Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per esperto di cybersecurity / roma

Esperto di cybersecurity

Pubblicato il 04-08-2026 - Experis in Roma

L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese.

Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità.

La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell’Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.

Il ruolo avrà un forte contenuto tecnico e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti.

La persona sarà responsabile dell’aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo.

Contribuirà inoltre all’evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.

Principali responsabilità

- Governare il processo end-to-end di Vulnerability Management , dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio.
- Gestire e mantenere aggiornato il backlog e il registro delle vulnerabilità , assicurando completezza, tracciabilità e qualità delle informazioni.
- Analizzare le vulnerabilità e definirne la priorità considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.
- Identificare e coinvolgere gli owner responsabili delle attività di remediation.
- Definire e monitorare scadenze, SLA, milestone e piani di rientro.
- Verificare l’avanzamento delle remediation , individuando tempestivamente ritardi, impedimenti e situazioni di rischio.
- Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate.
- Gestire il processo di deroga , assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni.
- Valutare tecnicamente l’adeguatezza delle soluzioni di remediation e delle misure compensative proposte.




- Coordinare i fornitori incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico.
- Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali.
- Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.
- Predisporre dashboard, KPI e report periodici relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori.
- Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo.
- Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.
- Supportare l’evoluzione dei processi e degli strumenti di Security Monitoring , inclusa la raccolta e la correlazione degli eventi di sicurezza.
- Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM.
- Supportare i processi di Incident Response , contribuendo all’analisi tecnica, al contenimento, alla remediation e alle attività successive all’incidente.
- Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo.

Profilo ricercato

Cerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management.

La persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe.

Il ruolo richiede autorevolezza, capacità di coordinamento e orientamento all’esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance.

Esperienza e competenze richieste

- Esperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations.
- Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.
- Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test.
- Conoscenza dei principali sistemi operativi, architetture di rete,



ambienti cloud e infrastrutture ibride.
- Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.
- Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo.
- Esperienza nel coordinamento tecnico di fornitori e partner esterni.
- Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.
- Capacità di produrre reporting tecnico e manageriale.
- Conoscenza dei principali framework e standard di cybersecurity.
- Buona conoscenza della lingua inglese.

Le competenze che valorizziamo

- Competenze chiave richieste (sono le capacità fondamentali che valutiamo in fase di selezione)
- Comunicazione efficace : abilità indispensabili per interagire con professionalità.
- Problem solving e pensiero analitico : saper analizzare situazioni complesse e proporre soluzioni concrete e operative.
- Adattabilità e flessibilità , qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.
- Collaborazione e team working : capacità di lavorare in team interdisciplinari e orientati al risultato.

Trasparenza retributiva

- CCNL: Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali
- Tipologia contrattuale: tempo indeterminato
- Inquadramento: RAL indicativa a partire da € 50.000, in funzione dell’effettivo livello di seniority
- Sono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.

Sede di lavoro

Roma centro

Inviaci la tua candidatura entro il 24 luglio 2026

L’annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo.

Il processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze.

La selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti.

“Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari occasione di lavoro a tutte le candidate e i candidati qualificati. In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo”

Mettiamo a disposizione manager e consulenti altamente qualificati, con esperienza nell'IT. Experis è parte del Gruppo Manpower e riconosciuta tra le "World's most ethical companies."

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
System engineer
2026-08-07 00:16:19 - Akkodis - Roma
Akkodis è un leader globale nel mercato dell'ingegneria e della ricerca e sviluppo, che mira ad accelerare l'innovazione e la trasformazione digitale utilizzando la forza dei connected data. Con la passione per la [...]
URGENTE DOCENTE OPERATORE CAF MILANO
2026-08-07 00:16:15 - ORIENTA - Milano
Orienta spa, ente accreditato ai servizi per il lavoro e formazione, ricerca docente per corso finanziato dal bando GOL di "OPERATORE CAF" destinato a persone disoccupate in partenza ad inizio aprile. Il corso si [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per esperto di cybersecurity / roma

Addett* picking/carrellist* - vallese di oppeano e castagnaro (vr
2026-08-07 00:16:14 - Adecco - Veneto
Sei alla ricerca di una nuova opportunità lavorativa nel settore della logistica?Sei una persona dinamica e precisa?Allora abbiamo l'offerta che fa per te!Stiamo cercando addetti/e al picking e carrellisti presso u [...]
Autista patente C e CQC...
2026-08-07 00:16:11 - Adecco - Premana
Profilo Sei in possesso di Patente C e CQC? Stai valutando un cambiamento lavorativo? Adecco sta cercando Te! Adecco Italia Spa, filiale di Colico, ricerca per azienda del settore metalmeccanico sita a Premana (Lc) [...]