Bnl - Dit - Security - IT Risk Analyst (M/F/x)

5 mesi fa


Roma, Italia BNP Paribas A tempo pieno

BNL - DIT - SECURITY - IT RISK ANALYST (M/F/X) (CODICE OFFERTA: SEC001189)
** Descrizione

**Ti piacerebbe lavorare come IT Risk Analyst nella Security di BNL?**

Entrare a far parte di BNL Gruppo BNP Paribas significa lavorare in una delle principali banche italiane, parte di un Gruppo internazionale leader europeo nei servizi bancari e finanziari, presente in più di 70 paesi con circa 199 mila collaboratori. Significa quindi lavorare in un ambiente sfidante, con una cultura internazionale e fortemente orientato all’innovazione.

**Cosa fa la struttura di Security sui temi di IT Risk Analysis**

Le attività di IT Risk analysis nella struttura Security di BNL riguardano l’implementazione di un IT & Cyber Risk framework, basato sulle metodologie ed i modelli di Gruppo BNPP, per valutare i rischi IT & Cyber delle infrastrutture BNL. In particolare, il team IT Risk Management & Security Governance si occupa di sviluppare ed applicare il framework di IT Risk management (processi, requisiti, strumenti) sugli asset/applicazioni, progetti Waterfall e Agile, terze parti BNL.

L’obiettivo è non solo quello di valutare lo stato dei rischi e la postura di sicurezza per BNL, ma anche quello di definire i piani di azione finalizzati al raggiungimento del livello di maturità e di rischio attesi sulla sicurezza informatica.

**Cosa farai concretamente?**

Parteciperai attivamente nelle attività di analisi e valutazione dei rischi IT & Cyber nei seguenti ambiti: Terze Parti, progetti IT, asset IT, Shadow IT. Indirizzerai le azioni di remediation per la mitigazione dei rischi, ti occuperai del monitoraggio e reporting sullo stato dei rischi rilevati. Utilizzerai metodologie che ti permetteranno anche di maturare una profonda conoscenza degli standard di settore in ambito IT Risk Management. Dovrai utilizzare fonti dati e risultanze di attività tipiche previste in ambito sicurezza IT quali vulnerability assessment, esito di attività di controllo dei sistemi e piattaforme informatiche, assessment architetturali, analisi del codice applicativo e ti potrai avvalere di tutte le fonti disponibili, aggregando i risultati secondo una vista sintetica dei rischi. Ti occuperai, inoltre, di identificare modelli di valutazione di impatti e probabilità delle minacce per rappresentare sinteticamente lo stato dei rischi IT.
- Sa lavorare in autonomia, ed è orientato al raggiungimento degli obiettivi
- È abile nella capacità di sintesi/ semplificazione
- Ha un naturale orientamento al cliente
- Organizza le attività per priorità e gestisce con facilità gli imprevisti
- Lavora bene in gruppo in un ambiente dinamico e multiculturare con ottica collaborativa
- Si caratterizza per accuratezza/rigore-precisione
- i processi IT;
- in modo approfondito le norme e gli standard in materia di rischi IT (gli standard ISO 27001, ISO 27005, NIST e Cobit), di Disaster Recovery e di Business Continuity (ISO22300, ecc.);
- in modo approfondito le norme emesse dal regolatore (Bankit, Basilea 2, 3 e 4, regolamenti EBA PSD2) in materia di rischio informatico;
- la lingua inglese (almeno livello B1);
- la lingua francese (titolo preferenziale).
- Ha conseguito una laurea nelle discipline STEM;
- Ha un’ottima conoscenza del pacchetto Office (Excel e Access in particolare);
- Ha maturato esperienze in ambito Cloud (SaaS, AWS,)
- Conosce le Best Practise di sviluppo sicuro del software
- Ha conoscenze di release management, change management, incident management, testying
- Ha consolidate conoscenze IT
- E’ preferita una certificazione che attesti le competenze specialistiche (es.Lead Auditor ISO 27001, Cobit Certified, CRISC, CISA);
- E’ richiesta un’esperienza di almeno 5 anni nell’utilizzo di standard e metodologie per le attività di risk assessment/audit in ambito IT e sicurezza informatica preferibilmente maturata in ambito finanziario

**La nostra offerta**:
Il contratto previsto è a tempo indeterminato, la retribuzione segue quanto previsto dal Contratto Collettivo Nazionale del Credito ed è commisurata al livello di esperienza maturata.

