Offerta di lavoro

Responsabile della gestione dei rischi per la sicurezza informatica

L'Information Security Risk Manager presso Sygnurn a Zurigo è responsabile della gestione del catalogo dei controlli a livello aziendale, dello svolgimento delle valutazioni dei rischi e della collaborazione con le autorità di regolamentazione e i revisori. La posizione richiede almeno cinque anni di esperienza nella gestione dei rischi informatici, conoscenze di framework quali NIST CSF o ISO 27001 e, idealmente, certificazioni quali CISSP o CISM.

Compiti

  • Responsabilità relativa al catalogo dei controlli di sicurezza delle informazioni, compresa l'attribuzione delle responsabilità di controllo, la valutazione dell'efficacia, la misurazione degli indicatori chiave di prestazione (KPI) e la correzione delle carenze.
  • Gestione e attuazione del processo top-down e bottom-up per la valutazione dei rischi relativi alla sicurezza delle informazioni.
  • Fornitura di competenze specialistiche su tutti gli aspetti, compresi i rischi informatici, i requisiti di sicurezza, i controlli e le misure correttive.
  • Promozione dell'automazione dei processi di reportistica sulla sicurezza attraverso l'integrazione di informazioni provenienti da diverse fonti (cloud, endpoint e rete) in dashboard di reportistica unificate.
  • Fornire competenze specialistiche e valutazioni sui rischi legati alle informazioni e alla sicurezza ai team IT e aziendali, al fine di supportare le loro attività di gestione dei rischi.
  • Verifica dei programmi di audit sulla sicurezza delle informazioni, sia che siano condotti dalla banca sia che siano affidati a fornitori terzi.
  • Sostegno alla promozione della cultura in materia di consapevolezza dei rischi legati all’informazione e alla sicurezza attraverso attività regolari di comunicazione, sensibilizzazione e formazione.

Requisiti

  • Almeno 5 anni di esperienza professionale nei framework e nella gestione dei rischi informatici, nonché negli audit IT, preferibilmente presso società di consulenza o di revisione nel settore fintech di medie o grandi dimensioni.
  • Conoscenza approfondita di framework riconosciuti quali NIST CSF, ISO 27001 o CSA CCM, nonché esperienza nella loro applicazione in ambienti cloud e distribuiti.
  • Certificazioni professionali quali CISSP, CISM o CRISC (o impegno attivo per ottenerne una).
  • Familiarità con gli strumenti di sicurezza e le fonti di dati in ambienti cloud e endpoint, nonché interesse per l'automazione dei processi notturni e della reportistica.
  • Competenze comprovate in materia di comunicazione e relazioni interpersonali, compresa la gestione di più parti interessate.
  • Ottime capacità comunicative, sia scritte che orali, in inglese.
  • Comprensione e conoscenze nel campo degli asset digitali; costituisce titolo preferenziale l’esperienza di lavoro con modelli agili o DevSecOps.
  • Costituisce titolo preferenziale l'esperienza nella sicurezza cloud su AWS e Microsoft Azure, nonché con strumenti di Cloud Security Posture Management (CSPM) come Wiz.

Offriamo

  • Una combinazione allettante di retribuzioni in linea con il mercato e un sistema di incentivi imprenditoriali.
  • Modelli di orario di lavoro flessibili / Politiche sul telelavoro.
  • Sviluppo professionale attraverso programmi di mentoring e di affiancamento.
  • Un mese di congedo retribuito (sabbatico) dopo cinque anni di servizio ininterrotto.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.