ICT Risk Management Specialist

1 giorno fa

Mola di Bari, Apulia, Italia Angel4Future Tempo pieno

DESCRIZIONE DELLA POSIZIONE

In Angel4future, nell'ambito di un nuovo progetto nel settore dei servizi finanziari e dei pagamenti digitali, siamo alla ricerca di un/una ICT Risk Management Specialist da inserire in un contesto altamente regolamentato e in forte evoluzione.

La risorsa avrà un ruolo chiave nel presidio dei rischi operativi, finanziari e di terzi, nonché la resilienza operativa digitale e la continuità dei servizi critici, in coerenza con il Regolamento DORA, il Regolamento Delegato (UE) 2024/1774 e gli Orientamenti EBA.

RESPONSABILITA'

Risk Management

  • mappatura e aggiornamento continuo dell’esposizione ai rischi operativi, con manutenzione della Risk Map aziendale;
  • revisione e aggiornamento annuale delle policy e metodologie di gestione dei rischi operativi, in funzione dell’evoluzione normativa;
  • predisposizione del Tableau de Bord trimestrale su esposizione ai rischi, criticità emerse e stato delle azioni correttive;
  • conduzione del Risk Self Assessment annuale, con calcolo del rischio inerente e residuo post-mitigazione;
  • predisposizione del Piano annuale e della Relazione annuale di Risk Management destinati al Consiglio di Amministrazione, inclusa la valutazione di adeguatezza dei fondi propri e dei requisiti patrimoniali;
  • supporto consulenziale agli Organi Aziendali nella valutazione preventiva di nuovi prodotti/servizi sotto il profilo del rischio;
  • supporto tecnico al Responsabile Reclami per la ricostruzione e valutazione dei rischi operativi connessi alle fattispecie oggetto di reclamo.

ICT Risk e Sicurezza

  • presidio continuo dei rischi legati alle tecnologie dell’informazione e della comunicazione, con gestione del relativo quadro di riferimento del Regolamento DORA;
  • mappatura continua dei rischi ICT e aggiornamento della relativa esposizione;
  • predisposizione della relazione annuale sulla valutazione dei rischi operativi e di sicurezza relativi ai servizi di pagamento, sull’adeguatezza delle misure di mitigazione e sull’efficacia dei controlli implementati;
  • definizione, manutenzione e test periodico delle politiche e dei piani di continuità operativa ICT (BCP/DRP), inclusa la Business Impact Analysis (BIA) e la definizione di RTO/RPO per i processi critici;
  • coordinamento con la Funzione ICT Operations su resilienza applicativa, gestione degli accessi e monitoraggio tecnico, nel rispetto del principio di segregazione dei ruoli.

Governance e coordinamento

  • coordinamento con la Funzione di Controllo di II livello AML e Compliance per una visione integrata del profilo di rischio complessivo della Società;
  • presidio dell’aggiornamento normativo (Banca d’Italia, EBA, DORA) e adeguamento tempestivo di policy e procedure interne;

interfaccia continuativa con Consiglio di Amministrazione, Collegio Sindacale e Funzione Internal Audit.

REQUISITI

Esperienza e formazione

  • Laurea in discipline economiche, giuridiche, ingegneristiche o informatiche;
  • Comprovata esperienza pregressa di almeno 5 anni in ruoli di risk management, ICT risk o controlli interni, preferibilmente presso Istituti di Pagamento, IMEL, banche o intermediari finanziari vigilati;
  • Solida conoscenza di DORA, delle linee guida EBA e della normativa di vigilanza Banca d’Italia;
  • Autonomia, rigore analitico e capacità di reportistica verso gli Organi Aziendali.

TITOLO PREFERENZIALE

Costituiranno titolo preferenziale eventuali certificazioni professionali in ambito risk management o ICT/cyber risk (es. CRISC, CISM, CRMA o equivalenti).

COSA OFFRIAMO

  • Contratto di lavoro a tempo indeterminato secondo CCNL Metalmeccanica Industria
  • Retribuzione Annua Lorda (RAL) compresa tra 35.000 e 45.000 euro
  • Assicurazione sanitaria integrativa Metasalute
  • Ticket restaurant da € 10 giornalieri
  • Programma di welfare aziendale pari a € 250 annui, come previsto dal CCNL Metalmeccanica Industria
  • Accesso a convenzioni aziendali e scontistiche dedicate