Cybersecurity Advisory Manager — Nis2 & Ciso As A Service

28 ago - Lazio
Visibily

Visibilyè un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali.
Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione.
Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.
Interessato/a a questo ruolo?
Può trovare tutte le informazioni pertinenti nella descrizione qui sotto.
Il ruolo
La posizione lavora in coppia con l'Head of Advisory sugli stessi ingaggi.
Il modello garantisce continuità sul cliente e ridondanza delle competenze: entrambe le figure conoscono i medesimi dossier e possono presidiare il rapporto in autonomia.
Si tratta di una condivisione solido del portafoglio, non di una linea di escalation.
Il baricentro del ruolo è esecutivo.
L'Advisory Manager conduce gli assessment, produce i deliverable di cui è responsabile, gestisce il piano di lavoro e la relazione operativa quotidiana con le strutture del cliente, e subentra sui tavoli direzionali quando necessario.
All'Head restano la responsabilità di linea, lo staffing, la marginalità e l'evoluzione del metodo.
Il ruolo ha un perimetro di responsabilità proprio e una traiettoria di crescita verso la responsabilità di linea.
Cosa farai
Condurre i NIS2 Assessment: perimetrazione, censimento degli asset, interviste alle strutture, gap analysis, costruzione della roadmap di adeguamento.
Operare all'interno degli ingaggi CISO as a Service: piano di sicurezza, gestione del rischio, presidio delle azioni di remediation, materiali per i comitati e per il vertice del cliente.
Redigere policy, procedure e standard, e verificarne l'applicazione effettiva sui controlli.
Gestire il piano di lavoro degli ingaggi assegnati: avanzamento, scadenze, dipendenze, punti di attenzione.
Tenere l'interlocuzione operativa con IT, security, DPO e funzioni di business del cliente.




Condurre gli assessment su terze parti e supply chain secondo il modello in uso.
Subentrare all'Head of Advisory nei tavoli direzionali e nelle presentazioni al vertice quando necessario.
Contribuire alla base metodologica comune: template, matrici di valutazione, mapping normativi, lezioni apprese.
Cosa cerchiamo
Requisiti essenziali:
5-7 anni di esperienza in advisory di cybersecurity, GRC o compliance, maturati in consulenza o in funzioni di security governance.
Conoscenza operativa di NIS2 e D.Lgs.
********, delle determinazioni ACN, di ISO/IEC *****, NIST CSF 2.0 e GDPR.
Esperienza nella conduzione di assessment e gap analysis e nella redazione dei relativi deliverable.
Capacità di scrittura: i documenti advisory sono il prodotto, e devono essere leggibili sia dalle strutture tecniche sia dalla direzione.
Autonomia nella gestione del piano di lavoro e nella relazione con il cliente.
Metodo su risk assessment e valutazione dei controlli, con comprensione delle tecnologie di sicurezza sottostanti.
Inglese almeno B2 e disponibilità a trasferte sul territorio nazionale.
Costituisce un plus:
Certificazioni CISM, CISA, ISO/IEC ***** Lead Auditor o Lead Implementer.
Esperienza diretta di esposizione a comitati direttivi o consigli di amministrazione.
Esperienza su clienti soggetti a NIS2 in settori regolamentati.
Laurea in Ingegneria, Informatica, Giurisprudenza o discipline affini.
Cosa troverai in Visibily
Condivisione stabile del portafoglio con l'Head of Advisory e accesso agli stessi dossier.
Ownership dei deliverable prodotti ed esposizione diretta al cliente, inclusi i tavoli direzionali.
Un metodo proprietario consolidato, al cui aggiornamento si contribuisce.
Un perimetro di responsabilità proprio e un percorso verso la responsabilità di linea.
xysqume
Clienti soggetti a NIS2 in infrastrutture critiche, pubblica amministrazione e settori regolamentati.
RAL €******–€******
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi ****** e ******.
#J-*****-Ljbffr

Consulente SAP SD

31 ago - Lodi
Esprimo S. R. L.

Key Accout Manager

31 ago - Milano
Antal International Network

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity advisory manager — nis2 & ciso as a service / lazio

Full Stack Engineer (Java & React)

31 ago - Pavia
Luxoft

Global HR Partner for Precision Fluid Tech - CEME Group

31 ago - Colico
CEME Group