Senior Cyber Security Governance, Risk
5 giorni fa
, Italia
Fineco Bank
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Company Description
Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.Company Description
Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand. Position La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR. Il Candidato Dovrà- Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca.
- Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc
- Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione.
- Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
- Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura.
- Contribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA.
- Contribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Banc
- 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
- Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
- Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2.
- Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise.
- Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI.
- Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali.
- Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team.
- Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità.
- Italiano madrelingua, inglese professionale.
- Certificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer.
- Esperienza in ambito bancario o Financial Services vigilato (BCE/SSM).
- Conoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on