04 set - Roma
Altro
Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.
Il ruolo La posizione lavora in coppia con l'Head of Advisory sugli stessi ingaggi. Il modello garantisce continuità sul cliente e ridondanza delle competenze: entrambe le figure conoscono i medesimi dossier e possono presidiare il rapporto in autonomia. Si tratta di una condivisione stabile del portafoglio, non di una linea di escalation.
Il baricentro del ruolo è esecutivo. L'Advisory Manager conduce gli assessment, produce i deliverable di cui è responsabile, gestisce il piano di lavoro e la relazione operativa quotidiana con le strutture del cliente, e subentra sui tavoli direzionali quando necessario. All'Head restano la responsabilità di linea, lo staffing, la marginalità e l'evoluzione del metodo.
Il ruolo ha un perimetro di responsabilità proprio e una traiettoria di crescita verso la responsabilità di linea.
Cosa farai
Condurre i NIS2 Assessment: perimetrazione, censimento degli asset, interviste alle strutture, gap analysis, costruzione della roadmap di adeguamento.
Operare all'interno degli ingaggi CISO as a Service: piano di sicurezza, gestione del rischio, presidio delle azioni di remediation, materiali per i comitati e per il vertice del cliente.
Redigere policy, procedure e standard, e verificarne l'applicazione effettiva sui controlli.
Gestire il piano di lavoro degli ingaggi assegnati: avanzamento, scadenze, dipendenze, punti di attenzione.
Tenere l'interlocuzione operativa con IT, security, DPO e funzioni di business del cliente.
Condurre gli assessment su terze parti e supply chain secondo il modello in uso.
Subentrare all'Head of Advisory nei tavoli direzionali e nelle presentazioni al vertice quando necessario.
Contribuire alla base metodologica comune: template, matrici di valutazione, mapping normativi, lezioni apprese.
Cosa cerchiamo
Requisiti essenziali
5-7 anni di esperienza in advisory di cybersecurity, GRC o compliance, maturati in consulenza o in funzioni di security governance.
Conoscenza operativa di NIS2 e D.Lgs. 138/2024, delle determinazioni ACN, di ISO/IEC 27001, NIST CSF 2.0 e GDPR.
Esperienza nella conduzione di assessment e gap analysis e nella redazione dei relativi deliverable.
Capacità di scrittura: i documenti advisory sono il prodotto, e devono essere leggibili sia dalle strutture tecniche sia dalla direzione.
Autonomia nella gestione del piano di lavoro e nella relazione con il cliente.
Metodo su risk assessment e valutazione dei controlli, con comprensione delle tecnologie di sicurezza sottostanti.
Inglese almeno B2 e disponibilità a trasferte sul territorio nazionale.
Costituisce un plus
Certificazioni CISM, CISA, ISO/IEC 27001 Lead Auditor o Lead Implementer.
Esperienza diretta di esposizione a comitati direttivi o consigli di amministrazione.
Esperienza su clienti soggetti a NIS2 in settori regolamentati.
Laurea in Ingegneria, Informatica, Giurisprudenza o discipline affini.
Cosa troverai in Visibily
Condivisione affidabile del portafoglio con l'Head of Advisory e accesso agli stessi dossier.
Ownership dei deliverable prodotti ed esposizione diretta al cliente, inclusi i tavoli direzionali.
Un metodo proprietario consolidato, al cui aggiornamento si contribuisce.
Un perimetro di responsabilità proprio e un percorso verso la responsabilità di linea.
Clienti soggetti a NIS2 in infrastrutture critiche, pubblica amministrazione e settori regolamentati.
RAL €30.000–€40.000
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91.
04 set - Padova
immobiliare.scorpion
04 set - Ceglie Messapica
laboanna soc. coop.
04 set - Afragola
TITANIUM
04 set - Vicenza
Cooperativa Sociale Società Cooperativa Sociale