07 ago - Italia
Wyser
Per prestigiosa realtà operante nel settore Servizi Immobiliari, stiamo cercando un/una:Cyber Security Manager/Cyber Security Leadcapace di costruire un presidio di sicurezza (processi, priorità, metriche) e, nelle fasi iniziali, di contribuire anche operativamente su attività chiave, coordinando i fornitori e lavorando a stretto contatto con il team IT.Il ruolo è pensato per dare ownership reale sulla funzione, impatto e autonomia, in un contesto IT snello e decisionale.Responsabilità core:Governance e roadmap di Cyber SecurityDefinire priorità e piano di miglioramento (quick win + roadmap 12/18 mesi) basati su rischio e impatto.Introdurre policy e standard “essenziali” (accessi, hardening, patching, logging, incident management), proporzionati al contesto.Cyber risk & controllo dello stato di sicurezzaImpostare un modello facile di assessment e reporting (KPI, rischi principali, remediation in corso, scadenze).Garantire tracciabilità delle azioni e misurabilità dei risultati.Gestione fornitori e servizi esterni (SOC/MDR, assessment, pentest, scanning, awareness)Selezione, governance e controllo qualità: SLA/KPI, piani di lavoro, verifica deliverable ed evidenze.Tradurre gli output dei partner in attività concrete e chiuse con il team IT.Incident Response e resilienzaDefinire playbook e gestire la risposta agli incidenti (triage, containment, coordinamento, post-incident review).Rafforzare la postura di resilienza (backup/restore, logging, escalation), con approccio pratico.Componente hands-onla componente operativa è parte del ruolo, come abilitante per mettere a terra i fondamentali e accelerare la maturità.Eseguire/seguire in prima persona il vulnerability management (triage, priorità, verifica remediation).Collaborare su hardening e controlli minimi (MFA, privilegi amministrativi, accessi terze parti,
baseline).Supportare l’impostazione di logging e monitoraggio con use case essenziali e alerting.Coordinare esercitazioni/test e miglioramenti su incident response e ripristini.Requisiti richiestiEsperienza solida (indicativamente almeno 5+ anni) in Cyber Security con mix di security governance e operation.Capacità di lavorare per priorità e portare attività a chiusura (ownership, execution, follow-up).Competenza su uno o più di questi pilastri:Vulnerability management & remediationIncident responseIdentity & access (MFA, privilegi, access review)Vendor management (SLA, KPI, governance servizi)Conoscenza di best practice/framework (es. NIST / ISO 27001 / CIS Controls)Saranno considerati un PLUS:Certificazioni (CISM/CISSP, ISO 27001, GIAC, ecc.).Esperienza con servizi gestiti (SOC/MDR) e ambienti ibridi (on-prem + cloud).Attività di awareness strutturata (phishing simulation, micro-training).Inquadramento e posizionamento:Inquadramento: CCNL Commercio lv. Q + una RAL compresa in una forbice tra 60.000€ e 75.000€ + ticket 8€Policy di Hybrid Smart Working (3+2)Ruolo “builder”: costruire la funzione Cyber Security con visibilità e impatto reale.Autonomia decisionale e rapporto diretto con l’IT Manager.Contesto concreto, orientato al risultato, con possibilità di far evolvere processi e strumenti nel tempo.Wyser S.R.L. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive.L’offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.Mm.Ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento.Invitiamo chi si candida a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.Wyser-search.Com/privacy-policy/.
08 ago - Carini
Mary
08 ago - Melegnano
Sicurezza e Gestioni
08 ago - Napoli
Ilaria
08 ago - Milano
dalia2