Information Technology Security Specialist

2 giorni fa


Varese, Italia Antal International A tempo pieno

All'interno della direzioneICT & Security Governance , la risorsa sarà coinvolta nelle attività di governo e controllo dei processi legati alla sicurezza informatica e alla gestione del rischio tecnologico, contribuendo a garantire la conformità normativa e l'evoluzione del modello di governance del Gruppo.Le principali responsabilità includono: Aggiornare e sviluppareil quadro normativo aziendale (policy, procedure, controlli), identificando e interpretando nuove esigenze derivanti da cambiamenti legislativi, tecnologici o di contesto, anche in relazione alla gestione di fornitori esterni e partner strategici.Definire e implementarei meccanismi di controllo necessari per garantire la conformità alle normative interne ed esterne, assicurando un approccio "security & compliance by design" nello sviluppo di prodotti e servizi.Gestire e miglioraregli strumenti di governance e supporto ai processi ICT e di sicurezza (ad esempio piattaforme GRC, incident management, change management).Condurre analisi e valutazioni dei rischi cyber e ICT , valutandone l'impatto potenziale sul business e individuando le opportune azioni di mitigazione.Supportare le attività di Audit, Risk e Compliance , garantendo coerenza con le linee guida e gli standard aziendali.Collaborarecon le funzioni di secondo e terzo livello (Risk Management, Compliance, Internal Audit) per l'attuazione del sistema integrato dei controlli interni.Coordinare e diffonderepresso le Società Controllate i framework e gli standard definiti a livello di Gruppo.Requisiti Il/la candidato/a ideale presenta: Esperienza (1-3 anni) nei settoriICT Governance ,Cyber Security GovernanceoICT Risk Management .Conoscenza approfondita dei principalistandard e framework internazionali(ISO *****, NIST, ITIL, COBIT, PCI-DSS) e dellenormative di riferimentodel settore finanziario e digitale (Circolare 285, PSD2, GDPR, D.Lgs. ********, D.Lgs. ********).Esperienza nella progettazione e nell'implementazione dimetodologie di valutazione del rischio informatico .Capacità di redigerepolicy, procedure e modelli di controlloin ambito ICT e sicurezza, oltre a svolgere attività dimaturity assessmente benchmarking.Conoscenza operativa delle principalitecnologie di sicurezza(SIEM, Identity & Access Management, Data Protection, IDS/IPS, Data Masking, Tokenization, ecc.).Ottima padronanza dellalingua inglese , scritta e parlata.Laureain Informatica, Ingegneria o discipline affini.Certificazioni professionaliin ambito ICT o Security (es. ISO ***** Lead Implementer, ITIL, COBIT, CISA, CISSP).Forti doti dianalisi, pianificazione e problem solving , unite a buone capacità comunicative e di collaborazione.Altre informazioni Sede di lavoro:Milano (modello ibrido: presenza in sede e lavoro da remoto) Contratto:Tempo indeterminato – CCNL Credito



  • Varese, Italia Antal International A tempo pieno

    All'interno della direzione ICT & Security Governance, la risorsa sarà coinvolta nelle attività di governo e controllo dei processi legati alla sicurezza informatica e alla gestione del rischio tecnologico, contribuendo a garantire la conformità normativa e l'evoluzione del modello di governance del Gruppo.Le principali responsabilità...


  • Varese, Italia European Dynamics A tempo pieno

    We currently have a vacancy for an Information Security Analyst fluent in English, to offer his/her services as an expert who will be based in Ispra, Italy.The work will be carried out either in the company's premises or on site at customer premises.In the context of the first assignment, the successful candidate will be integrated in the Development team of...


  • Varese, Italia Aubay Italia A tempo pieno

    Aubay è una società leader in Europa nelle aree di consulenza direzionale e ICT, quotata al mercato NYSE Euronext di Parigi. La nostra proposta : Per un nostro cliente in ambito Telco, siamo alla ricerca di un SOC Expert. La risorsa sarà coinvolta in attività di gestione avanzata dei log, ovvero nel processo di raccolta, analisi, archiviazione e...


  • Varese, Italia Aubay Italia A tempo pieno

    Aubay è una società leader in Europa nelle aree di consulenza direzionale e ICT, quotata al mercato NYSE Euronext di Parigi. La nostra proposta : Per un nostro cliente in ambito Telco, siamo alla ricerca di un SOC Expert. La risorsa sarà coinvolta in attività di gestione avanzata dei log, ovvero nel processo di raccolta, analisi, archiviazione e...


  • Varese (VA), Italia Protiviti Italia A tempo pieno

    Chi siamo Siamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo. Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo. Abbiamo una...


  • Varese, Italia Protiviti Italia A tempo pieno

    Chi siamoSiamo un gruppo multinazionale di consulenza direzionale, leader nell'analisi e nella progettazione di modelli di Governance, Organizzazione e Controllo.Aiutiamo i nostri clienti ad esplorare nuove opportunità di sviluppo e crescita del valore, identificando rischi e definendo le migliori strategie di gestione e controllo.Abbiamo una significativa...


  • Varese (VA), Italia Aubay Italia A tempo pieno

    Aubay è una società leader in Europa nelle aree di consulenza direzionale e ICT, quotata al mercato NYSE Euronext di Parigi. La nostra proposta : Per un nostro cliente in ambito Telco, siamo alla ricerca di un SOC Expert. La risorsa sarà coinvolta in attività di gestione avanzata dei log, ovvero nel processo di raccolta, analisi, archiviazione e...


  • Varese (VA), Italia Integrity360 Italy A tempo pieno

    Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Oltre l'80% del nostro team è composto da esperti tecnici, focalizzati sull'aiutare i clienti a identificare, proteggere, rilevare e rispondere in modo...


  • Varese, Italia Integrity360 A tempo pieno

    Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Con oltre 700 dipendenti, in 12 sedi e sei Security Operations Centres (SOC), incluse le sedi di Dublino, Sofia, Stoccolma, Madrid, Roma e Città del Capo,...


  • Varese, Italia Integrity360 A tempo pieno

    Integrity360 è il più grande fornitore indipendente di cybersecurity in Europa, con una crescente presenza internazionale che si estende a Regno Unito, Irlanda, Europa continentale, Africa e Caraibi. Con oltre 700 dipendenti, in 12 sedi e sei Security Operations Centres (SOC), incluse le sedi di Dublino, Sofia, Stoccolma, Madrid, Roma e Città del Capo,...