IT Security Governance Specialist

20 ore fa


Milano, Lombardia, Italia Antal International A tempo pieno

Posizione: IT Security Governance Specialist

Descrizione del ruolo

Per importante Realtà Bancaria nostra cliente, siamo alla ricerca di profili esperti in IT Security Governance. La risorsa sarà inserita nel team dedicato alla governance ICT e alla sicurezza delle informazioni. Il ruolo prevede il coinvolgimento in attività strategiche e operative per garantire la compliance normativa e l'efficace gestione del rischio ICT e cyber, contribuendo alla definizione di processi, presidi e strumenti di controllo.

Principali responsabilità

  • Gestione dell'evoluzione del framework normativo interno (policy, procedure, controlli), con attenzione alle novità legislative, tecnologiche o organizzative, anche in relazione alla gestione di fornitori esterni e terze parti.
  • Definizione e aggiornamento dei presidi organizzativi e tecnologici necessari per garantire la conformità normativa fin dalle prime fasi di sviluppo di nuovi servizi o soluzioni.
  • Manutenzione e miglioramento degli strumenti a supporto dei processi di governance (es. GRC, gestione degli incidenti IT/security, change management).
  • Analisi e valutazione del rischio ICT e sicurezza, identificazione delle minacce e definizione di misure di mitigazione adeguate.
  • Supporto alle attività di audit, risk e compliance in cui la funzione è coinvolta.
  • Collaborazione con le funzioni di controllo di secondo e terzo livello per l'applicazione efficace del sistema di controllo interno.
  • Adattamento e trasferimento delle best practice e dei framework verso eventuali società collegate o affiliate.

Requisiti richiesti

  • Esperienza pregressa in ambito ICT Governance, Risk Management o Sicurezza Informatica.
  • Conoscenza consolidata dei principali framework internazionali (ISO 27001, NIST, COBIT, ITIL, PCI DSS, ecc.) e dei riferimenti normativi nazionali ed europei (GDPR, PSD2, D.Lgs. 231/2001, ecc.).
  • Competenze in materia di analisi del rischio ICT, redazione di documentazione normativa (policy, procedure) e definizione di controlli.
  • Conoscenza di soluzioni tecnologiche legate alla sicurezza delle informazioni (SIEM, IAM, Data Protection, IDS/IPS, Data Masking, ecc.).
  • Laurea in discipline STEM, o similari o esperienza pratica equivalente.
  • Eventuali certificazioni (es. ISO/IEC 27001, ITIL, ecc.) costituiscono titolo preferenziale.
  • Spiccate capacità relazionali, attitudine al problem solving e orientamento al risultato.

Sede:
Milano (modello ibrido – 2 giorni di smart working a settimana)



  • Milano, Lombardia, Italia Fineco Bank A tempo pieno

    Company DescriptionFineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary...


  • Milano, Lombardia, Italia Avanade A tempo pieno

    Security Governance, Risk & Compliancesedi: Roma, MilanoPer la Practice Security di Avanade, cerchiamo profiliSecurity Governance, Risk & Complianceper supportarci in progetti di grande complessità e visibilità, contribuendo alla trasformazione dei Security Management System dei nostri clienti.Il ruolo èfortemente orientato al cliente: lavorerai a stretto...

  • IT Governance

    3 giorni fa


    Milano, Lombardia, Italia KPMG S.p.A. A tempo pieno

    IT Governance & Performance Specialist | Milano We let the future guide us. Join our next generation Do Work That Matters - Il tuo ruolo e le tue responsabilitàVuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l'opportunità di aiutare i clienti, la società, le colleghe e i colleghi ad affrontare e risolvere le sfide più...


  • Milano, Lombardia, Italia Sisal A tempo pieno

    About us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...

  • IT Security Strategy

    6 giorni fa


    Milano, Lombardia, Italia Sisal A tempo pieno

    About us:Flutter, the world's largest online sports betting and iGaming group listed on the London and New York stock exchanges, is home to the Southern Europe & Africa (SEA) region, featuring iconic brands like Sisal and PokerStars, a globally loved brand that embodies innovation and ambition, with significant growth potential in a dynamic market.Your...


  • Milano, Lombardia, Italia Avanade A tempo pieno

    As a Governance, Risk and Compliance Security Consultant, you will be working on some of the largest and leading-edge projects. This role is a customer facing and you will play an active role in transforming our client's Security Management Systems supporting the right decision about designing and implementing security technologies, applying a risk based...


  • Milano, Lombardia, Italia Data Reply IT A tempo pieno

    Data Governance Senior SpecialistSei un vero appassionato del Data World? Data Reply ti sta aspettandoData Reply, realtà del gruppo Reply specializzata in Big Data, Artificial Intelligence e Quantum Computing, è alla ricerca di una figura chiave da inserire nel team di Data Governance.Entrerai in un gruppo coeso e brillante, lavorando a stretto...


  • Milano, Lombardia, Italia Synergos s.r.l. A tempo pieno

    CPL & TAYLOR By Synergos, RicercaCONSULENTE IT GOVERNANCE(Rif. ANN66D5)SEDE DI LAVORO: Milano (MI)L'aziendaIl nostro cliente è una società di consulenza direzionale con sede a Milano, specializzata in governance dei Sistemi Informativi, supply chain e operations. Offre consulenza su misura nei settori Information Systems e industriale, oltre a supporto...


  • Milano, Lombardia, Italia NEVERHACK Italy A tempo pieno

    NEVERHACK( ) è un gruppo francese specializzato in cybersecurity.Fondato nel 2021 e con sedi in 10 paesi, il gruppo conta oggi più di 1200 dipendenti in tutto il mondo.La nostra ambizione è quella di espanderci a livello internazionale per costruire un mondo digitale sicuro per tutti.È proprio grazie a questa forte espansione che stiamo cercando...


  • Milano, Lombardia, Italia Finwave A tempo pieno

    IlGruppo Fibonacciè una realtà dinamica e in forte espansione nel settore del software finanziario, nata dall'unione di aziende leader comeFinwave, OCS, Quid, Cabel e altermAInd. Con oltre1.500 professionistialtamente specializzati e unfatturato superiore ai 210 milioni di euro, ci posizioniamo tra i principali player europei, offrendo soluzioni...