**Sede di lavoro**

Roma

**Sede principale**: IT-62-Roma

**Tipologia di lavoro**: Contratto a tempo indeterminato

**Area d'impiego**: TEMPORARY STATUS

**Livello Studi***: Laurea di Primo Livello

**Livello Esperienze lavorative***: Almeno 5 anni

**Pianificazione**: Tempo pieno

**Societa***: BNL



  • Roma, Italia BNP Paribas A tempo pieno

    BNL - DIT - IT PRODUCTION - BUSINESS RELATIONSHIP MANAGER (M/F/X) (CODICE OFFERTA: IT 001951) ** Descrizione **Ti piacerebbe lavorare come Business Relationship Manager nell’Area IT di BNL?** Entrare a far parte di BNL Gruppo BNP Paribas significa lavorare in una delle principali banche italiane, parte di un Gruppo internazionale leader europeo nei...


  • Roma, Italia Gruppo Sincrono A tempo pieno

    **Ruolo ricoperto**: - Cyber Security Risk planning Analyst **Skill necessarie**: - Buone conoscenze delle principali metodologie e best practice inerenti l’ICT Risk Management - Capacità di analisi dati e produzione di report **Certificazioni richieste**: - Certificazione ISO/IEC 27001 **Titoli accademici richiesti**: - Laurea e/o Master su...


  • Roma, Italia Gruppo Sincrono A tempo pieno

    **Ruolo ricoperto**: - Cyber Security Risk Management Analyst **Skill necessarie**: - Consolidate capacità di analisi del rischio e conoscenze approfondite sulle tematiche di contesto normativo Telco - Conoscenze base in ambito Cyber Security/infrastrutture TLC **Certificazioni richieste**: - Certificazione ISO/IEC 27001 **Titoli accademici...

  • IT Risk Manager

    5 mesi fa


    Roma, Italia Wyser A tempo pieno

    Per prestigiosa azienda di consulenza direzionale e strategica, leader settore consulting, stiamo ricercando una/un: **IT RISK MANAGER (IT SECURITY)** **RESPONSABILITA'**: - Aiuterai i clienti in attività di IT Risk Assurance con analisi, verifica e revisione di applicativi, sistemi informativi e processi IT; - Supporterai i clienti nel miglioramento...


  • Roma, Italia Gruppo Sincrono A tempo pieno

    **Ruolo ricoperto**: - Cyber Security Risk planning Analyst **Skill necessarie**: - Buone conoscenze delle principali metodologie e best practice inerenti l’ICT Risk Management - Capacità di analisi dati e produzione di report **Certificazioni richieste**: - Certificazione ISO/IEC 27001 **Titoli accademici richiesti**: - Laurea e/o Master su...


  • Roma, Italia Gruppo Sincrono A tempo pieno

    **Ruolo ricoperto**: - Cyber Security Risk Management Analyst **Skill necessarie**: - Consolidate capacità di analisi del rischio e conoscenze approfondite sulle tematiche di contesto normativo Telco - Conoscenze base in ambito Cyber Security/infrastrutture TLC **Certificazioni richieste**: - Certificazione ISO/IEC 27001 **Titoli accademici...

  • IT Security Analyst

    1 settimana fa


    Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About the RoleWe're seeking a skilled Cybersecurity Junior to join our team at 3250 Kyndryl Italia Innovation Services S.R.L. as an IT Security Analyst. As a key member of our Security Operations Center, you will play a vital role in ensuring the security and resilience of our clients' technology systems.Key ResponsibilitiesMonitor and analyze network...

  • IT Security Analyst

    2 settimane fa


    Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About the RoleKyndryl Italia Innovation Services S.R.L. is seeking a highly skilled IT Security Analyst to join our team. As a Cybersecurity Specialist, you will play a critical role in ensuring the security and resilience of our clients' technology systems.Key ResponsibilitiesMonitor and analyze network traffic to detect potential security...

  • IT Security Analyst

    2 settimane fa


    Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About the RoleKyndryl Italia Innovation Services S.R.L. is seeking a highly skilled IT Security Analyst to join our team. As a Cybersecurity Specialist, you will play a critical role in ensuring the security and resilience of our clients' technology systems.Key ResponsibilitiesMonitor and analyze network traffic to detect potential security...


