Esperto di cybersecurity

15 ago - Roma
Experis

L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese. Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità. La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell'Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.

Il ruolo avrà un forte contenuto tecnico e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti. La persona sarà responsabile dell'aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo. Contribuirà inoltre all'evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.

Principali responsabilità Governare il processo end-to-end di Vulnerability Management , dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio. Gestire e mantenere aggiornato il backlog e il registro delle vulnerabilità , assicurando completezza, tracciabilità e qualità delle informazioni. Analizzare le vulnerabilità e definirne la priorità considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.

Identificare e coinvolgere gli owner responsabili delle attività di remediation. Definire e monitorare scadenze, SLA, milestone e piani di rientro. Verificare l'avanzamento delle remediation , individuando tempestivamente ritardi, impedimenti e situazioni di rischio.

Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate. Gestire il processo di deroga , assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni. Valutare tecnicamente l'adeguatezza delle soluzioni di remediation e delle misure compensative proposte.





Coordinare i fornitori incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico. Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali. Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.

Predisporre dashboard, KPI e report periodici relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori. Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo. Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.

Supportare l'evoluzione dei processi e degli strumenti di Security Monitoring , inclusa la raccolta e la correlazione degli eventi di sicurezza. Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM. Supportare i processi di Incident Response , contribuendo all'analisi tecnica, al contenimento, alla remediation e alle attività successive all'incidente.

Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo. Profilo ricercato Cerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management. La persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe.

Il ruolo richiede autorevolezza, capacità di coordinamento e orientamento all'esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance. Esperienza e competenze richieste Esperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations. Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.

Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test. Conoscenza dei principali sistemi operativi,



architetture di rete, ambienti cloud e infrastrutture ibride. Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.

Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo. Esperienza nel coordinamento tecnico di fornitori e partner esterni. Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.

Capacità di produrre reporting tecnico e manageriale. Conoscenza dei principali framework e standard di cybersecurity. Buona conoscenza della lingua inglese. Le competenze che valorizziamo Competenze chiave richieste (sono le capacità fondamentali che valutiamo in fase di selezione) Comunicazione efficace : abilità indispensabili per interagire con professionalità.

Problem solving e pensiero analitico : saper analizzare situazioni complesse e proporre soluzioni concrete e operative. Adattabilità e flessibilità , qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.

Collaborazione e team working : capacità di lavorare in team interdisciplinari e orientati al risultato.

Trasparenza retributiva CCNL: Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali Tipologia contrattuale: tempo indeterminato Inquadramento: RAL indicativa a partire da € 50.000, in funzione dell'effettivo livello di seniority Sono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.

Sede di lavoro Roma centro Inviaci la tua candidatura entro il 24 luglio 2026 L'annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo. Il processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze. La selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti. "Ci impegniamo a creare un ambiente protetto e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari opportunità di lavoro a tutte le candidate e i candidati qualificati.

In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo" Mettiamo a disposizione manager e consulenti altamente qualificati, con esperienza nell'IT. Experis è parte del Gruppo Manpower e riconosciuta tra le "World's most ethical companies."

Ragazza Immagine: lavoro Night Club nei TOP locali

16 ago - Brescia
Miss Agency Di Marco Marozzi

Direttore Barista

16 ago - Napoli
ard chalet delle rose s.r.l.s

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per esperto di cybersecurity / roma

ESTATE 2026: Ragazza Immagine nei migliori locali

16 ago - Venezia
Miss Agency Di Marco Marozzi

Store Manager Firenze

16 ago - Firenze
Geox