ppLa risorsa opererà a supporto del CISO e lavorerà a stretto contatto con le funzioni IT interne, i fornitori ICT esterni, con le funzioni di Risk Management, Compliance e Audit e le altre funzioni aziendali coinvolte nei processi di sicurezza delle informazioni. Sarà direttamente coinvolta nel presidio della governance operativa della sicurezza informatica, contribuendo alla supervisione della gestione degli incidenti cyber, al coordinamento delle progettualità strategiche in ambito cybersecurity e al monitoraggio delle terze parti di servizi ICT. /p h3Attività /h3 ul liValutazione e trattamento del rischio ICT e di sicurezza. /li liMonitoraggio dell’efficacia dei programmi di formazione e awareness. /li liPresidio degli adempimenti regolatori e delle interlocuzioni di competenza verso ACN. /li liSupervisione del Security Operations Center (SOC) e dei gruppi tecnologici coinvolti nella gestione degli incidenti di sicurezza. /li liDefinizione e miglioramento continuo dei processi di detection, response e threat management. /li liCoordinamento delle progettualità cybersecurity (es. NIS2, ISO/IEC 27001), garantendo rispetto di tempi, costi e obiettivi. /li liVerifica del rispetto della roadmap strategica cybersecurity definita dal CISO. /li liSupervisione delle attività di VM, PT e delle derivanti attività di remediation. /li liDefinizione e verifica KPI e metriche di sicurezza per il reporting al CISO e al top management. /li liDefinizione e mantenimento della reportistica executive a supporto del CISO e del top management. /li liSupervisione dei livelli di servizio e degli SLA di risposta dei fornitori e dei presidi operativi di cybersecurity,
con monitoraggio degli scostamenti e supporto all’attivazione delle necessarie azioni correttive. /li liSupporto alle attività di audit e compliance (NIS2, ISO 27001, best practice NIST). /li /ul h3Formazione /h3 ul liLaurea discipline tecnico-scientifiche (Ingegneria, Informatica o equivalenti). /li liConoscenza dei principali framework e standard di riferimento (NIST, ISO27001, COBIT, ITIL, etc.). /li liConoscenza del quadro normativo nazionale in materia di cybersicurezza, con particolare riferimento agli adempimenti verso ACN e agli obblighi derivanti dalla normativa NIS2. /li liEsperienza pregressa su tecnologie di sicurezza (come ad esempio SIEM/SOAR, EDR, IPS, PAM, SPM, Vulnerability Management). /li liCompetenze di project management su iniziative complesse. /li liEsperienza minima di 5 anni in ambito cybersecurity, con solide competenze tecniche in ambito: Network Infrastructure Security, Vulnerability Management, Identity Access Management, Incident Response. /li /ul h3Soft skills /h3 ul liCapacità di leadership, problem solving, gestione di stakeholder a diversi livelli. /li liProattività e capacità di lavorare per obiettivi. /li liCapacità decisionale anche in contesti di crisi. /li liAttitudine al miglioramento continuo e all’innovazione. /li liForte orientamento alla collaborazione interfunzionale. /li liOttime capacità di comunicazione e reporting verso il management. /li liCapacità di gestire interlocuzioni formali con enti istituzionali. /li /ul pbInquadramento contrattuale: /b RAL 45.000 - 55.000 in funzione delle competenze e dell'esperienza maturata. /p /p #J-18808-Ljbffr
📌 Cybersecurity Expert (Milano)
🏢 FNM
📍 Milano