Senior Cyber Security Governance, Risk & Compliance (GRC)

Fineco Bank

Milano

Ibrido

EUR 60.000 - 80.000

Tempo pieno

11 giorni fa
Generatore di candidature

Trasforma questo ruolo in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò che questo datore di lavoro cerca.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Copertura sanitaria integrativa
Buoni pasto
Previdenza complementare
Formazione continua

Descrizione del lavoro

Fineco Bank Milano cerca un professionista esperto per guidare le tematiche cyber in governance, risk e compliance. La figura gestisce KPI e reportistica, definisce policy e controlli, e collabora con i team interni per assicurare allineamento normativo e qualità dei processi.

Lavoro ibrido con presenza in sede a Milano, RAL indicativa 60.000–80.000 € lordi annui, con possibile parte variabile a seconda degli obiettivi.

Competenze

  • 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
  • Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
  • Conoscenza quadro regolamentare: DORA, NIS2, GDPR; conoscenza Circolare 285 Banca d'Italia e PSD2.
  • Esperienza nella stesura ed evoluzione di policy, processi e controlli di sicurezza.
  • Esperienza in risk assessment, registro dei rischi e definizione e misurazione di KPI e framework di controllo.
  • Esperienza gestione rischio ICT di terze parti, valutazione fornitori e clausole di sicurezza contrattuali.
  • Capacità di tradurre requisiti normativi in controlli operativi, comunicazione multi-registro.
  • Capacità di coordinare attività e stakeholder senza autorità gerarchica, con attenzione a processi e priorità.
  • Italiano madrelingua, Inglese professionale.

Mansioni

  • Gestire e far evolvere il framework KPI e metriche cyber in allineamento con ISO/IEC 27001 e NIST CSF e con il contesto tecnologico.
  • Gestire la reportistica cyber verso il management: stato dei controlli, andamento KPI, piani di remediation.
  • Contribuire alla qualità dei processi interni di sicurezza: individuare gap e proporre miglioramenti e seguirne l'attuazione.
  • Contribuire alla stesura e evoluzione di policy e processi in ambito cyber, mantenendo coerenza con quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
  • Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla chiusura.
  • Contribuire al presidio del rischio ICT di terze parti: valutazione fornitori e supporto alle clausole di sicurezza contrattuali, in coerenza con DORA.
  • Contribuire all’esecuzione del sistema di controlli interni della banca.

Conoscenze

Cyber governance
Risk management
Compliance
ISO/27001
ISO 22301
COBIT
Policy development
KPI reporting
Stakeholder coordination

Strumenti

NIST CSF
Policy management tools

Descrizione del lavoro

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR.

Il Candidato Dovrà

  • Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca.
  • Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc
  • Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione.
  • Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
  • Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura.
  • Contribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA.
  • Contribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Banc


Requirements

Must have:

  • 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
  • Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
  • Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2.
  • Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise.
  • Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI.
  • Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali.
  • Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team.
  • Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità.
  • Italiano madrelingua, inglese professionale.


Nice To Have

  • Certificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer.
  • Esperienza in ambito bancario o Financial Services vigilato (BCE/SSM).
  • Conoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on-prem/cloud


Other information

Sede di lavoro: Milano (alternanza presenza in sede e smart working)

Ral indicativa: € 60.000 - €80.000

La fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.

Il Gruppo propone un’offerta complessiva che comprende, oltre alla componente retributiva, benefit e strumenti di welfare previsti dal CCNL del Credito e dagli accordi aziendali – tra cui copertura sanitaria integrativa, buoni pasto, adesione a forme di previdenza complementare e ulteriori iniziative di welfare – nonché percorsi di formazione continua e sviluppo professionale. È inoltre prevista un’eventuale componente variabile, non garantita, collegata al raggiungimento di obiettivi individuali e aziendali.

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior Application Security & DevSecOps
Senior Application Security & DevSecOps

Fineco Bank • Milano

Ibrido
EUR 60.000 - 80.000
It & Security Governance Analyst
It & Security Governance Analyst

Fineco Bank • Milano

In loco
EUR 55.000 - 85.000
Operational Risk Specialist
Operational Risk Specialist

Fineco Bank • Turbigo

Ibrido
EUR 45.000 - 65.000
Cybersecurity Incident Response Lead
Cybersecurity Incident Response Lead

Fineco Bank • Turbigo

Ibrido
EUR 80.000 - 100.000
Equal Opportunity Employer
Safe and inclusive workplace
Customer Marketing & Communication Support – Tempo Determinato
Customer Marketing & Communication Support – Tempo Determinato

Fineco Bank • Milano

Ibrido
EUR 34.000 - 38.000
Copertura sanitaria integrativa
Buoni pasto
Previdenza complementare
+1
Senior Cyber GRC & Compliance Leader
Senior Cyber GRC & Compliance Leader

Fineco Bank • Milano

Ibrido
EUR 60.000 - 80.000
Copertura sanitaria integrativa
Buoni pasto
Previdenza complementare
+1
Addetto/a Corporate Law & Board Secretary’s Office
Addetto/a Corporate Law & Board Secretary’s Office

Fineco Bank • Milano

Ibrido
EUR 60.000 - 90.000
Cyber Fraud Analyst
Cyber Fraud Analyst

Centrico • Milano

Ibrido
EUR 35.000 - 45.000
Premi di risultato
Buoni pasto
Pensione aziendale
+4
Responsabile Non Financial Risk
Responsabile Non Financial Risk

Banca Patrimoni Sella & C. • Torino

In loco
EUR 40.000 - 47.000
Buono pasto
Fondo pensione
Coperture assicurative e sanitaria
+3
Cyber Fraud Analyst
Cyber Fraud Analyst

Centrico • Milano

Ibrido
EUR 35.000 - 45.000
Smart Working
Buoni pasto
Fondo pensione
+3