30 ago - Roma
Wyser
Per prestigiosa realtà operante nel settore Servizi Immobiliari, stiamo cercando un/una:
Cyber Security Manager/Cyber Security Lead
capace di
costruire un presidio di sicurezza
(processi, priorità, metriche) e, nelle fasi iniziali, di contribuire anche
operativamente
su attività chiave, coordinando i fornitori e lavorando a stretto contatto con il team IT. Il ruolo è pensato per dare ownership reale sulla funzione, impatto e autonomia, in un contesto IT snello e decisionale. Responsabilità core: Governance e roadmap di Cyber Security
Definire priorità e piano di miglioramento (quick win + roadmap 12/18 mesi) basati su rischio e impatto. Introdurre policy e standard “essenziali” (accessi, hardening, patching, logging, incident management), proporzionati al contesto. Cyber risk & controllo dello stato di sicurezza
Impostare un modello semplice di assessment e reporting (KPI, rischi principali, remediation in corso, scadenze). Garantire tracciabilità delle azioni e misurabilità dei risultati. Gestione fornitori e servizi esterni (SOC/MDR, assessment, pentest, scanning, awareness)
Selezione, governance e controllo qualità: SLA/KPI, piani di lavoro, verifica deliverable ed evidenze. Tradurre gli output dei partner in attività concrete e chiuse con il team IT. Incident Response e resilienza
Definire playbook e gestire la risposta agli incidenti (triage, containment, coordinamento, post-incident review). Rafforzare la postura di resilienza (backup/restore, logging, escalation), con approccio pratico. Componente hands-on la componente operativa è parte del ruolo,
come
abilitante
per mettere a terra i fondamentali e accelerare la maturità. Eseguire/seguire in prima persona il
vulnerability management
(triage, priorità, verifica remediation). Collaborare su
hardening e controlli minimi
(MFA, privilegi amministrativi, accessi terze parti, baseline).
Supportare l’impostazione di
logging e monitoraggio
con use case essenziali e alerting. Coordinare esercitazioni/test e miglioramenti su
incident response
e ripristini.
Requisiti richiesti
Esperienza solida (indicativamente almeno
5+ anni ) in Cyber Security con mix di
security governance e operation . Capacità di lavorare per priorità e portare attività a chiusura (ownership, execution, follow-up). Competenza su uno o più di questi pilastri: Vulnerability management & remediation Incident response Identity & access (MFA, privilegi, access review) Vendor management
(SLA, KPI, governance servizi) Conoscenza di best practice/framework
(es.
NIST / ISO 27001 / CIS Controls )
Saranno considerati un
PLUS :
Certificazioni (CISM/CISSP, ISO 27001, GIAC, ecc.). Esperienza con servizi gestiti (SOC/MDR) e ambienti ibridi (on-prem + cloud). Attività di awareness strutturata (phishing simulation, micro-training).
Inquadramento e posizionamento:
Inquadramento: CCNL Commercio lv. Q + una RAL compresa in una forbice tra 60.000€ e 75.000€ + ticket 8€ Policy di Hybrid Lavoro da remoto (3+2) Ruolo “builder”: costruire la funzione Cyber Security con visibilità e impatto reale. Autonomia decisionale e rapporto diretto con l’IT Manager. Contesto concreto, orientato al risultato, con possibilità di far evolvere processi e strumenti nel tempo.
Wyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive. L’offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.mm.ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento. Invitiamo chi si candida a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.wyser-search.com/privacy-policy/.
31 ago - Castel Volturno
gyf srls
31 ago - Olbia
olbia formazione
31 ago - Vicenza
la patata di fabris giulia
31 ago - Chiari
ALICE COSTRUZIONI