IT&Security Governance Specialist

14 ore fa


Milano, Lombardia, Italia Fineco Bank A tempo pieno

Company Description
Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

Descrizione dell'attività
Inserita all'interno del team ICT & Security Governance, la persona da noi ricercata si occuperà delle seguenti attività:

  • Evoluzione e aggiornamento del framework normativo interno (es. policy, procedure, controlli) e rilevazione/interpretazione di nuove esigenze a seguito di evoluzioni legislative, tecnologiche o di contesto, anche in relazione alla gestione di outsourcer e terze parti.
  • Definizione dei presidi necessari rispetto alle normative interne ed esterne, con l'obiettivo di assicurarne l'adeguatezza fin dalla fase di sviluppo di prodotti e servizi.
  • Gestione dell'aggiornamento ed evoluzione degli strumenti a supporto dei processi di governance per l'ambito ICT e security (es. GRC, incident/security incident management, change management ecc).
  • Gestione dell'aggiornamento ed evoluzione del framework di monitoraggio delle performance relative agli ambiti ICT & security.
  • Analisi e valutazione del rischio informatico e di sicurezza in termini di potenziale impatto delle minacce per il business e declinazione delle opportune misure volte alla loro mitigazione.
  • Promuovere e implementare pratiche e controlli in ambito ICT & security che assicurino la conformità a politiche/piani/standard aziendali.
  • Collaborare con le funzioni di controllo di secondo (es. Risk, Compliance) e terzo livello (es. Audit) nell'ambito dell'applicazione del sistema unitario dei controlli Interni.

Requirements
Il/la candidato/a ideale

  • Esperienza di almeno 7 anni maturata in ambito ICT & Security Governance o ICT Risk.
  • Conoscenza dei framework (es. ISO 27001, NIST, ITIL, COBIT, PCI, ecc.) e delle normative di riferimento (es.Circolare 285, PSD2, GDPR, 262, 231 ecc.), con esperienze in termini di declinazione ed adozione.
  • Pregressa esperienza in attività di definizione ed implementazione di metodologie di valutazione dei rischi informatici e di sicurezza.
  • Pregressa esperienza in attività di redazione di policy e procedure di sicurezza e ICT, maturity assessment, benchmarking.
  • Conoscenza di soluzioni di sicurezza informatica (i.e. SIEM, Identity & Access Governance, Data Security & Protection, IDS/IPS, Data Masking & Tokenization, ecc).
  • Ottima conoscenza della lingua inglese.
  • Laurea in informatica/ingegneria o equivalenti.
  • Certificazioni in ambito ICT/Security (es. ISO 27001, ITIL, ecc).
  • Capacità relazionali, di analisi, di organizzazione e di problem solving.

Other information

Sede di lavoro:
Milano (alternanza presenza in sede e smart working)

Tipo di contratto:
CCNL credito, tempo indeterminato

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco "The Place To Be"


  • IT Governance

    15 ore fa


    Milano, Lombardia, Italia KPMG S.p.A. A tempo pieno

    IT Governance & Performance Specialist | Milano We let the future guide us. Join our next generation Do Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società, le colleghe e i colleghi ad affrontare e risolvere le sfide più...


  • Milano, Lombardia, Italia Sisal A tempo pieno

    About us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...

  • IT Security Strategy

    4 giorni fa


    Milano, Lombardia, Italia Sisal A tempo pieno

    About us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...


  • Milano, Lombardia, Italia Synergos s.r.l. A tempo pieno

    CPL & TAYLOR By Synergos, RicercaCONSULENTE IT GOVERNANCE(Rif. ANN66D5)SEDE DI LAVORO: Milano (MI)L'aziendaIl nostro cliente è una società di consulenza direzionale con sede a Milano, specializzata in governance dei Sistemi Informativi, supply chain e operations. Offre consulenza su misura nei settori Information Systems e industriale, oltre a supporto...

  • it security analyst

    4 giorni fa


    Milano, Lombardia, Italia Gi Group S.p.A. A tempo pieno

    Gi Group SpA., (Aut.Min.26/11/04 Prot.N° 1101-SG) ricerca per A2A S.p.A società leader nel settore energetico, una figura di IT SECURITY ANALYSTPer la loro sede di Milano (San Babila) siamo alla ricerca di una risorsa da inserire con contratto di somministrazione all'interno del team DIGITAL SECURITY STRATEGY & PLANNING e verrai inserito/a come IT SECURITY...


  • Milano, Lombardia, Italia idealista A tempo pieno

    Ti appassionano le tematiche relative alla sicurezza informatica? Hai esperienza nella governance della sicurezza delle informazioni? Allora unisci a noi Stiamo cercando una nuova figura di Security Governance Expert che, riportando direttamente al CISO, si occuperà di:Garantire la governance della sicurezza delle informazioni:Sviluppare e mantenere...


  • Milano, Lombardia, Italia Finwave A tempo pieno

    IlGruppo Fibonacci è una realtà dinamica e in forte espansione nel settore del software finanziario, nata dall'unione di aziende leader comeFinwave, OCS, Quid, Cabel e altermAInd.Con oltre1.500professionisti altamente specializzati e unfatturato superiore ai 210 milioni di euro, ci posizioniamo tra i principali player europei, offrendo soluzioni...


  • Milano, Lombardia, Italia Fibonacci S.P.A. A tempo pieno

    Il Gruppo Fibonacci è una realtà dinamica e in forte espansione nel settore del software finanziario, nata dall'unione di aziende leader come Finwave, OCS, Quid, Cabel e altermAInd. Con oltre 1.500 professionisti altamente specializzati e un fatturato superiore ai 210 milioni di euro, ci posizioniamo tra i principali player europei, offrendo soluzioni...

  • IT SECURITY ANALYST

    4 giorni fa


    Milano, Lombardia, Italia A2A A tempo pieno

    Chi cerchiamoPer la nostra sede diMilano – San Babilasiamo alla ricerca di una risorsa da inserire con lavoro somministrato comeIT SECURITY ANALYSTall'interno del teamDIGITAL SECURITY STRATEGY & PLANNING. La struttura ha lo scopo di garantire il presidio delle attività di Remediation derivanti da Security Assessment (Security Risk Assessment e...


  • Milano, Lombardia, Italia Easy Net Srl A tempo pieno

    Easy Net S.r.l. opera da più di 10 anni nel mondo della consulenza tecnologica, della progettazione e gestione di architetture complesse e dello sviluppo di applicazioni software.Siamo certificati UNI EN ISO 9001:2008 per le attività di progettazione, sviluppo e manutenzione di software applicativo e quelle di progettazione ed erogazione di servizi IT.I...