IT Security Governance
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Si candidi ora: legga i dettagli del lavoro scorrendo verso il basso. Verifichi di possedere le competenze necessarie prima di inviare la candidatura.
Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a InformationSecurity Risk &Governance Specialist da inserire nella funzione dedicata alla Security Governance.
L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una forte integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.
La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.
Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.
Principali responsabilità
La risorsa si occuperà di:
contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;
collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;
interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;
collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;
supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;
partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;
collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;
supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;
supportare e coordinare le attività di Incident Response;
contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;
promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;
garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.
Ambiti tecnologici di riferimento
Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:
Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;
Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;
Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;
Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;
Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;
Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;
Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;
Data Protection: DLP, Encryption, KMS e Data Classification;
Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;
Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.
Requisiti
Sono richiesti:
esperienza consolidata in ambito IT Security / Cyber Security;
conoscenza di ambienti sia on-premise sia cloud;
capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;
capacità di comprendere e valutare architetture e soluzioni tecniche;
esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;
buone capacità comunicative e relazionali;
capacità di presentare tematiche tecniche anche a stakeholder manageriali;
buona conoscenza della lingua inglese.
La conoscenza della lingua francese costituisce un plus.
È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.
Soft Skills
Completano il profilo:
capacità d