In sintesi
- Mansioni: Gestisci e sviluppa iniziative di sicurezza informatica in un ambiente dinamico.
- Azienda: Prometeia, leader europeo nelle soluzioni di Wealth Management.
- Benefit: Compenso competitivo, welfare, lavoro da remoto e formazione continua.
- Altre informazioni: Ambiente stimolante con opportunità di crescita professionale.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e collabora con esperti del settore.
- Qualifiche: Esperienza in sicurezza informatica e conoscenza delle normative di settore.
La retribuzione prevista è compresa tra 70000 - 90000 € per anno.
Sei curioso e pronto ad affrontare una nuova sfida professionale? Sei desideroso di unirti a un'azienda dinamica e portare innovazione attraverso il tuo lavoro e le tue competenze? Prometeia offre opportunità di crescita e formazione all'interno di un Gruppo con oltre 1.000 professionisti che servono più di 500 clienti in 20 paesi nel mondo. Tra i leader europei nelle soluzioni di Wealth Management, Prometeia sta cercando un Security Governance Manager all'interno della funzione IT Corporate, con sede a Bologna.
RUOLO E RESPONSABILITÀ
Il Security Governance Manager è responsabile dello sviluppo, implementazione e gestione delle iniziative di sicurezza informatica in tutta l'organizzazione. Riportando direttamente al CISO, questo ruolo sarà il punto di contatto principale per tutte le questioni relative alla governance della sicurezza informatica, inclusi rischi, minacce e vulnerabilità.
Il candidato ideale è un professionista esperto in sicurezza informatica con una profonda conoscenza degli standard del settore, delle migliori pratiche e dei requisiti normativi. Dovrebbe essere in grado di collaborare efficacemente con i team di sicurezza, così come con i team di sviluppo e IT. La conoscenza della gestione dei progetti è considerata un plus.
Responsabilità Chiave
- Sviluppare, implementare e gestire programmi di sicurezza informatica in tutta l'organizzazione, con un focus su standard come ISO 2700x, SOC 2, CSA STAR, regolamenti finanziari (Circolare 285, Regolamento DORA, Direttiva NIS2) e leggi sulla protezione dei dati (GDPR).
- Identificare, valutare e gestire i rischi di sicurezza informatica in modo efficace, garantendo che le soluzioni siano conformi alle normative e alle migliori pratiche del settore.
- Supervisionare la sicurezza informatica all'interno dei processi aziendali, inclusi gestione dei dati, sicurezza delle applicazioni e sicurezza dell'infrastruttura IT.
- Collaborare con stakeholder interni ed esterni per garantire la conformità normativa e una gestione efficace dei rischi.
- Sviluppare e mantenere politiche, procedure e linee guida di sicurezza informatica in tutta l'organizzazione.
- Monitorare e coordinare le attività di sicurezza informatica per garantire l'efficacia dei controlli implementati.
- Fornire programmi di formazione e sensibilizzazione sulla sicurezza informatica e sulle migliori pratiche in tutta l'organizzazione.
- Condurre audit interni per monitorare i progressi nella governance e l'efficacia dei controlli.
Requisiti
- Laurea in un campo STEM, preferibilmente Informatica o disciplina correlata.
- Almeno 5 anni di esperienza come Security Governance Manager o in un ruolo simile.
- Solida conoscenza delle normative, degli standard e delle migliori pratiche in materia di sicurezza informatica.
- Buona comprensione delle tecnologie e dei sistemi di sicurezza informatica.
- Forti capacità di problem-solving.
- Approccio orientato al team, flessibile e dinamico.
- Eccellenti capacità comunicative e interpersonali.
- Fluente in inglese (sia scritto che parlato).
LOCALITÀ
Bologna
COSA OFFRIAMO
COMPENSO, WELFARE & BENEFIT
La nostra storia, così come il nostro futuro, si basa sul valore delle nostre persone. Il più grande investimento di Prometeia è nelle persone e riguarda ogni aspetto della vita professionale. Lo chiamiamo “Compensazione Totale”, ed è composto da tre elementi: Compensazione, costituita da una componente fissa e variabile, un Piano Welfare attivo dal 2015 —siamo stati tra le prime aziende in Italia a introdurlo—, e Benefit, che includono tutte le iniziative per il benessere delle nostre persone.