  • Roma, Italia Bulgari A tempo pieno

    Posizione **MISSION** Bvlgari Spa within its Corporate Risk Protection Department is looking for a Security Risk Specialist to contribute to the definition and the implementation of security strategies, programs and processes in order to guarantee risk prevention & security in all company’s activities. Responsabilità del lavoro **MAIN...


  • Roma, Lazio, Italia Euronext A tempo pieno

    Job Title: Operational and IT Risk AnalystEuronext Clearing is seeking a highly skilled Operational and IT Risk Analyst to join our Risk Policy department. As a key member of our team, you will play a critical role in identifying, assessing, and mitigating non-financial risks, with a focus on Operational and IT risks.The successful candidate will have a...

  • IT Security Analyst

    4 settimane fa


    Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About KyndrylKyndryl is a leading provider of IT infrastructure services, dedicated to helping organizations navigate the complexities of digital transformation. Our team of experts is committed to delivering innovative solutions that drive business success.The RoleWe are seeking a highly skilled IT Junior Security SOC Analyst to join our team. As a key...

  • Security Risk Specialist

    3 settimane fa


    Roma, Lazio, Italia Bulgari A tempo pieno

    PosizioneBulgari Spa is seeking a skilled Security Risk Specialist to join its Corporate Risk Protection Department. The ideal candidate will contribute to the definition and implementation of security strategies, programs, and processes to prevent risks and ensure security across all company activities.Responsabilità del lavoroMAIN...

  • IT Security Analyst

    4 settimane fa


    Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About UsKyndryl is a leading provider of IT infrastructure services, dedicated to helping organizations navigate the complexities of digital transformation. Our team of experts is passionate about delivering innovative solutions that drive business success.The RoleWe are seeking a highly skilled Cybersecurity Specialist to join our team. As a Cybersecurity...

  • IT Analyst

    5 mesi fa


    Roma, Italia Cerba Healthcare Italia S.r.l. A tempo pieno

    **Descrizione della mission**: Profilo Cerba HealthCare è un Gruppo Internazionale dedicato alla diagnostica ambulatoriale con laboratori analisi presenti in 46 nazioni con 750 laboratori operativi e 35 milioni di pazienti all’anno. La divisione italiana del Gruppo, nata nel 2017, è una realtà di eccellenza specializzata nei settori dei laboratori...


  • Roma, Lazio, Italia 3250 Kyndryl Italia Innovation Services S.R.L. A tempo pieno

    About KyndrylKyndryl is a leading provider of IT infrastructure services, dedicated to helping organizations navigate the complexities of digital transformation. With a strong presence in the market, we offer a wide range of services, from cloud and cybersecurity to data analytics and artificial intelligence.The RoleWe are seeking a highly skilled IT Junior...

  • IT Security Analyst

    1 settimana fa


    Roma, Lazio, Italia Kyndryl A tempo pieno

    Security Analyst Job DescriptionAbout Kyndryl: At Kyndryl, we design, build, manage, and modernize mission-critical technology systems that the world depends on every day.The Role: Kyndryl's Security & Resiliency practice ensures enterprises remain secure, available, reliable, and resilient. We take Cybersecurity seriously, committed to empowering...


  • Roma, Lazio, Italia Euronext A tempo pieno

    Operational and IT Risk AnalystEuronext Clearing is seeking a skilled Operational and IT Risk Analyst to join our Risk Policy department. As a key member of our team, you will play a critical role in identifying, assessing, and mitigating non-financial risks, with a focus on Operational and IT risks.Our company provides proven risk management capabilities...

  • Security Risk Specialist

    4 settimane fa


    Roma, Lazio, Italia Worldline A tempo pieno

    The OpportunityWe are seeking a seasoned Risk Security Specialist to join our team at Worldline. As a key member of our Information Security organization, you will play a critical role in ensuring the effectiveness of our security controls and risk mitigation processes.Key ResponsibilitiesDevelop and maintain a comprehensive security risk management...

  • Security Risk Specialist

    4 settimane fa


    Roma, Lazio, Italia Worldline A tempo pieno

    The OpportunityWe are seeking a seasoned Risk Security Specialist to join our team at Worldline. As a key member of our Information Security organization, you will play a critical role in ensuring the effective management of security risks across our global operations.Key ResponsibilitiesDevelop and maintain a comprehensive security risk management framework...