Offerta di lavoro

Auditor esperto in sicurezza informatica e infrastrutture

Société Générale è alla ricerca di un revisore esperto in sicurezza informatica (laurea magistrale, 5-7 anni di esperienza), specializzato nell’implementazione operativa di misure di sicurezza in sistemi, reti e ambienti cloud. Il ruolo prevede lo svolgimento di audit di sicurezza, la garanzia della conformità a norme quali la ISO 27001 e la stretta collaborazione con i team tecnici all’interno del dipartimento dei servizi di sistema e di rete.

Missione quotidiana

  • In qualità di ingegnere della sicurezza e membro di un team tecnico che opera all’interno del team direttivo dei Servizi Sistemi e Reti (SSR), vi occuperete delle attività relative all’attuazione operativa dell’approccio alla sicurezza nei sistemi, nelle reti e nei servizi forniti dalla Direzione dei Servizi Sistemi e Reti.
  • Partecipare alla gestione delle architetture di sicurezza e degli aspetti relativi alla sicurezza dei sistemi informativi (sistemi applicativi e infrastrutturali).
  • Attuazione operativa delle misure di sicurezza delle reti e dei sistemi del Gruppo e delle entità consolidate.
  • Definire i requisiti di sicurezza e conformità dei servizi e dei sistemi e verificarli sul campo.
  • Collaborare con gli altri team (architetti, ingegneri di rete, amministratori di sistema) per l'integrazione dei requisiti di sicurezza.
  • Promuovere la cultura della sicurezza all'interno dell'organizzazione.

Qualifiche ed esperienza

  • Laurea magistrale o titolo equivalente (Bac+5) nel campo dell'informatica, della sicurezza informatica o di una disciplina scientifica affine.
  • Da 5 a 7 anni di esperienza nel settore della sicurezza informatica, di cui almeno 3 anni in ambito bancario o finanziario.
  • Profonda conoscenza delle norme e dei quadri di riferimento in materia di sicurezza (ISO 27001, NIST CSF, PCI-DSS, GDPR, ecc.).
  • Padronanza delle tecnologie cloud (AWS, Azure, GCP) e degli ambienti virtualizzati.
  • Competenze relative alle piattaforme SIEM, SOAR, EDR/XDR, IAM e di scripting (Python, Bash, PowerShell).
  • Capacità di condurre audit di sicurezza, valutazioni d'impatto e analisi delle vulnerabilità.
  • Conoscenza delle minacce attuali (ransomware, ingegneria sociale, attacchi alla catena di approvvigionamento).
  • È gradita una certificazione riconosciuta (CISSP, CISA, CISM, SANS, Lead Auditor ISO 27001, ecc.).
  • Inglese corrente, scritto e orale (lavoro internazionale e documentazione).

Contesto organizzativo

  • Auditor di livello C in Europa, presso l'Unità Tecnica della DGSE.
  • Gruppo composto da 10 a 15 partecipanti.
  • Supervisore unico: Revisore principale.
  • Interazione regolare con le principali entità del Gruppo.
  • Accesso a un'ampia gamma di strumenti di test.
  • Collaborare con i team tecnici, la gestione dei rischi, la conformità e le direzioni operative.
  • Apprezzare l'ambiente agile e collaborare con i vari team per migliorare la sicurezza del gruppo.
  • Ottime competenze comunicative e di rendicontazione, compresa la redazione di relazioni di revisione.

Retribuzione e benefici

  • Retribuzione variabile in base al profilo.
  • Mutua.
  • Titolo di viaggio.
  • Ristorante aziendale.
  • Trasporto pubblico rimborsato.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.