Governance, Risk

2 settimane fa


Milano, Italia Jakala A tempo pieno

**Jakala** è la prima società **martech** italiana che offre ai propri clienti supporto in ambito strategico, analytics, digital e technology. La **missione** di Jakala è creare un vantaggio competitivo per i suoi clienti, con un impatto misurabile sulla top line, grazie al miglior utilizzo combinato di **Dati**, **Advanced** e **Location Analytics**, **tecnologie**, **contenuti** e **progettazione** dell’esperienza del cliente.

**Posizione**:
Per il potenziamento della funzione **Security & Compliance** di Jakala, cerchiamo un/una esperto/a in materia di **Cyber & Information Security, **con particolare esperienza in area **GRC (Governance, Risk & Compliance)**.** **La risorsa individuata sarà coinvolta in attività di supporto ai processi di information security governance & security engineering aziendali. Inoltre, avrà la possibilità di prendere parte all’impostazione di modelli per il governo dell’Information Security, all’implementazione di soluzioni di sicurezza per la protezione del patrimonio informativo aziendale, in conformità alle normative vigenti locali ed internazionali.

**In particolare, in coordinamento con il CISO, si occuperà delle seguenti attività**:

- Gestione e sviluppo in PDCA (Plan, Do, Check, Act) del Sistema di Gestione della Sicurezza delle Informazioni aziendale certificato ISO 27001:2013, con particolare riferimento alla definizione e aggiornamento del framework documentale (quali politiche generali, linee guida di implementazione e procedure operative di sicurezza) e delle misure tecniche, organizzative e procedurali implementate
- Impostazione e/o esecuzione delle attività di information security risk assesment e management, nonché definizione dei piani di rimedio e supporto alla loro implementazione
- Partecipazione a piani ed attività di cyber security assesment, audit e gap analisys, con particolare riferimento ad attività di security auditing e governance di subsidiary e branch del Gruppo JAKALA
- Pianificazione e gestione di attività di information security awareness e personnel security
- Definizione e monitoraggio dei KPI di cyber security attraverso l’utilizzo di security dashboard
- Partecipazione all’implementazione operativa di security entreprise solution che riguardano primariamente: Governance, Risk and Compliance (GRC); Data Discovery and Classification; Data Retention Management; Data Loss Prevention; Identity and Access Management; Secure Collaboration; Business Continuity & Disaster Recovery; Information Security Awareness; Incident Response & Tracking; IT Vendor & Thierd Party Risk Management

**Requisiti**:

- Esperienza di almeno 2-3 anni maturata nel ruolo
- Ottima conoscenza della lingua inglese (livello B2 o superiore)
- Comprovata esperienza in materia di sicurezza delle informazioni e metodologie per la protezione del patrimonio informativo aziendale
- Ottima conoscenza dello standard ISO 27001
- Ottima conoscenza della normativa regolatoria in ambito privacy e data protection (rif. GDPR, 231/01 etc.)
- Buona conoscenza dei principali framework di information security quali NIST, CIS, ITIL, PCI DSS, CSTAR
- Buona conoscenza degli aspetti relativi ai temi di continuità operativa, con particolare riferimento a quelli basati su standard ISO 22301
- Buona conoscenza delle metodologie ed applicazione di risk assessment ed IT/IS auditing
- Buona conoscenza delle principali tematiche correlate alla phisical security
- Costituisce un plus il possesso di certificazioni in ambito Sicurezza e IT Governance (ISO 27001, ISO 22301, ITIL, CISM, CISSP, CEH, etc.)

**Competenze tecniche**:

- Conoscenza avanzata di strumenti della suite Microsoft Office 365, con particolare riferimento agli strumenti di Excel e Powerpoint. per elaborazione di dati, report e dashboard
- Percorso di specializzazione Master o Dottorato in Cybersecurity, considerato come plus
- Conoscenza delle principali soluzioni Microsoft in ambito Security & Compliance anche tramite percorsi di certificazione (ex, Microsoft Certified Security, Compliance, and Identity Fundamentals), considerata come plus
- Conoscenza pregressa di metodologie e strumenti OSINT/SOCMINT per attività di ricerca investigativa sulle fonti aperte, considerata come plus

