Offerta di lavoro
Exposure Manager
In qualità di Exposure Manager presso Julius Baer a Singapore, coordinerete i test di penetrazione e collaborerete con le parti interessate interne ed esterne per mitigare le minacce informatiche. Il ruolo richiede 3-5 anni di esperienza nel campo della sicurezza informatica o della conformità, oltre a spiccate capacità organizzative e comunicative.
DESCRIZIONE GENERALE
- In qualità di Exposure Manager all’interno del nostro Centro per la conformità in materia di sicurezza (Security Compliance/Compliance Centre), ricoprirai un ruolo fondamentale nel sostenere il nostro programma proattivo di test di sicurezza e le attività di mitigazione dei rischi di esposizione.
- Ti occuperai di coordinare il lavoro con vari soggetti interessati, sia interni che esterni, per contribuire a proteggere la nostra organizzazione dalle minacce informatiche emergenti.
LA TUA SFIDA
COMPITI CHIAVE, RUOLI E RESPONSABILITÀ
Gestione dei programmi
- Gestire diversi progetti di penetration test, dall’avvio fino alla stesura dei rapporti e alle azioni correttive, coordinandosi con diverse parti interessate e bilanciando le priorità tra i vari flussi di lavoro
- Promuovere miglioramenti ai programmi, ottimizzarli e rivoluzionarli in collaborazione con esperti tecnici ed esperti tecnici
Coinvolgimento degli stakeholder
- Fungere da punto di contatto centrale per le attività di gestione delle esposizioni, coordinandosi con i team interni (Sicurezza delle applicazioni, Gestione delle vulnerabilità, Product Owner) e i fornitori esterni
Raccolta dei requisiti
- Organizzare e condurre sessioni di definizione dell’ambito per allineare le esigenze aziendali, i vincoli tecnici e le priorità dei test di sicurezza.
Coordinamento dei fornitori
- Supervisionare i partner esterni incaricati dei test di penetrazione, esaminare i capitolati d’appalto, monitorare i risultati attesi e garantire il rispetto delle scadenze
Logistica e preparazione
- Coordinare le attività preliminari all’avvio del progetto, quali l’assegnazione degli accessi, la configurazione dell’ambiente e la raccolta della documentazione
Referente per gli esperti
- Collaborare con esperti di sicurezza di alto livello in ambito di violenza, chiarire i risultati e coordinare aspetti tecnici complessi
Formazione e coordinamento
- Fungere da punto di riferimento per domande e segnalazioni relative al programma PTI. Comunicare in modo efficace tra i vari team e segnalare i casi quando necessario
- nel rispetto dello SLA concordato (ad es., conferma entro 1 giorno lavorativo, analisi approfondite entro 2 giorni lavorativi)
Gestione dell'esposizione
- Supportare il processo di risposta alle vulnerabilità delle infrastrutture e alle deviazioni di configurazione legate all’individuazione dei rischi da parte del Sensitivity Vulnerability Response (SVR) e alla risoluzione dei problemi relativi alle risorse
Responsabilità normative e gestione dei rischi legati alla CSR
- Documentazione relativa all’ambito e alla metodologia di valutazione, inclusi, a titolo esemplificativo ma non esaustivo, gli standard in materia di onestà e integrità, due diligence fiscale, correttezza commerciale (prassi commerciali), commissioni, gestione dei conflitti di interesse, conformità e sviluppo aziendale, adeguata gestione dei rischi e altro ancora, come definito dalle leggi e dai regolamenti applicabili
IL TUO PROFILO
COMPETENZE RICHIESTE
Personale e sociale
- Ottime capacità organizzative e di gestione del tempo, capacità di gestire più progetti contemporaneamente
- Ottime capacità comunicative e di gestione delle parti interessate, con un approccio proattivo e orientato alle soluzioni
- Ottima padronanza dell’inglese
Professionale e tecnico
- Laurea triennale in informatica, sicurezza informatica o esperienza pratica equivalente
- 3-5 anni di esperienza nella governance della sicurezza informatica, nella conformità normativa o nella gestione delle vulnerabilità, oppure nella gestione tecnica dei progetti
- Esperienza nell’utilizzo di strumenti SIEM o piattaforme ITSM/ALM simili
Normativa
- Conoscenza approfondita degli standard di configurazione della sicurezza (ad esempio, DNISIG Top 10, benchmark CIS) e dei principi di gestione delle vulnerabilità
Dettagli sul lavoro