Talent.com
Fineco Bank
Senior Cyber Security Governance, Risk & Compliance (GRC)Fineco Bank • Milano, Italy
Senior Cyber Security Governance, Risk & Compliance (GRC)

Senior Cyber Security Governance, Risk & Compliance (GRC)

Fineco Bank • Milano, Italy
7 giorni fa
Descrizione dell’offerta di lavoro

Company Description

Le interessa questa opportunità? Si candidi in fretta, è previsto un elevato volume di candidature. Scorra verso il basso per leggere la descrizione completa.

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d’Italia, GDPR.

Il Candidato Dovrà

  • Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca.
  • Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc
  • Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione.
  • Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia).
  • Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura.
  • Contribuire al presidio del il rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA.
  • Contribuire, per competenza, alla più ampia valutazione ed esecuzione del sistema di controlli interni della Banc


Requirements

Must have:

  • 6–8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato.
  • Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT.
  • Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2.
  • Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise.
  • Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI.
  • Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali.
  • Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team.
  • Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità.
  • Italiano madrelingua, inglese professionale.


Nice To Have

  • Certificazioni rilevanti: CISM, CRISC, CISA o ISO/IEC 27001 Lead Auditor/Lead Implementer.
  • Esperienza in ambito bancario o Financial Services vigilato (BCE/SSM).
  • Conoscenza dei framework di controllo cloud (ISO 27017/27018, CSA CCM) e familiarità con ambienti ibridi on-prem/cloud


Other information

Sede di lavoro: Milano (alternanza presenza in sede e smart working)

Ral indicativa: € 60.000 - €80.000

La fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.

Il Gruppo propone un’offerta complessiva che comprende, oltre alla componente retributiva, benefit e strumenti di welfare previsti dal CCNL del Credito e dagli accordi aziendali – tra cui copertura sanitaria integrativa, buoni pasto, adesione a forme di previdenza complementare e ulteriori iniziative di welfare – nonché percorsi di formazione continua e sviluppo professionale. È inoltre prevista un’eventuale componente variabile, non garantita, collegata al raggiungimento di obiettivi individuali e aziendali. xysqume

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”
#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

Senior Cyber Security Governance, Risk & Compliance (GRC) • Milano, Italy

Offerte simili

Senior Defensive Security Consultant

Horizon SecurityMilano, lombardia, Italy

Al fine di supportare il continuo trend di crescita del business aziendale, Horizon Security è alla ricerca di una figura di:.Senior Defensive Cyber Security Consultant.La persona sarà inserita al ... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT Data ItaliaMilano - Italy

Questa posizione è in NTT Data Italia.Il processo di selezione sarà interamente gestito NTT Data Italia.Questa opportunità è disponibile in Milano - Italy, Roma - Italy.Per il potenziamento dell’ar... Mostra di più

BNP PARIBAS Cardif – Cybersecurity Architect...

BNP ParibasMilano - Italy, IT

Questa posizione è in BNP Paribas Riassunto dell'opportunità da parte della Joinrs AI: BNP Paribas ricerca un Cybersecurity Architect con laurea in discipline STEM e almeno 5 anni di esperienza.... Mostra di più

 • In evidenza

Cyber Security & Resilience Specialist

Riggs D.CMilano, lombardia, Italy

Cyber Security & Resilience SpecialistApplylocations: Milano Energy Housetime type: Full timeposted on: Posted Todayjob requisition id: JR000207Con 85 anni di esperienza nella realizzazione... Mostra di più

 • In evidenza

Cybersecurity - Microsoft Security - Senior Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Informatica, Ingegneria, Sicurezza Informatica o discipline affini.Il candidato lavorerà nel team specializzato in Digital Identity, occupandosi della prog... Mostra di più

 • In evidenza

BNP PARIBAS Cardif – Cybersecurity Architect

BNP ParibasMilano - Italy

Questa posizione è in BNP Paribas.Riassunto dell'opportunità da parte della.Il candidato si occuperà di revisione e implementazione di processi per la gestione dei rischi cyber, collaborando su pro... Mostra di più

 • In evidenza

Cyber Security Governance Specialist

PrimaMilano, lombardia, Italy

Are you looking for a new challenge?.Fancy helping us shape the future of motor insurance?.Prima could be the place for you.Since 2015, we’ve been using our love of data and tech to rethink motor i... Mostra di più

