Talent.com
Experis S.r.l.
IT Security GovernanceExperis S.r.l. • Milano, Italy
IT Security Governance

IT Security Governance

Experis S.r.l. • Milano, Italy
4 giorni fa
Descrizione dell’offerta di lavoro

Information Security Risk & Governance Specialist

Si candidi ora: legga i dettagli del lavoro scorrendo verso il basso. Verifichi di possedere le competenze necessarie prima di inviare la candidatura.

Per una primaria realtà del settore assicurativo, parte di un gruppo internazionale, ricerchiamo un/a InformationSecurity Risk &Governance Specialist da inserire nella funzione dedicata alla Security Governance.


L’organizzazione opera in un contesto strutturato e regolamentato, caratterizzato da una forte integrazione tra le diverse società del Gruppo e da frequenti interazioni con la capogruppo estera e con altre entità internazionali.


La risorsa contribuirà al presidio della sicurezza di sistemi, infrastrutture, applicazioni, dati e ambienti cloud, collaborando trasversalmente con le funzioni IT, Cyber Security, Risk Management, Compliance, Data Protection e con i principali fornitori tecnologici.


Il ruolo combina attività di governance, coordinamento e valutazione delle soluzioni di sicurezza con la necessità di possedere una solida conoscenza tecnica dei principali ambiti Cyber Security.


Principali responsabilità

La risorsa si occuperà di:



  • contribuire alla definizione e al presidio dei requisiti di sicurezza relativi a sistemi, applicazioni, infrastrutture e ambienti cloud;


  • collaborare con le funzioni IT nella valutazione delle architetture e delle soluzioni proposte, verificandone l’adeguatezza rispetto ai requisiti di sicurezza;


  • interfacciarsi con fornitori IT e Cyber Security, comprendendone soluzioni, architetture e implicazioni tecniche;


  • collaborare con le strutture Cyber Security e con il CISO a livello di Gruppo;


  • supportare i progetti aziendali assicurando l’integrazione dei principi di Security by Design;


  • partecipare alla valutazione e alla selezione di nuove soluzioni di sicurezza;


  • collaborare con auditor interni ed esterni e con le funzioni Risk Management, Compliance, Data Protection e Legal;


  • supervisionare le attività di Vulnerability Assessment e supportare le attività di Penetration Test;


  • supportare e coordinare le attività di Incident Response;


  • contribuire alla definizione, revisione e aggiornamento di policy, standard e procedure di sicurezza;


  • promuovere attività di Security Awareness e formazione rivolte alla popolazione aziendale;


  • garantire il rispetto degli standard di sicurezza IT definiti a livello aziendale e di Gruppo.



Ambiti tecnologici di riferimento

Il profilo ideale possiede conoscenze trasversali sui principali domini della Cyber Security, tra cui:



  • Network Security: NGFW, IDS/IPS, VPN, Secure Web Gateway, DDoS Protection, DNS Security;


  • Endpoint & Server Security: EDR/XDR, Patch Management, Hardening e Security Baseline;


  • Identity & Access Management: IAM, SSO, MFA, PAM, IGA, Active Directory ed Entra ID;


  • Cloud Security: CASB, CSPM, CWPP, CIEM, Cloud Firewall, WAF e API Security;


  • Application Security: SAST, DAST, IAST, Secret Management e Application Vulnerability Management;


  • Vulnerability Management & Testing: Vulnerability Assessment e Penetration Testing;


  • Security Monitoring & Incident Response: SIEM, SOAR, UEBA, Threat Intelligence e Log Management;


  • Data Protection: DLP, Encryption, KMS e Data Classification;


  • Governance, Risk & Compliance: Third Party Risk Management e Security Awareness;


  • Modern Security Architectures: Security by Design, Zero Trust, ZTNA e Micro-segmentation.



Requisiti

Sono richiesti:



  • esperienza consolidata in ambito IT Security / Cyber Security;


  • conoscenza di ambienti sia on-premise sia cloud;


  • capacità di dialogare con fornitori e partner tecnologici su tematiche di sicurezza;


  • capacità di comprendere e valutare architetture e soluzioni tecniche;


  • esperienza nell’interazione con funzioni IT, Risk, Compliance, Audit e Cyber Security;


  • buone capacità comunicative e relazionali;


  • capacità di presentare tematiche tecniche anche a stakeholder manageriali;


  • buona conoscenza della lingua inglese.



