Offerta di lavoro

Auditor responsabile ICT e sicurezza informatica - responsabile di settore

La BCV è alla ricerca di un/una responsabile con esperienza nel settore dell’audit TIC e della sicurezza informatica, che si occupi di implementare misure di sicurezza preventive, coordinare gli audit interni e gestire la gestione dei rischi nel settore IT e della sicurezza informatica. Il/la candidato/a ideale deve avere almeno 10 anni di esperienza professionale nel settore bancario, nonché una solida conoscenza dei requisiti normativi e degli standard di sicurezza informatica.

Auditor responsabile ICT e sicurezza informatica - responsabile di settore

Missioni di Vos

  • Attuare misure preventive in materia di sicurezza informatica (IT / IoT / OT / OTS / OPS / ecc.) con il supporto del Servizio di Ingegneria Informatica ai vari livelli del gruppo, nonché con le entità terze interessate – il tutto sotto la supervisione del Capo del team TIC & Cyber e del responsabile degli audit secondo la metodologia di audit
  • Contribuire alla vigilanza normativa, in particolare per quanto riguarda la gestione dei rischi informatici e cibernetici connessi all'introduzione o alla reintroduzione di risorse informatiche acquisite nell'ambito di ciascuna attività del settore sottoposto a revisione
  • Pianificare, coordinare e supervisionare lo svolgimento delle attività di audit interno, quali:
    • l'audit dei processi relativi al miglioramento continuo (valutazioni dell'efficacia, delle prestazioni e del miglioramento);
    • le analisi delle prestazioni dei responsabili tecnici ICT-IT incaricati dei propri progetti interni ed esterni;
    • i programmi di controllo dell'integrità dei dati informatici, in particolare quando si tratta di determinate risorse informatiche soggette a rischi finanziari significativi.
  • Agire in qualità di responsabile della revisione e nel rispetto delle procedure vigenti per le attività di sviluppo delle competenze e di innovazione legate all'utilizzo delle nuove tecnologie ICT-IT
  • Sviluppo delle competenze e supervisione del team operativo, nonché collaborazione con i reparti finanziari, commerciali, legali, di ricerca e sviluppo e di sviluppo dei prodotti assicurativi
  • Contribuire al rafforzamento della gestione della continuità operativa attraverso corsi di formazione continua volti a comprendere meglio la natura e il funzionamento delle attività ICT e informatiche. Garantire che tale competenza venga condivisa internamente, ad esempio durante i seminari di sensibilizzazione rivolti alle comunità interessate
  • Fornire agli organi superiori le informazioni pertinenti di cui hanno bisogno per prendere le decisioni strategiche fondamentali relative agli impatti sull’Universo e sull’ITG. Tali informazioni devono essere fornite regolarmente sulla base dei riscontri raccolti dal/dalla Revisore/Revisore responsabile ICT & Cyber. Garantire una documentazione storica adeguata (relazioni annuali), al fine di assicurare la corretta ed efficace applicazione delle norme tecniche relative ai settori di applicazione/settori di applicazione/settore/di audit interni, in particolare nel rispetto del piano di audit pluriennale IT & Cyber negli audit trasversali
  • Garantire la gestione dei rischi informatici e cibernetici nell’ambito dell’utilità e della rendicontazione delle missioni di audit interne ed esterne. Il compito principale sarà quello di esperto di riferimento per la metodologia di audit, che gestirà personalmente, ma anche in collaborazione con i responsabili delle unità contabili interessate (CEO/CFO), in particolare: il riconoscimento degli elementi specifici emersi dai propri audit interni (monitoraggio dell’implementazione, della manutenzione e del funzionamento dei sistemi informatici destinati a servire i propri clienti, compresi gli strumenti digitali quali i contatori elettronici). Lavorare costantemente con le altre divisioni del gruppo e, in particolare, con il personale amministrativo. Coordinare gli interventi tecnici legati a tali attività, affiancando i responsabili di progetto ITT e TC e rappresentando l’Audit interno presso gli attori interessati
  • Fare il punto sui risultati osservati nel corso dell'anno trascorso e individuare i problemi critici riscontrati, in collaborazione con i team incaricati della gestione degli incidenti e delle anomalie relative alla sicurezza dei sistemi informativi. Partecipare attivamente alla stesura della relazione annuale relativa agli aspetti tecnici e metodologici legati alle attività di controllo svolte dal/dalla Revisore/Revisore responsabile ICT & Cyber
  • Contribuire al miglioramento continuo dei processi relativi alle attività ICT e alla sicurezza informatica, tenendo conto delle raccomandazioni emerse dagli audit interni ed esterni effettuati in precedenza. Elaborare e attuare piani d’azione correttivi adeguati alle singole situazioni valutate nel corso delle campagne di audit interne
  • Valutare la fattibilità di alcune proposte di invenzioni intellettuali provenienti da partner industriali, sia dal punto di vista tecnico che in termini di conformità

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.