Offerta di lavoro
Auditor esperto in sicurezza informatica e infrastrutture
Société Générale è alla ricerca di un revisore esperto in sicurezza informatica (laurea magistrale, 5-7 anni di esperienza), specializzato nell’implementazione operativa di misure di sicurezza in sistemi, reti e ambienti cloud. Il ruolo prevede lo svolgimento di audit di sicurezza, la garanzia della conformità a norme quali la ISO 27001 e la stretta collaborazione con i team tecnici all’interno del dipartimento dei servizi di sistema e di rete.
Missione quotidiana
- In qualità di ingegnere della sicurezza e membro di un team tecnico che opera all’interno del team direttivo dei Servizi Sistemi e Reti (SSR), vi occuperete delle attività relative all’attuazione operativa dell’approccio alla sicurezza nei sistemi, nelle reti e nei servizi forniti dalla Direzione dei Servizi Sistemi e Reti.
- Partecipare alla gestione delle architetture di sicurezza e degli aspetti relativi alla sicurezza dei sistemi informativi (sistemi applicativi e infrastrutturali).
- Attuazione operativa delle misure di sicurezza delle reti e dei sistemi del Gruppo e delle entità consolidate.
- Definire i requisiti di sicurezza e conformità dei servizi e dei sistemi e verificarli sul campo.
- Collaborare con gli altri team (architetti, ingegneri di rete, amministratori di sistema) per l'integrazione dei requisiti di sicurezza.
- Promuovere la cultura della sicurezza all'interno dell'organizzazione.
Qualifiche ed esperienza
- Laurea magistrale o titolo equivalente (Bac+5) nel campo dell'informatica, della sicurezza informatica o di una disciplina scientifica affine.
- Da 5 a 7 anni di esperienza nel settore della sicurezza informatica, di cui almeno 3 anni in ambito bancario o finanziario.
- Profonda conoscenza delle norme e dei quadri di riferimento in materia di sicurezza (ISO 27001, NIST CSF, PCI-DSS, GDPR, ecc.).
- Padronanza delle tecnologie cloud (AWS, Azure, GCP) e degli ambienti virtualizzati.
- Competenze relative alle piattaforme SIEM, SOAR, EDR/XDR, IAM e di scripting (Python, Bash, PowerShell).
- Capacità di condurre audit di sicurezza, valutazioni d'impatto e analisi delle vulnerabilità.
- Conoscenza delle minacce attuali (ransomware, ingegneria sociale, attacchi alla catena di approvvigionamento).
- È gradita una certificazione riconosciuta (CISSP, CISA, CISM, SANS, Lead Auditor ISO 27001, ecc.).
- Inglese corrente, scritto e orale (lavoro internazionale e documentazione).
Contesto organizzativo
- Auditor di livello C in Europa, presso l'Unità Tecnica della DGSE.
- Gruppo composto da 10 a 15 partecipanti.
- Supervisore unico: Revisore principale.
- Interazione regolare con le principali entità del Gruppo.
- Accesso a un'ampia gamma di strumenti di test.
- Collaborare con i team tecnici, la gestione dei rischi, la conformità e le direzioni operative.
- Apprezzare l'ambiente agile e collaborare con i vari team per migliorare la sicurezza del gruppo.
- Ottime competenze comunicative e di rendicontazione, compresa la redazione di relazioni di revisione.
Retribuzione e benefici
- Retribuzione variabile in base al profilo.
- Mutua.
- Titolo di viaggio.
- Ristorante aziendale.
- Trasporto pubblico rimborsato.
Dettagli sul lavoro