IT Security Governance Specialist
20 ore fa
Posizione: IT Security Governance Specialist
Descrizione del ruolo
Per importante Realtà Bancaria nostra cliente, siamo alla ricerca di profili esperti in IT Security Governance. La risorsa sarà inserita nel team dedicato alla governance ICT e alla sicurezza delle informazioni. Il ruolo prevede il coinvolgimento in attività strategiche e operative per garantire la compliance normativa e l'efficace gestione del rischio ICT e cyber, contribuendo alla definizione di processi, presidi e strumenti di controllo.
Principali responsabilità
- Gestione dell'evoluzione del framework normativo interno (policy, procedure, controlli), con attenzione alle novità legislative, tecnologiche o organizzative, anche in relazione alla gestione di fornitori esterni e terze parti.
- Definizione e aggiornamento dei presidi organizzativi e tecnologici necessari per garantire la conformità normativa fin dalle prime fasi di sviluppo di nuovi servizi o soluzioni.
- Manutenzione e miglioramento degli strumenti a supporto dei processi di governance (es. GRC, gestione degli incidenti IT/security, change management).
- Analisi e valutazione del rischio ICT e sicurezza, identificazione delle minacce e definizione di misure di mitigazione adeguate.
- Supporto alle attività di audit, risk e compliance in cui la funzione è coinvolta.
- Collaborazione con le funzioni di controllo di secondo e terzo livello per l'applicazione efficace del sistema di controllo interno.
- Adattamento e trasferimento delle best practice e dei framework verso eventuali società collegate o affiliate.
Requisiti richiesti
- Esperienza pregressa in ambito ICT Governance, Risk Management o Sicurezza Informatica.
- Conoscenza consolidata dei principali framework internazionali (ISO 27001, NIST, COBIT, ITIL, PCI DSS, ecc.) e dei riferimenti normativi nazionali ed europei (GDPR, PSD2, D.Lgs. 231/2001, ecc.).
- Competenze in materia di analisi del rischio ICT, redazione di documentazione normativa (policy, procedure) e definizione di controlli.
- Conoscenza di soluzioni tecnologiche legate alla sicurezza delle informazioni (SIEM, IAM, Data Protection, IDS/IPS, Data Masking, ecc.).
- Laurea in discipline STEM, o similari o esperienza pratica equivalente.
- Eventuali certificazioni (es. ISO/IEC 27001, ITIL, ecc.) costituiscono titolo preferenziale.
- Spiccate capacità relazionali, attitudine al problem solving e orientamento al risultato.
Sede:
Milano (modello ibrido – 2 giorni di smart working a settimana)
-
IT&Security Governance Specialist
3 giorni fa
Milano, Lombardia, Italia Fineco Bank A tempo pienoCompany DescriptionFineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary...
-
Security Governance, Risk
19 ore fa
Milano, Lombardia, Italia Avanade A tempo pienoSecurity Governance, Risk & Compliancesedi: Roma, MilanoPer la Practice Security di Avanade, cerchiamo profiliSecurity Governance, Risk & Complianceper supportarci in progetti di grande complessità e visibilità, contribuendo alla trasformazione dei Security Management System dei nostri clienti.Il ruolo èfortemente orientato al cliente: lavorerai a stretto...
-
IT Governance
3 giorni fa
Milano, Lombardia, Italia KPMG S.p.A. A tempo pienoIT Governance & Performance Specialist | Milano We let the future guide us. Join our next generation Do Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società, le colleghe e i colleghi ad affrontare e risolvere le sfide più...
-
Information Security Governance Manager
6 giorni fa
Milano, Lombardia, Italia Sisal A tempo pienoAbout us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...
-
IT Security Strategy
6 giorni fa
Milano, Lombardia, Italia Sisal A tempo pienoAbout us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...
-
Security Governance, Risk
20 ore fa
Milano, Lombardia, Italia Avanade A tempo pienoAs a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is a customer facing and you will play an active role in transforming our client's Security Management Systems supporting the right decision about designing and implementing security technologies, applying a risk based...
-
Data Governance Senior Specialist
6 giorni fa
Milano, Lombardia, Italia Data Reply IT A tempo pienoData Governance Senior SpecialistSei un vero appassionato del Data World? Data Reply ti sta aspettandoData Reply, realtà del gruppo Reply specializzata in Big Data, Artificial Intelligence e Quantum Computing, è alla ricerca di una figura chiave da inserire nel team di Data Governance.Entrerai in un gruppo coeso e brillante, lavorando a stretto...
-
consulente it governance
4 giorni fa
Milano, Lombardia, Italia Synergos s.r.l. A tempo pienoCPL & TAYLOR By Synergos, RicercaCONSULENTE IT GOVERNANCE(Rif. ANN66D5)SEDE DI LAVORO: Milano (MI)L'aziendaIl nostro cliente è una società di consulenza direzionale con sede a Milano, specializzata in governance dei Sistemi Informativi, supply chain e operations. Offre consulenza su misura nei settori Information Systems e industriale, oltre a supporto...
-
Cybersecurity Governance
19 ore fa
Milano, Lombardia, Italia NEVERHACK Italy A tempo pienoNEVERHACK( ) è un gruppo francese specializzato in cybersecurity.Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.È proprio grazie a questa forte espansione che stiamo cercando...
-
Milano, Lombardia, Italia Finwave A tempo pienoIlGruppo Fibonacciè una realtà dinamica e in forte espansione nel settore del software finanziario, nata dall'unione di aziende leader comeFinwave, OCS, Quid, Cabel e altermAInd. Con oltre1.500 professionistialtamente specializzati e unfatturato superiore ai 210 milioni di euro, ci posizioniamo tra i principali player europei, offrendo soluzioni...