Senior ICT and Cybersecurity Auditor
Fineco Bank Visualizza tutti gli annunci
- Milano
- Tempo indeterminato
- Full time
- eseguire attività di audit risk based sia on site che off site sui processi di competenza relativi agli ambiti di ICT & Cyber Security interfacciandosi con le strutture aziendali responsabili delle attività;
- identificare e valutare i rischi connessi all’attività di verifica;
- gestire in autonomia o in team gli incarichi assegnati, definendo il piano delle attività, svolgendo i test definiti, coordinando interlocutori interni e garantendo qualità e tempi di esecuzione;
- predisporre la documentazione ed il report dell’attività di verifica in conformità con la metodologia della Direzione, nel quale sintetizzare quanto rilevato;
- proporre suggerimenti volti a migliorare i controlli previsti nella normativa interna di volta in volta analizzata;
- comunicare i risultati dell’attività agli auditati e al management;
- monitorare l’implementazione delle misure correttive definite per la risoluzione dei rilievi individuati, verificandone l’efficacia e l’adeguatezza;
- identificare indicatori di continuous auditing sui processi auditati.
- laurea in Informatica o Ingegneria;
- esperienza di almeno 5 anni nell’audit interno di Banche o Intermediari Finanziari, principalmente rivolto alle aree ICT, Cyber Security e Cloud Computing;
- forte capacità di analisi, approccio strutturato ai problemi e propensione all’approfondimento critico dei processi;
- ottime capacità comunicative;
- conoscenza approfondita dei principali processi e regolamentazioni esterne relative agli ambiti ICT, Cloud Computing, Artificial Intelligence, Blockchain e DORA;
- conoscenza delle tecniche di Vulnerability Assessment e Penetration Test;
- capacità di svolgere analisi massive dei dati;
- buona conoscenza dei framework e degli standard di riferimento (ad esempio COBIT, NIST, ISO 27001 e ISO 22301);
- buona conoscenza della lingua inglese (scritta e parlata);
- costituisce titolo preferenziale il conseguimento di certificazioni CISA, CISM, CISSP o qualifiche equivalenti.