Offerta di lavoro
Responsabile della sicurezza informatica (CISO) – Hub Europa
Il Gruppo Julius Baer è alla ricerca di un Chief Information Security Officer (CISO) per il mercato europeo che definisca e attui la strategia regionale in materia di sicurezza informatica e delle informazioni. Il CISO dovrà garantire la sicurezza delle informazioni critiche, assicurare il rispetto dei requisiti normativi e fungere da consulente di fiducia per il senior management e il consiglio di amministrazione in materia di rischio informatico.
Compiti
- Supporto al CISO del Gruppo nella definizione della strategia globale di sicurezza informatica e nella sua attuazione a livello regionale, tenendo conto degli adeguamenti locali e delle aspettative normative.
- Gestione e supporto dei programmi di trasformazione della sicurezza e miglioramento continuo delle capacità di sicurezza.
- Mantenimento e miglioramento del quadro di governance della sicurezza delle informazioni.
- Garanzia del rispetto delle normative e degli standard di settore pertinenti (ad es. ISO 27001, NIST, direttive EBA).
- Monitoraggio delle politiche, degli standard e delle procedure di sicurezza nella regione.
- Identificazione, valutazione e monitoraggio dei rischi informatici e garanzia di strategie di mitigazione efficaci.
- Fornitura di sfide indipendenti e monitoraggio dei controlli di sicurezza e delle valutazioni dei rischi.
- Rendicontazione sulla situazione della sicurezza e sull'esposizione al rischio alla direzione aziendale e al consiglio di amministrazione.
- Gestione delle misure di reazione regionali e gestione delle crisi.
- Funzione di consulente di fiducia per la direzione aziendale in materia di sicurezza informatica.
Requisiti
- Comprovata esperienza dirigenziale nel campo della sicurezza delle informazioni nel settore finanziario o in un settore altamente regolamentato.
- Ottima conoscenza dei framework di sicurezza informatica, dei requisiti normativi e delle minacce emergenti.
- Passione per i rischi informatici e tecnologici e motivazione a sviluppare la nuova funzione e renderla un successo.
- Una persona pratica, in grado di lavorare in modo indipendente per portare avanti iniziative e compiti.
- Laurea in sicurezza informatica, gestione dei rischi o tecnologia dell'informazione; sono preferibili certificazioni professionali quali CISSP, CISM o CRISC.
- Almeno 5-10 anni di esperienza professionale nel campo della sicurezza delle informazioni e della gestione dei rischi, preferibilmente nel settore finanziario.
- Conoscenza degli standard normativi e dei contesti normativi.
- Conoscenza delle tecnologie e dei rischi emergenti quali cloud, IA, robotica ecc.
- Ottima conoscenza di Microsoft Office, SharePoint e JIRA.
- L'esperienza con strumenti di analisi e visualizzazione (ad es. Tableau) costituisce un vantaggio.
- Ottime capacità interpersonali e comunicative, nonché forza di persuasione per operare a livello dirigenziale.
Offriamo
Non sono disponibili informazioni.Dettagli sul lavoro