Information security governance Expert

Information security governance Expert

Full-Time 40000 - 50000 € / anno (stimato) Smart working (parziale)
Gruppo BCC Iccrea

In sintesi

  • Mansioni: Progetta e implementa strategie di sicurezza informatica innovative con un focus sull'identità.
  • Azienda: BCC Banca Iccrea, leader nel settore bancario con un forte impegno per la sicurezza.
  • Benefit: Contratto a tempo indeterminato, retribuzione competitiva e opportunità di lavoro agile.
  • Altre informazioni: Ambiente dinamico con ampie opportunità di crescita professionale e formazione continua.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e guida l'innovazione nel settore.
  • Qualifiche: Laurea in ingegneria/informatica e 4-7 anni di esperienza in IT Security.

La retribuzione prevista è compresa tra 40000 - 50000 € per anno.

Per BCC Banca Iccrea all’interno della U.O. ICT Security – inserita nell’Area Chief Information Officer – cerchiamo una persona per ricoprire il ruolo di Information security governance Expert che contribuirà a guidare l’implementazione e l’evoluzione del modello Identity First Zero Trust, ponendo l’identità al centro delle strategie di sicurezza informatica aziendale; al coordinamento delle attività del team garantendo un approccio strutturato, collaborativo e proattivo, integrando i principi del Continuous Threat Exposure Management (CTEM) per una gestione continua e dinamica del rischio.

Queste le principali attività:

  • progettare e contribuire alla realizzazione del modello Identity First Zero Trust;
  • definire e applicare policy di accesso basate su: IAM, PAM, MFA e adaptive access;
  • promuovere il principio del least privilege e della continuous verification;
  • integrare i principi del Continuous Threat Exposure Management nelle attività di gestione delle identità;
  • contribuire alle fasi di: Discovery delle identità e degli accessi, Analisi delle esposizioni (account privilegiati, accessi eccessivi, anomalie), Prioritizzazione e remediation dei rischi legati alle identità;
  • collaborare con altri team per correlare dati di identità con vulnerabilità e minacce;
  • definire e monitorare KPI operativi di base (numero di identità privilegiate gestite, percentuale di MFA abilitata…);
  • supportare attività di reporting verso il management;
  • garantire il rispetto delle policy di sicurezza e accesso;
  • lavorare a stretto contatto con: Team Cyber Security (SOC, Vulnerability Management), IT Operations e Architetture, Applicativi e DevSecOps.

Requisiti richiesti per presentare la tua candidatura:

  • laurea Triennale in ambito ingegneristico/informatico e/o simili;
  • esperienza pregressa di 4-7 anni in ambito IT Security nello IAM;
  • esperienza, anche iniziale, nel coordinamento di team o attività progettuali;
  • conoscenza intermedia di: Identity & Access Management (IAM), Privileged Access Management (PAM), Sistemi di autenticazione (MFA, SSO, Federation), Zero Trust Architecture identity-centric security, Continuous Threat Exposure Management (CTEM);
  • conoscenza generale di ambienti IT (cloud, on-prem, hybrid);
  • pianificazione e coordinamento attività, gestione priorità e task, monitoraggio operativo tramite KPI;
  • capacità di lavorare per obiettivi, ottime capacità relazionali e comunicative, attitudine al lavoro in team e cross team, approccio proattivo e orientato alla soluzione;
  • buona conoscenza della lingua inglese.

Sede di lavoro: Peschiera Borromeo (MI)

Cosa ti offriamo:

  • Contratto: tempo indeterminato;
  • Orario di lavoro settimanale: 37 ore;
  • RAL compresa tra 40K – 50K;
  • Il Gruppo prevede una componente variabile della retribuzione come disciplinato dalle nostre Politiche di Remunerazione;
  • Sistema di Welfare aziendale e possibilità di lavorare in modalità agile;
  • Ampia offerta formativa a supporto dello sviluppo professionale per tutte le persone.

In caso di interesse, leggi attentamente l'informativa sulla privacy riportata nell'area Privacy del sito web di BCC Banca Iccrea e invia la tua candidatura allegando il cv. Ti ricordiamo che, ai sensi dell’art. 111-bis del Codice Privacy, non è necessaria l’autorizzazione al trattamento dei dati personali presenti nel tuo cv. La ricerca rispetta il d.lgs. 198/2006 ed è aperta a candidature di qualsiasi orientamento o espressione di genere, orientamento sessuale, età, etnia e credo religioso. Il Gruppo BCC Iccrea riconosce che l'attenzione delle diversità, l’inclusione e la tutela dell’equilibrio fra vita privata e vita professionale siano principi fondamentali di creazione di valore per il Gruppo stesso.

Information security governance Expert datore di lavoro: Gruppo BCC Iccrea

BCC Banca Iccrea è un datore di lavoro eccellente, che promuove un ambiente inclusivo e diversificato, rispettando le normative sulle categorie protette. Offriamo opportunità di crescita professionale attraverso formazione continua e supporto nella progettazione di strumenti innovativi per il marketing e la gestione delle relazioni con i clienti. Lavorare a Roma con noi significa contribuire attivamente a un progetto significativo, in un contesto stimolante e collaborativo.

Gruppo BCC Iccrea

Dettagli di contatto:

Team di recruiting di Gruppo BCC Iccrea

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Information security governance Expert

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Gruppo BCC Iccrea è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Gruppo BCC Iccrea! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Information security governance Expert

Identity & Access Management (IAM)
Privileged Access Management (PAM)
Multi-Factor Authentication (MFA)
Zero Trust Architecture
Continuous Threat Exposure Management (CTEM)
Analisi delle esposizioni
Coordinamento di team

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Information security governance Expert presso Gruppo BCC Iccrea. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Gruppo BCC Iccrea

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Gruppo BCC Iccrea, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.