La conoscenza della lingua francese costituisce un plus.


È considerata positivamente un’esperienza maturata in contesti assicurativi, finanziari, consulenziali o in organizzazioni strutturate caratterizzate da elevati requisiti di sicurezza e compliance.


Soft Skills

Completano il profilo:



  • capacità di problem solving;


  • attenzione al dettaglio;


  • approccio analitico e orientato al rischio;


  • capacità di collaborazione con interlocutori tecnici e di business;


  • proattività e orientamento alla prevenzione;


  • capacità di bilanciare requisiti di sicurezza, esigenze operative e obiettivi di business;


  • interesse per l’aggiornamento continuo sulle evoluzioni tecnologiche e sulle nuove minacce Cyber.



Cosa offre il ruolo

La posizione offre l’opportunità di entrare in un contesto internazionale, strutturato e in continua evoluzione, con esposizione a molteplici ambiti della Cyber Security e la possibilità di collaborare con stakeholder appartenenti a diverse società del Gruppo.


Il ruolo consente di sviluppare una visione trasversale della sicurezza IT, coniugando competenze tecniche, governance, gestione del rischio e collaborazione con il business.


Luogo di lavoro: Milano.


È previsto un inserimento con contratto a tempo indeterminato. xysqume


RAL: fino a 60.000 euro, da definire in funzione dell’esperienza, delle competenze tecniche e della seniority della risorsa selezionata.


Annuncio valido fino a: 30-May-2036


#J-18808-Ljbffr

Creare un avviso di lavoro per questa ricerca

IT Security Governance • Milano, Italy

Offerte simili

IT Technical Governance Lead

ENGIE GroupMilano, lombardia, Italy

ENGIE puts sustainable development at the center of its activities (electricity, natural gas, energy efficiency, and services) to meet the challenges of the energy transition to a low‑carbon econom... Mostra di più

 • In evidenza

Infrastructure Network & Security Engineer.

KA ResourcesSesto San Giovanni, lombardia, Italy

KA Resources Recruitment sta cercando, per conto di un System Integrator, un Infrastructure Network & Security Engineer.L’azienda é attiva da oltre 30 anni e ha sede a Sesto San Giovanni.Non si acc... Mostra di più

 • In evidenza

IT Vendor Manager (IT Governance)

FinomniaCinisello Balsamo, lombardia, Italy

In Finomnia sviluppiamo tecnologie che aiutano aziende e istituzioni finanziarie a lavorare in modo più semplice, intelligente e affidabile.In Finomnia sviluppiamo tecnologie che aiutano aziende e ... Mostra di più

 • In evidenza

Network & Security Manager

Lansol GmbhMilano, lombardia, Italy

In WIIT, società italiana con sedi in Germania e Svizzera e quotata presso la Borsa Italiana, abbiamo scelto di fare la differenza per i nostri clienti.Siamo leader nell’erogazione di servizi di Ho... Mostra di più

 • In evidenza

OT Security Architect: Hybrid, ICS Network Protection

Michael Page International Italia S.r.l.milano, lombardia, Italy

Michael Page International Italia S.OT Security Consultant per la progettazione di architetture sicure e protezione delle reti critiche in contesti produttivi internazionali.Il candidato ideale avr... Mostra di più

 • In evidenza

Categorie Protette IT Professional

Engineering Ingegneria Informatica S.p.A.Milano, lombardia, Italy

L'opportunità è dedicata a professionisti appartenenti alle Categorie Protette (L.Liste di Collocamento Mirato, interessati a inserirsi in un contesto strutturato e ad alta specializzazione.Siamo a... Mostra di più

 • In evidenza

Cyber Security Manager - Security Strategy & Governance

EYmilano, lombardia, Italy

At EY, we’re all in to shape your future with confidence.Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto.In EY puoi dare forma... Mostra di più

