Security Governance Analyst, Italy

Security Governance Analyst, Italy

Pavia Full-Time 40000 - 50000 € / anno (stimato) Smart working non possibile
ION Group

In sintesi

  • Mansioni: Support cybersecurity governance initiatives and improve security frameworks.
  • Azienda: Leading international tech group in financial services with a dynamic culture.
  • Benefit: Competitive salary, career growth, and exposure to global cybersecurity activities.
  • Altre informazioni: Opportunity to work in a collaborative environment with global reach.
  • Perché questo lavoro: Join a visionary team and make a real impact on cybersecurity governance.
  • Qualifiche: 2-5 years in Information Security Governance and strong analytical skills.

La retribuzione prevista è compresa tra 40000 - 50000 € per anno.

Home » Jobs » Security Governance Analyst, Italy

Security Governance Analyst, Italy

We are a community of visionary innovators, dedicated to providing pioneering software and consultancy services to financial institutions, trading firms, central banks, governments, and corporations around the world. We strive to simplify the way people work. We do that by providing workflow and process automation software, as well as providing real-time data and business intelligence to help people make better decisions. We are 13,000+ employees, we operate globally with 80+ global offices, and we serve over 4,800+ customers worldwide.

For the strengthening of the Chief Information Security Office (CISO) function within Cedacri’s companies, part of ION Group, we are looking for talented professionals to grow their career as Security Governance Analyst. This position is targeted at candidates with 2–5 years of relevant experience in Information Security Governance, Cybersecurity Risk Management, or ICT Compliance. Selected candidates will be placed in a dynamic and innovative environment and will collaborate with cross-functional teams to support cybersecurity governance initiatives across the organization.

  • Support the implementation and continuous improvement of the Information Security Governance framework
  • Support the implementation, maintenance, and continuous improvement of the Information Security Governance framework across the organization.
  • Develop, maintain, and review cybersecurity policies, standards, procedures, and governance documentation.
  • Support cybersecurity risk management activities, including risk assessments, remediation tracking, exception management, and risk treatment planning.
  • Monitor the effectiveness and maturity of security controls and ensure governance activities remain aligned with organizational objectives and regulatory requirements.
  • Maintain governance evidence, action plans, ownership records, dependencies, and remediation initiatives to support audit readiness and effective reporting.
  • Prepare KPI/KRI dashboards for management on coverage, timeliness and effectiveness of controls, including asset/API inventories, SBOM/SCA coverage, patching performance, exception aging and action-plan closure.
  • Collaborate with Technology, Risk, Compliance, Legal, and Business stakeholders to ensure alignment with security governance requirements.
  • Support internal audits, external audits, regulatory assessments, and client due diligence activities.
  • Contribute to the implementation of regulatory and industry frameworks, including DORA, NIS2, ISO 27001, NIST CSF, and related standards.
  • Support governance transformation initiatives and continuous improvement programs aimed at strengthening cybersecurity oversight capabilities.
Other duties

We might ask you to perform other tasks and duties as your role expands.

Your skills, experience, and qualifications required
  • Master's degree in Cybersecurity, Computer Science, Computer Engineering, Information Technology, Law, Management Engineering, or a related field (with honors).
  • At least 2-5 years of experience in Information Security Governance, ICT Risk Management, Cybersecurity Compliance, Internal Audit, or related functions.
  • Good understanding of cybersecurity governance principles, governance requirements for vulnerability management, patch management, incident response, secure SDLC, third-party risk and operational resilience.
  • Knowledge of international standards and frameworks such as ISO 27001, NIST CSF, COBIT, CIS Controls, DORA, and NIS2.
  • Experience supporting audit activities, compliance assessments, regulatory initiatives, or governance reporting processes.
  • Ability to translate complex technical topics into clear governance, risk, and management reporting outputs.
  • Strong analytical, organizational, and stakeholder management skills.
  • Advanced knowledge of Microsoft Excel and PowerPoint.
  • Excellent knowledge of Italian and English.
  • Professional certifications such as ISO 27001, CISA, CRISC, Security+, or equivalent would be considered a plus.
What we offer
  • Italian National Collective Labour Agreement for the Metalworking Industry (CCNL Metalmeccanico)
  • Gross Annual Salary (RAL) ranging from €40,000 to €50,000, depending on experience, skills, and qualifications
  • Job grade to be determined upon completion of the selection process, with final assessment between B2 and B3 level
  • Opportunity to join a leading international technology group operating in the financial services industry
  • Exposure to enterprise-wide cybersecurity governance activities in a dynamic and international environment
Location

According to the Italian Law (L.68/99), candidates belonging to the protected categories list will be given priority.

#J-18808-Ljbffr

Security Governance Analyst, Italy datore di lavoro: ION Group

Cedacri, parte del gruppo ION, è un datore di lavoro eccezionale che offre un ambiente dinamico e innovativo per i professionisti della sicurezza informatica. Con oltre 13.000 dipendenti e una presenza globale, i nostri collaboratori hanno l'opportunità di crescere professionalmente attraverso iniziative di governance della cybersecurity e progetti trasversali. Offriamo un pacchetto retributivo competitivo, opportunità di sviluppo professionale e un forte impegno verso la diversità e l'inclusione, rendendo il nostro ufficio in Italia un luogo ideale per costruire una carriera significativa e gratificante.

ION Group

Dettagli di contatto:

Team di recruiting di ION Group

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Security Governance Analyst, Italy

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come ION Group è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di ION Group! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Security Governance Analyst, Italy

Governance di Sicurezza Informatica
Gestione del Rischio Cybersecurity
Compliance ICT
Audit Interni
Politiche di Sicurezza
Valutazioni del Rischio
Pianificazione del Trattamento del Rischio

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security Governance Analyst, Italy presso ION Group. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso ION Group

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, ION Group, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.