LAVORO REMOTO
La flessibilità è un valore intrinseco del nostro modo di lavorare. In Prometeia, il lavoro remoto è un metodo organizzativo basato sulla fiducia. Risulta in benefici in termini di equilibrio tra vita lavorativa e privata, impatto ambientale e ottimizzazione dei risultati aziendali attraverso l'autonomia e l'empowerment delle persone.
PROGRAMMA PERSONE
Il nostro sistema di valutazione si basa sul pieno potenziamento delle nostre persone e su un dialogo continuo come stimolo per una crescita professionale e personale regolare e reciproca. All'interno dei progetti, diversi momenti sono dedicati a discussioni trasparenti tra manager e membri del team. Questo consente un feedback reciproco tempestivo. Il processo è completamente digitalizzato e mira a migliorare continuamente la crescita strategica sia dell'individuo che dell'azienda.
FORMAZIONE
Prometeia significa formazione continua. Forniamo una media di 11 giorni di formazione all'anno ai nostri collaboratori, in presenza e online. Prestiamo particolare attenzione ai colleghi più giovani, protagonisti di programmi di crescita dedicati, e alla continua condivisione e trasferimento interno di know-how e competenze. La formazione on-the-job è anche importante e prevede un contatto immediato e diretto con il mercato.
POLITICA WIN/WIN
Se sei uno dei nostri dipendenti e raccomandi una persona che viene poi assunta, hai diritto a un bonus finanziario! Questa è un'importante opportunità per contribuire alla crescita complessiva di Prometeia attirando professionisti riconosciuti nel mercato e nuovi talenti tecnologici.
Abbiamo completamente digitalizzato la gestione dei nostri ambienti fisici e virtuali attraverso l'app dedicata Pr(Home)teia. L'accesso all'ufficio, il lavoro remoto, le postazioni di lavoro, le sale riunioni, il carpooling... tutto è a portata di clic.
COMUNITÀ
La nostra Comunità è altamente diversificata, così come le competenze delle persone che ne fanno parte e condividono i suoi valori, così come gli individui e le organizzazioni coinvolte direttamente o indirettamente nelle nostre attività. Clienti, Persone del Gruppo, Alumni, Istituzioni, Accademia ed enti non profit con cui collaboriamo attivamente sono stakeholder che rappresentano un grande valore per noi in termini di fiducia e collaborazione.
DIVERSITÀ
Promuoviamo e rispettiamo le pari opportunità e consideriamo le differenze come un valore. La Diversità e Inclusione sono valori fondamentali: dalla fase di reclutamento alla vita quotidiana, sono promossi attraverso momenti di formazione dedicati per sviluppare sensibilità e unicità individuali.
IMPATTO
Ci assumiamo un ruolo attivo e responsabile nell'ambiente, nei territori e nelle comunità in cui operiamo. La nostra Sede a Bologna ha ottenuto la Certificazione LEED Gold, uno dei più alti riconoscimenti che attestano l'efficienza dell'edificio nel risparmio energetico e idrico, nella riduzione delle emissioni di CO2 e nei miglioramenti della qualità ecologica degli interni, dei materiali e delle risorse. Nel Rapporto di Sostenibilità, delineiamo i risultati raggiunti all'interno dei 17 Obiettivi di Sviluppo Sostenibile (SDGs) dell'Agenda 2030 redatta dall'ONU nel 2016, che sosteniamo dal 2020.
Security Governance Manager datore di lavoro: Prometeia
Prometeia è un datore di lavoro eccezionale, che investe nel benessere e nella crescita dei propri dipendenti. Con una cultura aziendale basata sulla flessibilità, opportunità di formazione continua e un ambiente di lavoro inclusivo a Bologna, i professionisti della sicurezza informatica possono sviluppare le proprie competenze e contribuire a progetti significativi. Inoltre, il nostro impegno per la sostenibilità e l'innovazione rende Prometeia un luogo stimolante e gratificante in cui lavorare.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Security Governance Manager
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Prometeia è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Prometeia! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Security Governance Manager
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security Governance Manager presso Prometeia. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Prometeia
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Prometeia, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.