La risorsa sarà a diretto riporto del Responsabile dell'ufficio IT Security By Design e verrà coinvolta nelle seguenti attività:
- Identificazione dei presidi di sicurezza da adottare nella realizzazione di nuove iniziative e servizi con impatto sull’ICT (principio di security by design);
- Valutazione degli aspetti di sicurezza in sede di affidamento di servizi a Terze Parti, al fine di identificare le misure di sicurezza da implementare e/o richiedere a mitigazione dei possibili rischi rilevati;
- Monitoraggio dei progetti ed iniziative ICT, al fine di validare che i presidi di sicurezza richiesti dalla struttura di IT Security, risultino correttamente implementati, certificandone l’efficacia;
- Presidiare la coerenza delle misure di sicurezza informatica, rispetto alla progettazione, realizzazione, manutenzione e modifica dei servizi ICT;
- Verificare l’applicazione delle policy di sicurezza aziendali nello sviluppo delle nuove soluzioni ICT;
- Analizzare i requisiti e validare le soluzioni di sicurezza Informatica coordinandosi con le altre strutture della Divisione ICT contribuire all’evoluzione delle metodologie e dei framework di valutazione della sicurezza informatica aziendale;
Profilo competenze
Requisiti:
- Esperienza pregressa di, almeno, 5 anni nell’ambito della valutazione dei rischi e dei presidi di sicurezza aziendali;
- Laurea triennale o specialistica, preferibile in ambito Informatica/Ingegneria Informatica o similari;
- Robusta conoscenza dei principi di sicurezza informatica e degli standard di gestione dell’information security (ISO/IEC);
- Robusta conoscenza di normative e standard di settore in materia di sicurezza informatica quali ISO/IEC 27001, NIST 800-53, OWASP;
- Conoscenza della normativa italiana ed europea afferente i temi dell’information security (Circolare 285/13 di Banca d’Italia, EBA PSDII, GDPR, DORA);
- Fondamentale la capacità di monitoraggio dei progetti end to end, gestendone riunioni, criticità ed escalation;
- Certificazioni in ambito Security, quali: Certified Information Security Manager (CISM), Lead Auditor ISO/IEC 27001:2022, Cybersecurity Fundamentals Certificate, Certified Information Systems Auditor (CISA);
Cosa offriamo:
Contratto, Inquadramento e Retribuzione: CCNL del Credito, Contratto a Tempo Indeterminato, RAL di Riferimento € – € euro lordi. Il livello di inquadramento e la retribuzione saranno commisurati all'esperienza e alle competenze maturate.
Benefit:
- Premio di produzione
- Piano Welfare e contributo per adesione allo smart working
- Polizza sanitaria e Servizio di Medico online
- Fondo Pensione con contributo integrativo aziendale
- Servizi finanziari e assicurativi agevolati
- Mediolanum Corporate University (Polo Formativo)
- Asilo aziendale
- Ristorazione in loco
- Transfer di collegamento con la Sede (da/per Fermata Metro Famagosta M2 e San Donato M3) per la sede di Basiglio (MI)
Sede di lavoro: Basiglio – Milano 3 - partially remote
Il presente annuncio è rivolto a candidati di entrambi i sessi, a tutte le identità di genere e orientamenti, a persone di ogni età, origine e abilità, in conformità con il 198/2006 e con D. Lgs. 96/2026, in attuazione delle Direttiva UE 2023/970.
Il Gruppo Mediolanum si impegna a garantire la parità di trattamento a tutti i candidati secondo i principi di Diversity and Inclusion.
I dati richiesti verranno trattati nell’assoluto rispetto delle disposizioni contenute nel Regolamento Europeo 679/2016 (General Data Protection Regulation -“GDPR” o “Normativa Privacy”) e sue successive modificazioni ed integrazioni.
E’ possibile visionare l’informativa di Banca Mediolanum SPA, accedendo al seguente link:
Verranno presi in considerazione solo i curricula in linea con i requisiti minimi richiesti.
#LI-AR1