06 ott - Milano
Wyser S.R.L. A Socio Unico
Un primario gruppo bancario italiano, ci ha incaricati di ricercare un/aCISOpche guiderà il presidio cybersecurity dell'ICT & Security Office: un team di specialisti senior, in crescita, con un mandato che copre prevenzione e hardening, detection e incident response, vulnerability management, policy e third-party risk.
È una posizione da player-coach nel senso pieno del termine: guida manageriale su priorità, qualità delle consegne e crescita delle persone, unita a una competenza tecnica profonda e attuale.
Chi guida questo team è una figura hands-on: entra nel merito delle analisi e delle decisioni, non si limita a coordinarle.
Lavora a stretto contatto con il SOC, i team tecnologici e le funzioni di governance.
Competenze, Esperienza, Qualifiche: se possiede i requisiti giusti per questa occasione, si candidi oggi stesso.
Cosa faraiGuiderai il presidio cybersecurity della Banca: priorità, pianificazione e qualità delle consegne di un team di specialisti in crescita.
Orchestrerai il lavoro del team sull'intero perimetro: prevenzione e hardening, detection e risposta in raccordo con il SOC, vulnerability management, policy e third-party risk.
Sarai il punto di escalation tecnico del team: entrerai nel merito delle analisi e delle decisioni nei momenti che contano, a partire dagli incidenti maggiori.
Bilancerai operatività corrente e programmi di rafforzamento, proteggendo il team dal sovraccarico e riducendo le dipendenze da singole persone sui processi critici.
Rappresenterai il presidio verso i team tecnologici, le funzioni di governance e le funzioni di controllo, garantendo riscontri puntuali e di qualità.
Farai crescere le persone: obiettivi, feedback, sviluppo delle competenze.
Contribuirai alla selezione e all'inserimento dei nuovi specialisti del piano di rafforzamento del presidio.
Cosa cerchiamoMust have8–10 anni di esperienza in ambito cybersecurity, di cui almeno 3 alla guida di un team tecnico o in ruoli di CISO / deputy CISO.
Laurea in Informatica, Ingegneria Informatica o discipline affini, oppure esperienza equivalente.
Base tecnica hands-on profonda e mantenuta operativa su security operations: detection e incident response, vulnerability management, hardening di infrastrutture e piattaforme.
Il ruolo richiede di entrare nel merito tecnico, non solo di coordinare.
Esperienza nella gestione delle priorità su più flussi paralleli (operatività, progetti, richieste delle funzioni di controllo) con risorse limitate.
Capacità dimostrata di far crescere specialisti senior, senza micromanagement.
Solidità decisionale sotto pressione e con informazioni incomplete, in particolare durante gli incidenti.
Comunicazione multi-registro: dal confronto tecnico con SOC e specialisti alla sintesi per il management.
Capacità di orchestrare attività cross-team senza autorità gerarchica su tutti gli attori coinvolti.
Familiarità con i framework di riferimento (NIST CSF, ISO/IEC *****) e con i processi di incident response (ISO/IEC *****, NIST SP ******).
Nice to haveEsperienza in contesti finanziari o regolamentati, incluso il confronto con funzioni di controllo e audit.
Certificazioni CISM e/o CISSP.
Esperienza diretta di interlocuzione con autorità di vigilanza o di supporto a ispezioni.
xysqume
Conoscenza di ambienti ibridi on-prem e cloud (VMware, Kubernetes, AWS/Azure).
Sede di Lavoro: Milano Est
RAL: a partire da *******€ + MBO
SW: fino a 14 giorni al mese
CCNL Credito
#J-*****-Ljbffr
08 ott - Calvizzano
Gestfood
08 ott - San Michele All'adige
pizz rist capriccio
08 ott - Catania
Xylem
08 ott - Bologna
ROSSOPOMODORO