 • In evidenza

Cyber Security Expert – Identity & Access Management

UniCreditMilano, lombardia, Italy

We are looking for a highly motivated Cyber Security Expert specialized in Identity & Access Management (IAM) to strengthen our Group Security function.In this role, you will contribute to key secu... Mostra di più

 • In evidenza

Hybrid Cyber Strategy & Risk Governance Manager

Ernst & Young Advisory Services Sdn BhdMilano, lombardia, Italy

EY Milano cerca un Manager, Cyber Strategy & Governance per supportare i clienti nell’IT risk management e nella definizione di governance e compliance.Farai parte di un team multidisciplinare in r... Mostra di più

 • In evidenza

Senior Cyber Security Manager: Strategy & Resilience Hybrid

MarshMilano, lombardia, Italy

A leading management consulting firm in Italy is seeking a Cyber Security Manager to join their Business Resilience & Digital Risk team.The role involves defining Cyber Security strategies, conduct... Mostra di più

 • In evidenza

Cyber Security Senior/Manager

MarshMilano, lombardia, Italy

Business Resilience & Digital Risk – Cyber Security Manager.We are looking for a motivated and competent person to join the Business Resilience & Digital Risk team at Marsh Advisory.The opportunity... Mostra di più

 • In evidenza

Senior Cybersecurity Advisor

NTT DATA Europe & Latammilano, lombardia, Italy

Per il potenziamento dell’area Cybersecurity Strategy Governance, siamo alla ricerca di una figura da inserire nel ruolo di Senior Cybersecurity Advisor, con esperienza in ambito cybersecurity gov... Mostra di più

 • In evidenza

Senior Cyber Security Advisor

AvvantMilano, lombardia, Italy

Rappresenta l’evoluzione naturale di un percorso imprenditoriale avviato nel 2002 con la fondazione di Interlem, prima società del gruppo tutt’ora operativa, da cui eredita una solida tradizione di... Mostra di più

 • In evidenza

SOC Strategy & Vendor Governance Lead (Hybrid)

Matchtechmilano, lombardia, Italy

Matchtech is seeking a skilled cybersecurity professional in Bollate (Milano) for a permanent position.This role focuses on leading Security Operations Center (SOC) functions and ensuring high-qual... Mostra di più

 • In evidenza

Security Governance, Risk & Compliance Consultant

AvanadeMilano, lombardia, Italy

Parteciperai e/o condurrai workshop con stakeholder di business e IT (HR, IT, Security, Application Owners).Security Governance, Risk & Compliance.Per la Practice Security di Avanade, cerchiamo pro... Mostra di più

 • In evidenza

Cyber Security & Resilience Engineer

Riggs D.CMilano, lombardia, Italy

Snam cerca uno Cyber Security & Resilience Specialist per rafforzare le capacità di detection, analysis e risposta agli incidenti in ambienti IT, OT e cloud.Inizia collaborando con il SOC, definend... Mostra di più

 • In evidenza

Cybersecurity - Governance & Resilience - Associate - Milano [OTS]

PwCMilano - Italy

Riassunto dell'opportunità da parte della.Cybersecurity & Resilience professional con 2-3 anni di esperienza.Il ruolo prevede supporto in continuità operativa, gestione della sicurezza informatica ... Mostra di più

 • In evidenza

Strategic Cyber Risk & Governance Leader

EYMilano, lombardia, Italy

EY Milano cerca un Manager per Cyber Strategy & Governance nel Technology Risk & Assurance.Entrerai nel team Cyber Strategy, Risk & Governance per definire modelli di governance, risk management e ... Mostra di più

 • In evidenza

Cyber Security Strategy & Risk Lead

EYMilano, lombardia, Italy

EY cerca un Cyber Security Manager da inserire nel Technology Consulting in Italia.Coordinando attività di assessment, remediation e governance, guiderai stakeholder C-level, IT, Legal e fornitori ... Mostra di più

 • In evidenza

Cybersecurity - Governance & Resilience - Associate - Milano [OTS]...

PwCMilano - Italy, IT

Questa posizione è in PwC Riassunto dell'opportunità da parte della Joinrs AI: PwC cerca un Cybersecurity & Resilience professional con 2-3 anni di esperienza e una laurea in ingegneria o sicurezz... Mostra di più