
Cybersecurity Oversight Specialist expert
- Torino Milano
- Tempo indeterminato
- Full time
- Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
- Progettazione e supporto nella realizzazione di algoritmi di analisi avanzata dei dati
- Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
- Analisi, comprensione e verifica dell'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali, in termini di congruenza, policy e standard
- Definizione della reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori
- Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
- Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management
- Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio
- Contribuire al processo di budget, forecasting e pianificazione pluriennale per le attività di competenza
- Ha conseguito una laurea informatica/scientifica
- Conosce i temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
- Conosce i framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
- Ha una buona conoscenza della lingua inglese
- Ha conoscenza di sistemi di reporting e analisi dei dati
- Soluzioni e sistemi di monitoraggio, gestione e analisi di dati
- Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
- Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
- Principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
- Principali standard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
- Soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
- Soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
- Soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking
- Gestione del rischio e della conformità
- Analisi dei dati
- Architetture e soluzioni di sicurezza
- Conseguimento di certificazioni in ambito Cybersecurity quali ad esempio: ISACA - CSX Fundamentals, CISSP, CISM e CISA