 • In evidenza

IP Protection Analyst

GIACOMINI INVESTIMENTI SPAMilano, lombardia, Italy

The Fool is seeking a junior candidate for an operational role in our Intellectual Property Protection division.The figure, with a mixed legal/technical background, will be a member of our Intellec... Mostra di più

 • In evidenza

Network Security Architect (Zero Trust & Cloud Edge) Senior

Intesa SanpaoloMilano, lombardia, Italy

Entrerai nella direzione Cybersecurity con l'obiettivo di evolvere il modo in cui proteggiamo il perimetro e i flussi di dati della Banca.All'interno del team di Cybersecurity Architecture, definir... Mostra di più

 • In evidenza

Cloud FinOps & IT Governance Specialist

Bracco Imaging S.p.A.Milano, lombardia, Italy

Milano, Italy, seeks a Finance & IT administrator to support IT financial processes, procurement, data entry and budgeting while developing autonomy and coordination skills.The role also focuses on... Mostra di più

 • In evidenza

Security Governance, Risk & Compliance Consultant

AvanadeMilano, lombardia, Italy

Parteciperai e/o condurrai workshop con stakeholder di business e IT (HR, IT, Security, Application Owners).Security Governance, Risk & Compliance.Per la Practice Security di Avanade, cerchiamo pro... Mostra di più

 • In evidenza

Network & Security Manager

WIIT - The Premium CloudMilano, lombardia, Italy

In WIIT, società italiana con sedi in Germania e Svizzera e quotata presso la Borsa Italiana, abbiamo scelto di fare la differenza per i nostri clienti.Siamo leader nell’erogazione di servizi di Ho... Mostra di più

 • In evidenza

Network Security Engineer

AGM SOLUTIONSMilano, lombardia, Italy

AGM Solutions si occupa di studiare ed implementare soluzioni tecnologiche ed innovative offrendo servizi per ICT Governance, ICT Security & GDPR Compliance.Ricerchiamo, per un nostro cliente con s... Mostra di più

 • In evidenza

System & Security Specialist: Windows, AD, Networking

MynameisPaderno d'Adda, lombardia, Italy

Mynameis è alla ricerca di un esperto IT per ampliare il team con sede in provincia di Lecco.La posizione richiede almeno 3 anni di esperienza nel settore della Virtualizzazione, con competenze in ... Mostra di più

 • In evidenza

IT Specialist – Categorie Protette | Hybrid

Symphonieprimemilano, lombardia, Italy

Symphonieprime è alla ricerca di professionisti IT per le posizioni di Development, Business Analysis, ed Expert Services.Offriamo un contratto a tempo indeterminato con stipendi tra 30k e 35k, da ... Mostra di più

 • In evidenza

Global Security Operations Center (SOC) Lead – Vendor Governance

MatchtechMilano, lombardia, Italy

Hybrid – Bollate (Milano), 2 days a week in the office.This is a permanent role with strong local responsibility and high visibility within a global organization.You will play a key role ensuring t... Mostra di più

 • In evidenza

IT Technical Governance Lead

ENGIE ItaliaMilano, lombardia, Italy

ENGIE puts sustainable development at the center of its activities (electricity, natural gas, energy efficiency, and services) to meet the challenges of the energy transition to a low-carbon econom... Mostra di più

 • In evidenza

Senior Network & Security Strategy Lead

Lansol Gmbhmilano, lombardia, Italy

WIIT, azienda italiana con sedi in Germania e Svizzera, cerca un Network Security Manager per guidare il reparto Network Security e il relativo team a Milano.La risorsa coordinerà progetti di net... Mostra di più

 • In evidenza

IT SAP Controlling

QabirdMilano, lombardia, Italy

Responsibilities and Main Duties.Business Analyst Specialist in SAP Controlling module and all submodules.Coordinate internal and external resources and Local IT in collaboration with respective IT... Mostra di più

 • In evidenza

IT Incident Lead

AizoonMilano, lombardia, Italy

La persona sarà inserita all’interno della Divisione Finance e opererà presso un importante cliente in ambito bancario.Coordinare la gestione degli incidenti IT lungo l’intero ciclo di vita.Valutar... Mostra di più