Job Opportunities API

The Public Ledger of Openings

← Back to the ledger

Database and network professionals

WYSER S.R.L.
CompanyWYSER S.R.L.
CategoryData & Analytics
LocationIT
Remote
EmploymentContract
LevelNot stated
SalaryNot stated by the employer
Posted4 Aug 2026
Last verified4 Aug 2026
SourcePublic employment agency (eures)
Applications are handled by the employer, not by us.Apply on the employer's site →
Description
Il ruolo Il nostro cliente, primario gruppo Bancario Italiano, ci ha incaricati di ricercare un/a Cyber Security Governance, Risk & Compliance Senior Expert. La figura entra nel team Cybersecurity dell'ICT & Security Department come riferimento interno per le tematiche cyber in ambito governance, risk e compliance. Gestisce e fa evolvere il framework dei KPI cyber e la relativa reportistica, contribuisce alla qualità dei processi interni e, per competenza, alla stesura di policy e processi in ambito cyber, a partire dai requisiti regolamentari applicabili alla Banca: DORA, NIS2, Circ. 285 Banca d'Italia, GDPR. Cosa farai - Gestire e far evolvere il framework dei KPI e delle metriche cyber, assicurandone la coerenza con i framework di riferimento (ISO/IEC 27001, NIST CSF etc) e con il contesto tecnologico della Banca. - Gestire la reportistica cyber verso il management e le altre funzioni della Banca: stato dei controlli, andamento dei KPI, avanzamento dei piani di remediation etc - Fornire un contributo strutturato alla qualità dei processi interni di sicurezza: individuare gap e proposte di miglioramento e seguirne l'attuazione. - Contribuire, per competenza, alla stesura e all'evoluzione di policy e processi in ambito cyber, portando la prospettiva operativa del team e la coerenza con il quadro regolamentare (DORA, NIS2, GDPR, Circolare 285 Banca d'Italia). - Condurre risk assessment e gap assessment in ambito cyber, contribuire al registro dei rischi ICT e tracciare i piani di remediation fino alla verifica della chiusura. - Contribuire al presidio del rischio ICT di terze parti: assessment dei fornitori critici, valutazione della postura di sicurezza e supporto alle clausole di sicurezza contrattuali, in coerenza con i requisiti DORA. Cosa cerchiamo Must have - 6-8 anni di esperienza in cyber/ICT governance, risk management o compliance in contesti enterprise strutturati, preferibilmente in ambito finanziario regolamentato. - Padronanza dei principali framework di sicurezza e controllo: (es: ISO/IEC 27001); familiarità con ISO 22301 e COBIT. - Conoscenza applicata del quadro regolamentare di settore: DORA, NIS2, GDPR; gradita la conoscenza della Circolare 285 Banca d'Italia e di PSD2. - Esperienza nella stesura e nell'evoluzione di policy, processi e controlli di sicurezza in contesti enterprise. - Esperienza pratica in risk assessment, contributo al registro dei rischi e definizione e misurazione di control framework e KPI. - Esperienza nella gestione del rischio ICT di terze parti, inclusi la valutazione dei fornitori e il supporto alle clausole di sicurezza contrattuali. - Capacità di tradurre requisiti normativi e framework in controlli e processi operativi verificabili, unita a una comunicazione multi-registro: rigore documentale verso la governance e le funzioni di controllo, sintesi risk-based verso il management, dialogo tecnico con i colleghi del team. - Capacità di coordinare attività e stakeholder trasversali senza autorità gerarchica, facendo leva su processo, autorevolezza e chiarezza delle priorità. - Italiano madrelingua, inglese professionale. Sede: Milano/Reggio Emilia, con modalità di lavoro ibrida CCNL Credito, Livello Quadro RAL: 60.000/80.000€ #LI-AM2 Wyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive. L'offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.mm .ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento. Invitiamo chi si candida a leggere l'informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.wyser-search.com/privacy-policy /.