06 ott - Milano
Wyser S.R.L. A Socio Unico
Un primario gruppo bancario italiano, ci ha incaricati di ricercare un/a CISO pche guiderà il presidio cybersecurity dell'ICT & Security Office: un team di specialisti senior, in crescita, con un mandato che copre prevenzione e hardening, detection e incident response, vulnerability management, policy e third-party risk. È una posizione da player-coach nel senso pieno del termine: guida manageriale su priorità, qualità delle consegne e crescita delle persone, unita a una competenza tecnica profonda e attuale. Chi guida questo team è una figura hands-on: entra nel merito delle analisi e delle decisioni, non si limita a coordinarle. Lavora a stretto contatto con il SOC, i team tecnologici e le funzioni di governance.
Cosa farai
- Guiderai il presidio cybersecurity della Banca: priorità, pianificazione e qualità delle consegne di un team di specialisti in crescita.
- Orchestrerai il lavoro del team sull'intero perimetro: prevenzione e hardening, detection e risposta in raccordo con il SOC, vulnerability management, policy e third-party risk.
- Sarai il punto di escalation tecnico del team: entrerai nel merito delle analisi e delle decisioni nei momenti che contano, a partire dagli incidenti maggiori.
- Bilancerai operatività corrente e programmi di rafforzamento, proteggendo il team dal sovraccarico e riducendo le dipendenze da singole persone sui processi critici.
- Rappresenterai il presidio verso i team tecnologici, le funzioni di governance e le funzioni di controllo, garantendo riscontri puntuali e di qualità.
- Farai crescere le persone: obiettivi, feedback, sviluppo delle competenze.
- Contribuirai alla selezione e all'inserimento dei nuovi specialisti del piano di rafforzamento del presidio.
Cosa cerchiamo
Must have
- 8–10 anni di esperienza in ambito cybersecurity, di cui almeno 3 alla guida di un team tecnico o in ruoli di CISO / deputy CISO.
- Laurea in Informatica, Ingegneria Informatica o discipline affini, oppure esperienza equivalente.
- Base tecnica hands-on profonda e mantenuta operativa su security operations: detection e incident response, vulnerability management, hardening di infrastrutture e piattaforme. Il ruolo richiede di entrare nel merito tecnico, non solo di coordinare.
- Esperienza nella gestione delle priorità su più flussi paralleli (operatività, progetti, richieste delle funzioni di controllo) con risorse limitate.
- Capacità dimostrata di far crescere specialisti senior, senza micromanagement.
- Solidità decisionale sotto pressione e con informazioni incomplete, in particolare durante gli incidenti.
- Comunicazione multi-registro: dal confronto tecnico con SOC e specialisti alla sintesi per il management.
- Capacità di orchestrare attività cross-team senza autorità gerarchica su tutti gli attori coinvolti.
- Familiarità con i framework di riferimento (NIST CSF, ISO/IEC 27001) e con i processi di incident response (ISO/IEC 27035, NIST SP 800-61).
Nice to have
- Esperienza in contesti finanziari o regolamentati, incluso il confronto con funzioni di controllo e audit.
- Certificazioni CISM e/o CISSP.
- Esperienza diretta di interlocuzione con autorità di vigilanza o di supporto a ispezioni.
- Conoscenza di ambienti ibridi on-prem e cloud (VMware, Kubernetes, AWS/Azure).
Sede di Lavoro: Milano Est
RAL: a partire da 100.000€ + MBO
SW: fino a 14 giorni al mese
CCNL Credito
#J-18808-Ljbffr
06 ott - Italia
Bending Spoons
06 ott - Putignano
Direzione Lavoro
06 ott - Novara
Elecnor Italia
06 ott - Reggio Emilia
Banca Più