Offerta di lavoro
Responsabile della sicurezza informatica
Il responsabile della sicurezza delle informazioni supporta il CISO in Lussemburgo nel garantire la sicurezza, l'integrità e la resilienza dei sistemi informativi della banca e contribuisce ad assicurare il rispetto dei requisiti normativi. Il ruolo comprende compiti operativi quali la gestione dei rischi, la risposta agli incidenti, la gestione della continuità operativa e la supervisione di terzi.
Descrizione del lavoro
Il Responsabile della sicurezza informatica affianca il CISO Lussemburgo nel garantire la sicurezza, l’integrità e la resilienza dei sistemi informativi della banca in diverse giurisdizioni. Il ruolo prevede lo svolgimento autonomo di compiti operativi e contribuisce a mantenere la conformità ai requisiti normativi, inclusi il DORA e le normative locali del settore finanziario. La posizione comprende l'esecuzione di attività quotidiane relative alla sicurezza, la preparazione di documentazione e rapporti da sottoporre alla revisione del CISO Lussemburgo, nonché la partecipazione alle attività dell'organizzazione in materia di gestione dei rischi ICT, risposta agli incidenti, continuità operativa e monitoraggio di terze parti.Punti salienti del ruolo
Il ruolo richiede la comunicazione con il reparto Group Information Technology e il reparto Group Information Security & BCM (Ginevra) in merito ai servizi di sicurezza centrali e ai progetti a livello di gruppo, come descritto nelle rispettive descrizioni dei livelli di servizio (SLD).Compiti
I compiti principali comprendono:- Gestione dei rischi ICT e conformità normativa
- Gestione dei rischi di terze parti (TPRM)
- Gestione degli incidenti gravi e rendicontazione normativa
- Gestione della continuità operativa (BCM) e resilienza aziendale
- Operazioni di sicurezza e sorveglianza
- Governance e consapevolezza in materia di sicurezza
Compiti in dettaglio
- Gestione dei rischi ICT e conformità normativa:
- Collaborazione alla stesura del rapporto annuale sul quadro di riferimento dei rischi ICT attraverso la raccolta dei dati e la redazione di sezioni da sottoporre alla revisione del CISO
- Monitoraggio degli sviluppi normativi (DORA, circolari locali) e redazione di analisi d'impatto
- Gestione della documentazione relativa alla conformità e supporto alle attività di rendicontazione normativa
- Assistenza nella preparazione dei materiali per le comunicazioni normative e gli audit
- Gestione dei rischi di terze parti (TPRM):
- Esecuzione di valutazioni di due diligence in materia di sicurezza e di analisi dei rischi per fornitori di servizi ICT nuovi ed esistenti
- Monitoraggio del rispetto dei requisiti di sicurezza contrattuali e degli SLA da parte di terzi
- Monitoraggio degli incidenti di sicurezza presso soggetti terzi ed escalation, se necessario
- Gestione degli incidenti gravi e rendicontazione normativa:
- Attuazione delle procedure di risposta agli incidenti e partecipazione alle indagini sugli incidenti di sicurezza
- Supporto nella classificazione degli incidenti secondo i criteri DORA per gli incidenti gravi
- Redazione delle notifiche normative relative agli incidenti gravi (iniziale, intermedia, finale) per la convalida da parte del CISO
- Tenuta dei registri degli incidenti e supporto alla rendicontazione annuale aggregata dei costi e delle perdite
- Conduzione di analisi post-incidente e monitoraggio delle azioni correttive fino al loro completamento
- Gestione della continuità operativa (BCM) e resilienza operativa:
- Supporto nello sviluppo e nella gestione dei piani di continuità operativa IT (BCP)
- Partecipazione alle attività di test del BCP e documentazione dei risultati dei test
Dettagli sul lavoro