BNL – AREA IT – Production Security – Senior Vulnerability Manager

2 giorni fa

Italia Meridionale BNP Paribas Tempo pieno

Questa posizione è in BNP Paribas

Riassunto dell'opportunità da parte della Joinrs AI: BNP Paribas cerca un/una Vulnerability Management Senior con almeno 3-5 anni di esperienza e competenze in gestione del ciclo di vita delle vulnerabilità su infrastrutture complesse, inclusi cloud e IoT. Il ruolo prevede la collaborazione con team internazionali per definire piani di remediation e garantire la sicurezza informatica, con benefici come contratto a tempo indeterminato, hybrid working, polizza sanitaria, formazione continua e opportunità di carriera.

Il processo di selezione sarà interamente gestito da BNP Paribas.

--

Siamo alla ricerca di un/una Vulnerability Management Senior con:

  • Esperienza di almeno 3/5 anni nella gestione del ciclo di vita delle vulnerabilità: identificazione, definizione delle priorità e monitoraggio dei piani di rientro delle vulnerabilità in ambito infrastrutturale, comprese piattaforme cloud, dispositivi IoT e infrastrutture complesse.
  • Capacità di definire e monitorare l'implementazione dei piani remediation interagendo con team internazionali
  • Competenza nel fornire consulenza su rischi, minacce e best practice per la sicurezza informatica.
  • Capacità di collaborare con IT, Compliance e Business Unit per garantire l'allineamento con i requisiti normativi e le policy di sicurezza aziendali.
  • Capacità di anticipare le minacce e le tecnologie informatiche emergenti, fornendo consulenza sui miglioramenti e mantenendosi continuamente aggiornato.
  • Esperienze pratiche in hardening asset configurations (OS, applications, databases, cloud environments) per ridurre le vulnerabilità e rafforzare la postura di sicurezza degli asset aziendali.
  • Competenze avanzate su Microsoft Office Suite e dashboarding tools (es. PowerBI, Macro, VBScript, Excel formulas, PowerPoint), per realizzare report, presentazioni manageriali e calcoli basati su KPI di riferimento.
  • Comprovata competenza in framework e pratiche di sicurezza informatica.
  • Conoscenza dei principali OS (Linux, Windows, AIX) e middleware (WAS, JRE, Oracle and SQL)
  • Esperienza nel rilevamento o organizzazione di dati relativi alle vulnerabilità con strumenti come Nessus, Qualys, Tenable, Sysdig e Tanium e sistemi di reportistica e ticketing (es. Service Now)
  • Conoscenza della lingua Inglese, livello almeno B2 (titolo preferenziale la conoscenza della lingua Francese)
  • Ottime capacità di problem solving, mentalità analitica e capacità di lavorare in un ambiente finanziario altamente regolamentato.
  • Capacità di lavorare in team e ottime competenze comunicative

Cosa farai concretamente?

  • Lavorare a stretto contatto con team interfunzionali di diverse nazionalità per identificare le vulnerabilità, assegnare la giusta priorità e definire i piani di remediation curando il rispetto degli SLA.
  • Aggiornarsi continuamente su minacce, Security CVE, rilascio di nuove versioni del sistema operativo e fine del supporto, al fine di mantenere una postura di sicurezza proattiva.
  • Contribuire alla gestione della sicurezza degli ambienti cloud, garantendo al contempo la conformità agli standard normativi e di Gruppo.
  • Creare e condividere documentazione di reporting per le riunioni con il management locale e con le strutture della Capogruppo.
  • Partecipare a meeting mensili per discutere delle problematiche tecniche che non permettono il rispetto dei KPI/SLA contribuendo ad identificare le possibili soluzioni.

Il/La professionista che cerchiamo sarà responsabile di:

  • Eseguire vulnerability assessment o gestire report di scansioni già prodotte da strumenti come Tanium
  • Assicurare il Continuous Monitoring & Reporting sul perimetro di competenza
  • Gestire le comunicazioni e gli incontri con tutti gli stakeholder
  • Produrre documentazione tecnica e report di sintesi per il management, utili al monitoraggio dell'avanzamento, alla valutazione dei rischi e alla pianificazione delle attività
  • Gestire i tempi dei piani di remediation assicurando il rispetto delle scadenze e l'allineamento con gli obiettivi strategici dell'organizzazione.

Di cosa si occupa Production Security

La Direzione IT è responsabile funzionalmente delle strutture IT delle società del Gruppo BNL BC e coordina la comunità IT del Gruppo BNPP in Italia con l'obiettivo di ottenere tutte le possibili sinergie di scopo, assicurare piena consistenza operativa