000
Smartworking 2-3 giorni alla settimana
Premio annuale basato su obiettivi
Assicurazione sanitaria integrativa
+1
Information Risk Governance & Data Security
Information Risk Governance & Data Security

CRIF • Bologna

In loco
EUR 40.000 - 60.000
Compliance Specialist - Trasparenza e Tutela Clienti
Compliance Specialist - Trasparenza e Tutela Clienti

Fineco Bank • Milano

Ibrido
EUR 60.000 - 85.000
Assicurazione sanitaria integrativa
Buoni pasto
Previdenza complementare
+1
Data Governance Specialist
Data Governance Specialist

Fineco Bank • Milano

Ibrido
EUR 55.000 - 75.000
Information Security Manager
Information Security Manager

CDS - La tua Casa della Salute • Genova

In loco
EUR 45.000 - 65.000