×
Register Here to Apply for Jobs or Post Jobs. X

Responsabile Ufficio Sicurezza Cyber e Business Continuity

Job in 20052, Vignate, Lombardia, Italy
Listing for: KSearch
Full Time position
Listed on 2026-08-31
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, IT Specialist, Security Management & Operations
Job Description & How to Apply Below
Location: Vignate

Descrizione
Per un primario Gruppo Bancario italiano, caratterizzato da un profondo radicamento territoriale e da una struttura agile ed efficiente, ricerchiamo il Responsabile Ufficio Sicurezza Cyber e Business Continuity.
Scopo della posizione
Il Responsabile dell'Ufficio Sicurezza Cyber e Business Continuity assicura la protezione degli asset informativi della Banca, implementando e governando le strategie, i processi e le soluzioni tecnologiche di sicurezza informatica, in coerenza con gli indirizzi aziendali, i requisiti normativi e il framework di gestione dei rischi ICT.
La figura presidia l'intero ciclo di vita delle soluzioni di cybersecurity, dalla definizione dei requisiti, lo studio di fattibilità fino alla realizzazione, messa in produzione e monitoraggio operativo, garantendo la protezione delle infrastrutture, dei sistemi, dei canali digitali e delle identità digitali aziendali.
Principali responsabilità:
Governance e Compliance Cyber Security

• Definire standard, procedure e controlli di sicurezza informatica in accordo con le policy aziendali.

• Contribuire alla conformità normativa e ai framework di riferimento (DORA, NIS2, GDPR, Linee Guida EBA, normative Banca d'Italia e standard internazionali).

• Supportare la definizione della strategia di sicurezza informatica e dei piani di evoluzione della sicurezza aziendale.

• Gestire i rapporti con le funzioni di controllo, gli auditor interni ed esterni e le autorità competenti.
Security Engineering e Security Operations

• Governare le attività di analisi, progettazione, implementazione e messa in esercizio delle soluzioni di cybersecurity.

• Assicurare l'efficacia dei controlli di sicurezza relativi a:
osicurezza di rete e perimetrale;
oprotezione della navigazione Internet;
osicurezza della posta elettronica;
oprotezione degli endpoint e delle postazioni di lavoro;
ogestione delle vulnerabilità e dei Penetration Test;
omonitoraggio degli eventi e degli incidenti di sicurezza.

• Valutare l'introduzione di nuove tecnologie e servizi di sicurezza in funzione dell'evoluzione delle minacce e delle esigenze di business.
Incident Management e Cyber Resilience

• Coordinare la gestione degli incidenti di sicurezza informatica.

• Assicurare le attività di analisi, contenimento, eradicazione, recupero e reporting degli eventi di sicurezza.

• Curare la comunicazione verso stakeholder interni, management e autorità competenti in caso di incidenti significativi.

• Supportare le attività di cyber resilience e Business Continuity in collaborazione con le strutture aziendali coinvolte.
Antifrode Canali Digitali

• Governare le piattaforme e i servizi di prevenzione e contrasto delle frodi sui canali digitali e sui sistemi di pagamento.

• Coordinare le attività di monitoraggio e analisi delle anomalie e degli alert antifrode.

• Assicurare l'evoluzione dei modelli di rilevazione e mitigazione del rischio frode.

• Curare la reportistica verso il management e gli stakeholder aziendali.
Identity & Access Management (IAM)

• Assicurare il presidio dei processi di gestione delle identità digitali e delle autorizzazioni aziendali.

• Governare i processi di provisioning, revisione periodica, segregazione dei ruoli e controllo degli accessi.

• Garantire la conformità delle attività IAM ai requisiti normativi e di sicurezza.

• Promuovere l'evoluzione delle soluzioni di Identity Governance & Administration (IGA).
Vendor e Security Governance

• Collaborare con fornitori, outsourcer e partner tecnologici per la definizione e il mantenimento dei requisiti di sicurezza.

• Valutare gli aspetti di sicurezza nei progetti ICT e nelle iniziative di trasformazione digitale.

• Coordinare le attività di verifica e monitoraggio dei servizi di sicurezza erogati da terze parti.
Requisiti professionali
Formazione

• Laurea in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni, Cyber Security o discipline affini.
Esperienza

• Almeno 8-10 anni di esperienza nel settore ICT e Cyber Security.

• Esperienza nella gestione di team e fornitori.

• Esperienza nel settore bancario o finanziario costituisce titolo preferenziale.
Competenze tecniche

• Cyber Security Governance.

• Network Security e…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary