Offerta di lavoro

Exposure Manager

In qualità di Exposure Manager presso Julius Baer a Singapore, coordinerete i test di penetrazione e collaborerete con le parti interessate interne ed esterne per mitigare le minacce informatiche. Il ruolo richiede 3-5 anni di esperienza nel campo della sicurezza informatica o della conformità, oltre a spiccate capacità organizzative e comunicative.

DESCRIZIONE GENERALE

  • In qualità di Exposure Manager all’interno del nostro Centro per la conformità in materia di sicurezza (Security Compliance/Compliance Centre), ricoprirai un ruolo fondamentale nel sostenere il nostro programma proattivo di test di sicurezza e le attività di mitigazione dei rischi di esposizione.
  • Ti occuperai di coordinare il lavoro con vari soggetti interessati, sia interni che esterni, per contribuire a proteggere la nostra organizzazione dalle minacce informatiche emergenti.

LA TUA SFIDA

COMPITI CHIAVE, RUOLI E RESPONSABILITÀ

Gestione dei programmi

  • Gestire diversi progetti di penetration test, dall’avvio fino alla stesura dei rapporti e alle azioni correttive, coordinandosi con diverse parti interessate e bilanciando le priorità tra i vari flussi di lavoro
  • Promuovere miglioramenti ai programmi, ottimizzarli e rivoluzionarli in collaborazione con esperti tecnici ed esperti tecnici

Coinvolgimento degli stakeholder

  • Fungere da punto di contatto centrale per le attività di gestione delle esposizioni, coordinandosi con i team interni (Sicurezza delle applicazioni, Gestione delle vulnerabilità, Product Owner) e i fornitori esterni

Raccolta dei requisiti

  • Organizzare e condurre sessioni di definizione dell’ambito per allineare le esigenze aziendali, i vincoli tecnici e le priorità dei test di sicurezza.

Coordinamento dei fornitori

  • Supervisionare i partner esterni incaricati dei test di penetrazione, esaminare i capitolati d’appalto, monitorare i risultati attesi e garantire il rispetto delle scadenze

Logistica e preparazione

  • Coordinare le attività preliminari all’avvio del progetto, quali l’assegnazione degli accessi, la configurazione dell’ambiente e la raccolta della documentazione

Referente per gli esperti

  • Collaborare con esperti di sicurezza di alto livello in ambito di violenza, chiarire i risultati e coordinare aspetti tecnici complessi

Formazione e coordinamento

  • Fungere da punto di riferimento per domande e segnalazioni relative al programma PTI. Comunicare in modo efficace tra i vari team e segnalare i casi quando necessario
  • nel rispetto dello SLA concordato (ad es., conferma entro 1 giorno lavorativo, analisi approfondite entro 2 giorni lavorativi)

Gestione dell'esposizione

  • Supportare il processo di risposta alle vulnerabilità delle infrastrutture e alle deviazioni di configurazione legate all’individuazione dei rischi da parte del Sensitivity Vulnerability Response (SVR) e alla risoluzione dei problemi relativi alle risorse

Responsabilità normative e gestione dei rischi legati alla CSR

  • Documentazione relativa all’ambito e alla metodologia di valutazione, inclusi, a titolo esemplificativo ma non esaustivo, gli standard in materia di onestà e integrità, due diligence fiscale, correttezza commerciale (prassi commerciali), commissioni, gestione dei conflitti di interesse, conformità e sviluppo aziendale, adeguata gestione dei rischi e altro ancora, come definito dalle leggi e dai regolamenti applicabili

IL TUO PROFILO

COMPETENZE RICHIESTE

Personale e sociale

  • Ottime capacità organizzative e di gestione del tempo, capacità di gestire più progetti contemporaneamente
  • Ottime capacità comunicative e di gestione delle parti interessate, con un approccio proattivo e orientato alle soluzioni
  • Ottima padronanza dell’inglese

Professionale e tecnico

  • Laurea triennale in informatica, sicurezza informatica o esperienza pratica equivalente
  • 3-5 anni di esperienza nella governance della sicurezza informatica, nella conformità normativa o nella gestione delle vulnerabilità, oppure nella gestione tecnica dei progetti
  • Esperienza nell’utilizzo di strumenti SIEM o piattaforme ITSM/ALM simili

Normativa

  • Conoscenza approfondita degli standard di configurazione della sicurezza (ad esempio, DNISIG Top 10, benchmark CIS) e dei principi di gestione delle vulnerabilità

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.