**Altre informazioni**:
**Cosa offriamo**:

- Ambiente di lavoro stimolante che favorisce l’autonomia e la crescita professionale
- Confronto con colleghi con diverse esperienze formative e professionali
- Contratto e retribuzione commisurati all’esperienza maturata

**Sede di lavoro**:Milano Centro



  • Milano, Italia KPMG A tempo pieno

    **When risk becomes the key to success** Lo scenario economico attuale è caratterizzato da alcune sfide di carattere epocale che richiedono un impegno straordinario da parte delle imprese chiamate a trasformare i propri modelli di business ead anticipare, analizzare e gestire i rischi responsabilmente, comunicando con trasparenza i propri obiettivi e...


  • Milano, Italia Banca Sella A tempo pieno

    Siamo il più grande gruppo bancario privato ed indipendente italiano che fonda le sue radici in una storia imprenditoriale lunga 450 anni e caratterizzata da innovazione e apertura. Stiamo lavorando per costruire l’ecosistema finanziario sostenibile del futuro con l’obiettivo di contribuire alle sfide personali e imprenditoriali dei nostri Clienti. Il...


  • Milano, Italia KPMG A tempo pieno

    In uno scenario caratterizzato da rilevanti cambiamenti delle condizioni sociali, ambientali ed economiche, innovazione tecnologia pervasiva e rischi geopolitici, **le imprese devono trasformare i propri modelli di business**, analizzare e gestire i rischi responsabilmente, comunicando con trasparenza i propri obiettivi e risultati. Il team Governance, Risk...


  • Milano, Italia KPMG A tempo pieno

    Senior consultant - Governance, risk & compliance - Financial services – MilanWhen risk becomes the key to success.In a macroeconomic scenario dominated by market volatility, pervasive technological innovation and geopolitical risks, companies must be able to anticipate, analyse and manage risks responsibly, transparently communicating their objectives and...


  • Milano, Italia Page Personnel A tempo pieno

    Internal Audit Analisi, progettazione e valutazione di efficacia dei processi amministrativo-contabili delle aziende clienti Assurance sulle procedure amministrativo - contabili ex L. 262/2005 e SOX Risk Management Verifica dei processi di supporto ai Modelli di Organizzazione, Gestione e Controllo ex D.lgs. 231/2001 Supporto per le risorse più junior del...


  • Milano, Italia Page Personnel A tempo pieno

    Società di consulenza e organizzazione aziendale Min 2-3 anni di esp. in ambito internal audit, risk assessment, governance Il nostro clienteSocietà di consulenza - parte di uno storico network di professionisti con focus su revisione e organizzazione aziendale.Ruolo Internal Audit Analisi, progettazione e valutazione di efficacia dei processi...


  • Milano, Italia Page Personnel A tempo pieno

    Società di consulenza e organizzazione aziendale Min 2-3 anni di esp. in ambito internal audit, risk assessment, governance Il nostro clienteSocietà di consulenza - parte di uno storico network di professionisti con focus su revisione e organizzazione aziendale.Ruolo Internal Audit Analisi, progettazione e valutazione di efficacia dei processi...


  • Milano, Italia Page Personnel A tempo pieno

    Società di consulenza e organizzazione aziendale Min 2-3 anni di esp. in ambito internal audit, risk assessment, governance Il nostro clienteSocietà di consulenza - parte di uno storico network di professionisti con focus su revisione e organizzazione aziendale.Ruolo Internal Audit Analisi, progettazione e valutazione di efficacia dei processi...


  • Milano, Italia KPMG A tempo pieno

    In a macroeconomic scenario dominated by market volatility, pervasive technological innovation and geopolitical risks, companies must be able to anticipate, analyse and manage risks responsibly, transparently communicating their objectives and results. **KPMG Advisory's Governance, risk & compliance** team helps companies transform risks into opportunities...


  • Milano, Italia RE COLLECTION SRL A tempo pieno

    MBS Consulting è una società italiana di Management Consulting che opera per grandi clienti nazionali ed internazionali supportandoli in progetti strategici di cambiamento, innovazione e miglioramento delle performance. Dal 2019 siamo parte del gruppo Cerved, la più grande Data Information Company italiana, che ci proietta verso nuovi ambiziosi scenari...

