Cyber and Infrastructure Security Audit Specialist
1 giorno fa
Milan, Lombardy, Italia
Intesa Sanpaolo Group
Tempo pieno
39.000 € Contratto
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
.
Overview
All’interno della Direzione Chief Audit Officer, entrerai nell’Audit ICT e Sicurezza e contribuirai al rafforzamento della resilienza digitale del Gruppo. Il ruolo prevede audit sui processi ICT e Cyber Security, sulle applicazioni, sui servizi e sulle infrastrutture aziendali, con attenzione anche ai presidi di cybersecurity delle soluzioni di Artificial Intelligence e Generative AI e delle tecnologie emergenti, in un contesto internazionale, dinamico e innovativo.
Quali saranno le tue attività Svolgere audit e verifiche sugli aspetti ICT e Cyber Security di applicazioni, servizi e infrastrutture aziendali, valutando lo stato di rischio residuo. Predisporre la reportistica sulle risultanze degli interventi di audit e proporre soluzioni alle criticità riscontrate, per migliorare efficienza e conformità rispetto a procedure e standard aziendali. Eseguire interventi periodici di follow-up, monitorando i piani di azione e verificando l’attuazione degli interventi risolutivi concordati. Identificare i rischi potenziali connessi ai progetti di innovazione e digitalizzazione, incluse le soluzioni di Artificial Intelligence e Generative AI e le tecnologie emergenti. Analizzare i presidi di cybersecurity relativi a processi, networking, protezione perimetrale, tecnologie cloud e piattaforme AI. Contribuire all’individuazione, all’aggiornamento e all’analisi dei rischi ICT e cyber, interagendo con i diversi stakeholder coinvolti. Chi stiamo cercando Se hai le seguenti caratteristiche, ti stiamo aspettando: Conoscenza dei principali processi di governo, gestione e controllo dell’Information Technology e della sicurezza informatica; strumenti di office automation Buona conoscenza della lingua inglese scritta e parlata (almeno B2) Conoscenza principali piattaforme e tecnologie di Artificial Intelligence; rischi di sicurezza delle soluzioni AI e Generative AI: prompt injection, model manipulation, data leakage, accessi non autorizzati e utilizzo improprio delle informazioni. Laurea magistrale STEM (Informatica, Cybersecurity o discipline affini) Conoscenza delle tecnologie cloud, tra cui Red Hat OpenShift, Google Cloud Platform e Microsoft Azure Conoscenza dei principali framework di riferimento COBIT, NIST e standard ISO, nonché certificazioni internazionali di internal audit, tra cui CISA e CISM Sono richiesti 3 anni di esperienza in ambito: Cybersecurity, IT Audit, Information Security o attività affini.
Cosa ti offriamo Retribuzione annua lorda a partire da 39.000 € Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello Iniziative di sviluppo professionale a supporto della crescita delle nostre persone Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9 Sistema moderno e integrato di welfare aziendale (link) Copertura sanitaria e previdenza complementare a decorrere dall’assunzione Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società. Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati. Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie #sharingfuture Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.
A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
Quali saranno le tue attività Svolgere audit e verifiche sugli aspetti ICT e Cyber Security di applicazioni, servizi e infrastrutture aziendali, valutando lo stato di rischio residuo. Predisporre la reportistica sulle risultanze degli interventi di audit e proporre soluzioni alle criticità riscontrate, per migliorare efficienza e conformità rispetto a procedure e standard aziendali. Eseguire interventi periodici di follow-up, monitorando i piani di azione e verificando l’attuazione degli interventi risolutivi concordati. Identificare i rischi potenziali connessi ai progetti di innovazione e digitalizzazione, incluse le soluzioni di Artificial Intelligence e Generative AI e le tecnologie emergenti. Analizzare i presidi di cybersecurity relativi a processi, networking, protezione perimetrale, tecnologie cloud e piattaforme AI. Contribuire all’individuazione, all’aggiornamento e all’analisi dei rischi ICT e cyber, interagendo con i diversi stakeholder coinvolti. Chi stiamo cercando Se hai le seguenti caratteristiche, ti stiamo aspettando: Conoscenza dei principali processi di governo, gestione e controllo dell’Information Technology e della sicurezza informatica; strumenti di office automation Buona conoscenza della lingua inglese scritta e parlata (almeno B2) Conoscenza principali piattaforme e tecnologie di Artificial Intelligence; rischi di sicurezza delle soluzioni AI e Generative AI: prompt injection, model manipulation, data leakage, accessi non autorizzati e utilizzo improprio delle informazioni. Laurea magistrale STEM (Informatica, Cybersecurity o discipline affini) Conoscenza delle tecnologie cloud, tra cui Red Hat OpenShift, Google Cloud Platform e Microsoft Azure Conoscenza dei principali framework di riferimento COBIT, NIST e standard ISO, nonché certificazioni internazionali di internal audit, tra cui CISA e CISM Sono richiesti 3 anni di esperienza in ambito: Cybersecurity, IT Audit, Information Security o attività affini.
Cosa ti offriamo Retribuzione annua lorda a partire da 39.000 € Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello Iniziative di sviluppo professionale a supporto della crescita delle nostre persone Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9 Sistema moderno e integrato di welfare aziendale (link) Copertura sanitaria e previdenza complementare a decorrere dall’assunzione Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società. Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati. Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie #sharingfuture Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.
A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.