Responsabile Ufficio Sicurezza Cyber e Business Continuity

12 ore fa

Monza, Lombardy, Italia KSearch Tempo pieno
Overview

In veste di Responsabile Ufficio Security e BC, garantisci la protezione degli asset informativi della banca guidando strategie, processi e soluzioni di sicurezza ICT. Coordini l’intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti alla produzione e al monitoraggio operativo. Lavori a stretto contatto con funzioni di controllo, auditor e autorità per assicurare conformità e resilienza. Selezioni ed evolvi tecnologie di sicurezza in risposta alle minacce e alle esigenze di business. Offre un ruolo chiave nel rafforzamento della sicurezza e nella continuità operativa in un contesto di banca territoriale e dinamica.

Responsabilità
  • Governance e Compliance Cyber Security: definire standard, procedure e controlli; supportare conformità normativa (DORA, NIS2, GDPR, EBA linee guida, normativa Banca d'Italia); definire strategie di sicurezza e piani evolutivi; gestire rapporti con audit e autorità.
  • Security Engineering e Security Operations: governare analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity; assicurare efficacia di controlli su rete, navigazione, posta, endpoint, vulnerabilità, pen test, monitoraggio eventi e incidenti.
  • Incident Management e Cyber Resilience: coordinare gestione incidenti, analisi/contenimento/eradicazione/recupero; comunicare con stakeholder e autorità; supportare cyber resilience e BC.
  • Antifrode Canali Digitali: governare piattaforme e servizi anti-frode, monitorare anomalie e alert, evolvere modelli di rilevazione e mitigazione, reportare al management.
  • Identity & Access Management: presidio gestione identità e autorizzazioni, provisioning, revisione, segregazione ruoli e controllo accessi; conformità normativa e promozione di soluzioni IGA.
  • Vendor e Security Governance: collaborare con fornitori/partner, definire requisiti di sicurezza, monitorare servizi terze parti.
Requisiti fondamentali
  • Esperienza 8-10+ anni ICT e Cyber Security; gestione team e fornitori; preferenziale esperienza nel settore bancario/finanziario.
  • Competenze tecniche in Cyber Security Governance, Network/Perimeter Security, E-mail Security, Endpoint Protection (EDR/XDR), IAM, Fraud Management, Vulnerability Management, Incident Response; familiarità con DORA, NIS2, GDPR, ISO 27001, NIST.
  • Certificazioni preferenziali: CISSP, CISM, CRISC, ISO 27001 Lead Auditor, CISA.
  • Competenze manageriali: leadership, definizione di strategie, gestione emergenze, comunicazione al top management, gestione stakeholder.
  • Leadership e gestione di team
  • Comunicazione efficace verso il top management
  • Orientamento al rischio e al controllo
  • Cyber Security Governance
  • Network Security e Perimeter Security
  • E-mail Security