  • Operational Risk Analyst

    2 settimane fa


    Milano, Italia Risorse Spa A tempo pieno

    Risorse Divisione Permanent , specializzata nella Ricerca e Selezione di profili di middle e top management, per la Direzione Chief Risk Officer di prestigioso Gruppo bancario specializzato nella gestione del credito anomalo e deteriorato, ricerca una figura di: Operational Risk Analyst La figura ricerca, a diretto riporto del Responsabile del team, si...


  • Milano, Italia Vodafone A tempo pieno

    **Descrizione**: Role purpose: To support the Cyber GRC team mission including the enforcement of compliance to security standard and frameworks, Cyber Risks Management, Identity and Access Management, Cyber Governance. - Key accountabilities and decision ownership: - Assess the level of compliance of the company technology assets versus Cyber Security...


  • Milano, Italia Azienda Trasporti Milanesi S.p.A A tempo pieno

    ATM, nel contesto di realizzazione del nuovo piano strategico, in un’ottica di miglioramento continuo del servizio e con l’obiettivo di potenziare la Direzione Generale, ricerca un/a Cybersecurity Governance Specialist. La risorsa, a diretto riporto del CISO, si occuperà di gestire le seguenti attività: - implementazione del sistema di gestione della...

  • IT Risk Specialist

    4 settimane fa


    Milano, Italia ING A tempo pieno

    **Job description** The IT Risk Specialist is a governance expert who supports the Platform Tribe Lead, and Platform IT Area Leads regarding the production and management of deliverables. In addition, he/she supports managing issues and maintaining communication-related to Ing Bank's Global and Local Risk Model. In this role, you will translate...

  • IT Risk Specialist

    4 settimane fa


    Milano, Italia ING Direct A tempo pieno

    The IT Risk Specialist is a governance expert who supports the Platform Tribe Lead, and Platform IT Area Leads regarding the production and management of deliverables. In addition, he/she supports managing issues and maintaining communication-related to Ing Bank's Global and Local Risk Model. In this role, you will translate cybersecurity and Risk controls...


  • Milano, Italia Orienta A tempo pieno

    Orienta SpA - Società Benefit, Divisione Permanent, ricerca per Boutique che offre Consulenza direzionale specializzata a intermediari finanziari un/a **JUNIOR CONSULTANT** che opererà in ambito **RISK**, **COMPLIANCE**, **AUDIT** e **AML** entrando a far parte di un team di professionisti di grande esperienza, prendendo parte a sfidanti progetti di...

  • Junior Consultant Risk

    4 settimane fa


    Milano, Italia Orienta A tempo pieno

    Orienta SpA - Società Benefit, Divisione Permanent, ricerca per Boutique che offre Consulenza direzionale specializzata a intermediari finanziari un/a **JUNIOR CONSULTANT** che opererà in ambito RISK, COMPLIANCE, AUDIT e AML entrando a far parte di un team di professionisti di grande esperienza, prendendo parte a sfidanti progetti di consulenza...


  • Milano, Italia Avature A tempo pieno

    Milano Stiamo cercando una figura junior da inserire nel team Financial Crime FSI di Deloitte Risk Advisory nella sede di Milano, che lavorerà in modalità Hybrid. Il business Financial Crimedi Risk Advisory si occupa di rispondere tempestivamente a tutte le criticità che potrebbero emergere in merito ai rischi d'impresa, lavorando su progetti...


  • Milano, Italia IAMA Risorse Umane A tempo pieno

    IAMA Risorse è una società riconosciuta e punto di riferimento per l’attività di ricerca e selezione, head hunting e gestione di progetti HR nei settori Banking, Insurance, Industry, Servizi e Information Technology & Digital. - Il nostro cliente è una Compagnia leader mondiale nel mercato assicurativo per i prodotti di protezione e risparmio, che si...


  • Milano, Italia Iama Risorse Umane A tempo pieno

    IAMA Risorse è una società riconosciuta e punto di riferimento per l’attività di ricerca e selezione, head hunting e gestione di progetti HR nei settori Banking, Insurance, Industry, Servizi e Information Technology & Digital. Il nostro cliente è una Compagnia leader mondiale nel mercato assicurativo per i prodotti di protezione e risparmio, che si...