IT Security Governance
1 giorno fa
Milano Lombardia MI, Italia
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Information Security Risk & Governance Specialist
Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a Information Security Risk & Governance Specialist da inserire nella funzione dedicata alla Security Governance.
L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una forte integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.
La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.
Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.
Principali responsabilità
La risorsa si occuperà di:
- contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;
- collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;
- interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;
- collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;
- supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;
- partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;
- collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;
- supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;
- supportare e coordinare le attività di Incident Response;
- contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;
- promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;
- garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo. Ambiti tecnologici di riferimento Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:
- Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;
- Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;
- Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;
- Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;
- Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;
- Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;
- Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;
- Data Protection: DLP, Encryption, KMS e Data Classification;
- Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;
- Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation. Requisiti Sono richiesti:
- esperienza consolidata in ambito IT Security / Cyber Security;
- conoscenza di ambienti sia on-premise sia cloud;
- capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;
- capacità di comprendere e valutare architetture e soluzioni tecniche;
- esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;
- buone capacità comunicative e relazionali;
- capacità di presentare tematiche tecniche anche a stakeholder manageriali;
- buona conoscenza della lingua inglese. La conoscenza della lingua francese costituisce un plus. È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance. Soft Skills Completano il profilo:
- capacità di problem solving;
- attenzione al dettaglio;
- approccio analitico e orientato al rischio;
- capacità di collaborazione con interlocutori tecnici e di business;
- proattività e orientamento alla prevenzione;
- capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;
- interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber. Cosa offre il ruolo La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo. Il ruolo consente di sviluppare una visione trasversale della sicurezz
- contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;
- collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;
- interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;
- collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;
- supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;
- partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;
- collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;
- supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;
- supportare e coordinare le attività di Incident Response;
- contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;
- promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;
- garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo. Ambiti tecnologici di riferimento Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:
- Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;
- Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;
- Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;
- Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;
- Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;
- Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;
- Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;
- Data Protection: DLP, Encryption, KMS e Data Classification;
- Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;
- Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation. Requisiti Sono richiesti:
- esperienza consolidata in ambito IT Security / Cyber Security;
- conoscenza di ambienti sia on-premise sia cloud;
- capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;
- capacità di comprendere e valutare architetture e soluzioni tecniche;
- esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;
- buone capacità comunicative e relazionali;
- capacità di presentare tematiche tecniche anche a stakeholder manageriali;
- buona conoscenza della lingua inglese. La conoscenza della lingua francese costituisce un plus. È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance. Soft Skills Completano il profilo:
- capacità di problem solving;
- attenzione al dettaglio;
- approccio analitico e orientato al rischio;
- capacità di collaborazione con interlocutori tecnici e di business;
- proattività e orientamento alla prevenzione;
- capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;
- interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber. Cosa offre il ruolo La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo. Il ruolo consente di sviluppare una visione trasversale della sicurezz