IT Risk Specialist

3 settimane fa


Basiglio, Italia Mediolanum Banca A tempo pieno

Responsabilità primarie
- Il ruolo di ICT Risk Specialist è inserito nell’ambito dell’Unità Operational Risk management di Banca Mediolanum, che svolge anche attività di coordinamento delle altre entità del Gruppo.- Sono gradite anche competenze con riferimento a: rischi reputazionali e rischi operativi e a rischi connessi con le terze parti.Attività- Supportare la funzione Risk Management nell’evoluzione delle metodologie e dei framework di presidio e gestione dei rischi informatici e di sicurezza, nonché nella loro implementazione;
- Applicare tali framework, in particolare con riferimento alla valutazione degli scenari di rischio informatico, relazionandosi con la Divisione ICT;
- Supportare nell’identificazione dei piani di trattamento definiti a mitigazione degli eventuali rischi rilevati e monitorarne il completamento;
- Contribuire all’identificazione e monitoraggio degli incident e degli indicatori di rischio ICT e di sicurezza;
- Predisporre la reportistica verso le figure Apicali (es. Comitato Rischi, Consiglio di Amministrazione), in conformità alla normativa vigente;
- Analizzare le novità normative e valutarne l’impatto sul framework di controllo e gestione dei rischi ICT e di sicurezza;
- Partecipare alle valutazioni dei rischi operativi e di sicurezza previste in relazione all’esternalizzazione di processi o in occasioni di altre iniziative che lo richiedano.

Profilo competenze

**Qualifiche Richieste, Skills e Competenze**
- Laurea preferibilmente in discipline tecnico-scientifiche;
- Esperienza in ambito IT Risk di almeno 2 anni;
- Approfondita conoscenza della normativa di riferimento per banche e istituti di pagamento (in particolare, Circolare 285 di Banca d’Italia, PSDII, linee guida EBA in materia ICT ed Esternalizzazioni, DORA);
- Conoscenza dei principi di sicurezza informatica e degli standard di gestione dell’information security (ISO/IEC);
- Padronanza dei processi di: rappresentazione di dati, analisi KRI e delle librerie dei controlli, continuous improvement dei processi;
- Conoscenza dei framework di riferimento per i controlli di sicurezza dell’IT (es. NIST 800-53, ISO27001, Cobit, Enisa cybersecurity framework etc);
- Approfondita conoscenza degli strumenti di office automation;
- Certificazioni in ambito Security, quali Lead Auditor ISO/IEC 27001:2013, COBIT® 5, ITIL® v4 Foundation, Cybersecurity Fundamentals Certificate;
- Conoscenza software SAS;

Gradita conoscenza lingua inglese.Sede di lavoro: Basiglio (Milano 3) - partially remote



  • Basiglio, Italia Risorse A tempo pieno

    Risorse Professional, società specializzata nella Ricerca e Selezione di profili Middle e Senior Management, per azienda leader nel settore assicurativo e con forte presenza internazionale, ricerca: Cyber Risk Insurance Specialist La risorsa, a diretto riporto dell'Head of Cyber del gruppo, si occuperà: - di supporto tecnico-commerciale agli Account...


  • Basiglio, Lombardia, Italia Banca Mediolanum A tempo pieno

    Banca Mediolanum is a financial organization that has been reshaping the financial landscape for over three decades. Through its affiliated companies, it is dedicated to providing tailored financial, banking, and insurance services that meet the unique needs of each client. The Bank is committed to building long-lasting relationships based on trust,...

  • Addetto Compliance Ict

    4 settimane fa


    Basiglio, Italia Mediolanum Banca A tempo pieno

    Responsabilità primarie Per la Funzione Compliance della Capogruppo Banca Mediolanum stiamo ricercando una risorsa che sarà inserita nell’Unità Compliance ICT a diretto riporto del Responsabile dell’Unità. L’Unità ha la responsabilità di garantire il presidio - nel contesto dell’Information & Communication Technology (ICT), per Banca...

  • Ict Auditor

    2 settimane fa


    Basiglio, Italia Mediolanum Banca A tempo pieno

    Responsabilità primarie La risorsa verrà inserita nella Funzione di Internal Audit di Banca Mediolanum, all'interno del team di "ICT Audit" a diretto riporto del responsabile del team. Attività: - Interventi di audit finalizzati a valutare l’adeguatezza del sistema dei controlli implementato nel contesto dell’Information & Communication Technology...