08 ago - Milano
Wyser
Settore: IT - Cyber
Categoria: Immobiliare
Luogo di lavoro: Milano
Per prestigiosa realtà operante nel settore Servizi Immobiliari, stiamo cercando un/una:
Cyber Security Manager/Cyber Security Lead
capace di costruire un presidio di sicurezza (processi, priorità, metriche) e, nelle fasi iniziali, di contribuire anche operativamente su attività chiave, coordinando i fornitori e lavorando a stretto contatto con il team IT.
Il ruolo è pensato per dare ownership reale sulla funzione, impatto e autonomia, in un contesto IT snello e decisionale.
Responsabilità core: Governance e roadmap di Cyber Security Definire priorità e piano di miglioramento (quick win + roadmap ***** mesi) basati su rischio e impatto.
Introdurre policy e standard "essenziali" (accessi, hardening, patching, logging, incident management), proporzionati al contesto.
Cyber risk & controllo dello stato di sicurezza Impostare un modello semplice di assessment e reporting (KPI, rischi principali, remediation in corso, scadenze).
Garantire tracciabilità delle azioni e misurabilità dei risultati.
Gestione fornitori e servizi esterni (SOC/MDR, assessment, pentest, scanning, awareness) Selezione, governance e controllo qualità: SLA/KPI, piani di lavoro, verifica deliverable ed evidenze.
Tradurre gli output dei partner in attività concrete e chiuse con il team IT.
Incident Response e resilienza Definire playbook e gestire la risposta agli incidenti (triage, containment, coordinamento, post-incident review).
Rafforzare la postura di resilienza (backup/restore, logging, escalation), con approccio pratico.
Componente hands-on
la componente operativa è parte del ruolo, come abilitante per mettere a terra i fondamentali e accelerare la maturità.
Eseguire/seguire in prima persona il vulnerability management (triage, priorità, verifica remediation).
Collaborare su hardening e controlli minimi (MFA, privilegi amministrativi,
accessi terze parti, baseline).
Supportare l'impostazione di logging e monitoraggio con use case essenziali e alerting.
Coordinare esercitazioni/test e miglioramenti su incident response e ripristini.
Requisiti richiesti Esperienza solida (indicativamente almeno 5+ anni ) in Cyber Security con mix di security governance e operation .
Capacità di lavorare per priorità e portare attività a chiusura (ownership, execution, follow-up).
Competenza su uno o più di questi pilastri: Vulnerability management & remediation Incident response Identity & access (MFA, privilegi, access review) Vendor management (SLA, KPI, governance servizi) Conoscenza di best practice/framework (es. NIST / ISO ***** / CIS Controls ) Saranno considerati un PLUS Certificazioni (CISM/CISSP, ISO *****, GIAC, ecc.).
Esperienza con servizi gestiti (SOC/MDR) e ambienti ibridi (on-prem + cloud).
Attività di awareness strutturata (phishing simulation, micro-training).
Inquadramento e posizionamento Inquadramento: CCNL Commercio lv.
Q + una RAL compresa in una forbice tra ******€ e ******€ + ticket 8€ Policy di Hybrid Lavoro da remoto (3+2) Ruolo "builder": costruire la funzione Cyber Security con visibilità e impatto reale.
Autonomia decisionale e rapporto diretto con l'IT Manager.
Contesto concreto, orientato al risultato, con possibilità di far evolvere processi e strumenti nel tempo.
Wyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: *******) e si occupa di ricerca e selezione di profili manageriali ed executive.
L'offerta si intende rivolta a candidati e candidate, nel rispetto del D. Lgs.
n.
******** e ss.mm.ii.
e dei Decreti Legislativi n.
215 e n.
216 del **** sulle parità di trattamento.
Invitiamo chi si candida a leggere l'informativa privacy ai sensi degli artt. 13 e 14 del Reg.
EU ******** al seguente indirizzo
#LI-FD2 #J-*****-Ljbffr
10 ago - Veduggio Con Colzano
OPENJOBMETIS
10 ago - Napoli
gestione turistiche
10 ago - Bologna
Top Animation Team Soc. Coop
10 ago - Riese Pio X
Job Italia