About this role
About the Role Intesa Sanpaolo sta cercando una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight. Entrerai in un gruppo dedicato alla verifica e alla misurazione delle soluzioni di sicurezza del Gruppo e alla definizione delle strategie di investimento, lavorando in un contesto internazionale dinamico e in forte crescita per creare valore sia per la Capogruppo sia per le Legal Entity del Gruppo. What You'll Do
- Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio.
- Progettazione e supporto nella realizzazione di algoritmi di machine learning e analisi dei dati.
- Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza.
- Analizzare, comprendere e verificare l'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali della banca, in termini di congruenza, policy e standard.
- Redigere la reportistica relativa alle verifiche e misurazioni, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori (es.: KPI).
- Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione.
- Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management.
- Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio.
- Contribuire alla gestione del processo di budget, forecasting e pianificazione pluriennale. What We're Looking For
- Esperienza di 5-10 anni in ambito cybersecurity.
- Laurea informatica/scientifica.
- Conoscenza dei temi di cybersecurity con riferimento al settore Finance e alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, nonché alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber.
- Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e delle normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity.
- Capacità di governo delle iniziative progettuali ad alta complessità organizzativa e tecnologica.
- Conoscenza della lingua inglese.
- Conoscenza di sistemi di reporting e analisi dei dati.
- Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.