Offerta di lavoro

Responsabile della sicurezza informatica

Il responsabile della sicurezza delle informazioni supporta il CISO in Lussemburgo nel garantire la sicurezza, l'integrità e la resilienza dei sistemi informativi della banca e contribuisce ad assicurare il rispetto dei requisiti normativi. Il ruolo comprende compiti operativi quali la gestione dei rischi, la risposta agli incidenti, la gestione della continuità operativa e la supervisione di terzi.

Descrizione del lavoro

Il Responsabile della sicurezza informatica affianca il CISO Lussemburgo nel garantire la sicurezza, l’integrità e la resilienza dei sistemi informativi della banca in diverse giurisdizioni. Il ruolo prevede lo svolgimento autonomo di compiti operativi e contribuisce a mantenere la conformità ai requisiti normativi, inclusi il DORA e le normative locali del settore finanziario. La posizione comprende l'esecuzione di attività quotidiane relative alla sicurezza, la preparazione di documentazione e rapporti da sottoporre alla revisione del CISO Lussemburgo, nonché la partecipazione alle attività dell'organizzazione in materia di gestione dei rischi ICT, risposta agli incidenti, continuità operativa e monitoraggio di terze parti.

Punti salienti del ruolo

Il ruolo richiede la comunicazione con il reparto Group Information Technology e il reparto Group Information Security & BCM (Ginevra) in merito ai servizi di sicurezza centrali e ai progetti a livello di gruppo, come descritto nelle rispettive descrizioni dei livelli di servizio (SLD).

Compiti

I compiti principali comprendono:
  • Gestione dei rischi ICT e conformità normativa
  • Gestione dei rischi di terze parti (TPRM)
  • Gestione degli incidenti gravi e rendicontazione normativa
  • Gestione della continuità operativa (BCM) e resilienza aziendale
  • Operazioni di sicurezza e sorveglianza
  • Governance e consapevolezza in materia di sicurezza

Compiti in dettaglio

  • Gestione dei rischi ICT e conformità normativa:
    • Collaborazione alla stesura del rapporto annuale sul quadro di riferimento dei rischi ICT attraverso la raccolta dei dati e la redazione di sezioni da sottoporre alla revisione del CISO
    • Monitoraggio degli sviluppi normativi (DORA, circolari locali) e redazione di analisi d'impatto
    • Gestione della documentazione relativa alla conformità e supporto alle attività di rendicontazione normativa
    • Assistenza nella preparazione dei materiali per le comunicazioni normative e gli audit
  • Gestione dei rischi di terze parti (TPRM):
    • Esecuzione di valutazioni di due diligence in materia di sicurezza e di analisi dei rischi per fornitori di servizi ICT nuovi ed esistenti
    • Monitoraggio del rispetto dei requisiti di sicurezza contrattuali e degli SLA da parte di terzi
    • Monitoraggio degli incidenti di sicurezza presso soggetti terzi ed escalation, se necessario
  • Gestione degli incidenti gravi e rendicontazione normativa:
    • Attuazione delle procedure di risposta agli incidenti e partecipazione alle indagini sugli incidenti di sicurezza
    • Supporto nella classificazione degli incidenti secondo i criteri DORA per gli incidenti gravi
    • Redazione delle notifiche normative relative agli incidenti gravi (iniziale, intermedia, finale) per la convalida da parte del CISO
    • Tenuta dei registri degli incidenti e supporto alla rendicontazione annuale aggregata dei costi e delle perdite
    • Conduzione di analisi post-incidente e monitoraggio delle azioni correttive fino al loro completamento
  • Gestione della continuità operativa (BCM) e resilienza operativa:
    • Supporto nello sviluppo e nella gestione dei piani di continuità operativa IT (BCP)
    • Partecipazione alle attività di test del BCP e documentazione dei risultati dei test

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.