CrawlJobs Logo

IT & Cybersecurity Manager - Finance

Digital360

Location Icon

Località:
Italy, Milano

Category Icon
Categoria:
IT - Amministrazione

Job Type Icon

Tipo di contratto:
Non fornito

Salary Icon

Salario:

Non fornito
Salva lavoro
Save Icon
Candidati

Descrizione del lavoro:

P4I accompagna le organizzazioni pubbliche e private nella comprensione e nell’attuazione dell’Innovazione Digitale, favorendo l’incontro con i migliori fornitori tecnologici. Supportiamo le organizzazioni in tutte le fasi del percorso di trasformazione digitale, adottando un approccio collaborativo e basato sull’ascolto, arricchendo visione e competenze dei nostri interlocutori. Nell’ambito di una strategia di crescita nel settore Finance, ricerchiamo un/una candidato/a per la posizione di Manager in ambito IT & Security Governance, per potenziare una delle aree di riferimento in P4I, che si pone l’obiettivo di supportare le Entità Finanziarie in un percorso di rafforzamento della propria sicurezza, attraverso progettualità che interessano organizzazione, ruoli, cultura e competenze, processi e strumenti sottesi. In qualità di Manager sarai responsabile di sviluppare e implementare strategie di governance della sicurezza, gestione del rischio e conformità, per garantire che le operazioni aziendali dei nostri Clienti siano sicure ed efficienti. Collaborerai con diversi team per identificare i rischi, assicurare la conformità alle normative e promuovere una cultura della sicurezza all’interno delle organizzazioni.

Responsabilità:

  • Sviluppo dell’offerta commerciale sui temi connessi alla normativa vigente in ambito ICT e Security (Es. DORA), pagamenti digitali (PSD 3), Crypto-attività (MICAR), ecc.
  • Progettazione ed erogazione di attività di assessment su processi, organizzazione e strumenti di governo e gestione dell’ICT e della Sicurezza delle Informazioni
  • Conduzione di audit di Information & Cyber Security, Data Protection e Continuità Operativa (ISO 27001, ISO 22301)
  • Gestione degli adempimenti richiesti dalla normativa europea in materia di Cyber Security e Data Protection (GDPR, NIS/NIS2, PSNC, DORA, PSD 3…)
  • Definizione ed evoluzione di modelli organizzativi in ambito ICT e Security, in realtà strutturate, nel rispetto dei vincoli imposti dalla normativa vigente
  • Definizione e redazione di policy, procedure e linee guida relative all’ICT e alla Sicurezza delle Informazioni (Es. Incident Management, Business Continuity, Crisis Management, SSDLC, Access Control, Asset Management)
  • Definizione, evoluzione ed esercizio di modelli di gestione del rischio informatico in ambito Finance
  • Gestione dei progetti/servizi, in termini di monitoraggio degli avanzamenti, organizzazione e coordinamento delle risorse, raccolta delle esigenze presso il cliente etc.
  • Ricerca e sviluppo (R&D) su temi di innovazione in ambito Information & Cyber Security, erogazione di webinar formativi e redazione di articoli su testate specializzate

Requisiti:

  • Laurea breve o magistrale in Politiche per la sicurezza, Ingegneria gestionale, Informatica, Telecomunicazioni, Matematica, Statistica, Fisica o corsi afferenti alla Cyber Security
  • Almeno 5 anni di esperienza, preferibilmente in ambito consulenziale, nel disegno ed implementazione di strategie di Information & Cyber Security
  • Certificazione ISO 27001 Lead Auditor, esperienza nell’implementazione e nel mantenimento di Sistemi di Gestione per la Sicurezza delle Informazioni e conduzione/partecipazione a audit ISO 27001
  • Ulteriori certificazioni (es. ISO 22301, ITIL, CISSP, CISM, CEH) sono considerate un plus
  • Disponibilità a trasferte presso le sedi dei Clienti sul territorio nazionale e internazionale

Preferibile:

  • Conoscenza delle tecniche di code review, analisi delle vulnerabilità del codice e utilizzo di strumenti di sicurezza per lo sviluppo (es. SAST, DAST)
  • Conoscenze approfondite di Firewall, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS), sistemi di gestione degli accessi (ACS), sistemi SIEM (Security Information and Event Management) e tecnologie di protezione degli endpoint (EPP/EDR)
  • Conoscenza avanzata delle reti, incluso il funzionamento dei protocolli di rete (TCP/IP, HTTP/HTTPS, DNS, etc.), configurazione di reti sicure, VPN, e indirizzamento IP
  • Competenze avanzate in amministrazione e sicurezza di sistemi operativi principali come Windows, Linux e Unix
  • Conoscenza delle principali soluzioni cloud (AWS, Azure, Google Cloud) e relative misure di sicurezza, gestione delle identità e degli accessi (IAM), crittografia dei dati e conformità alle normative di sicurezza del Cloud
Cosa offriamo:
  • Per entrare a far parte di una realtà multidisciplinare dove il valore è generato da sperimentazione e continuo scambio di competenze
  • Le nostre sedi offrono spazi di lavoro moderni e funzionali nei quali organizziamo frequentemente eventi, workshop e momenti formativi
  • Integriamo l’AI nei nostri processi a supporto delle attività che svolgiamo quotidianamente
  • Offriamo modalità di lavoro agili e flessibili, con possibilità di smart working
  • Promuoviamo la formazione continua, individuale e di gruppo
  • Valorizziamo la diversità e crediamo in un modello di crescita sostenibile e inclusivo

Informazioni aggiuntive:

Offerta pubblicata:
08 dicembre 2025

Tipo di lavoro:
Lavoro ibrido
Condividi link dell'offerta:
Benvenuto su CrawlJobs.com
La tua piattaforma globale per scoprire opportunità di lavoro
Su CrawlJobs.com, semplifichiamo il processo di ricerca della tua prossima opportunità di carriera portando le offerte di lavoro direttamente a te da ogni angolo del web. Utilizzando tecnologie all'avanguardia basate sull'IA e strumenti di web-crawling, raccogliamo e curiamo le offerte di lavoro da una varietà di fonti in tutto il mondo, assicurandoci che tu abbia accesso alle offerte di lavoro più aggiornate in un unico posto.