La risorsa opererà a supporto del CISO e lavorerà a stretto contatto con le funzioni IT interne, i fornitori ICT esterni, con le funzioni di Risk Management, Compliance e Audit e le altre funzioni aziendali coinvolte nei processi di sicurezza delle informazioni. Sarà direttamente coinvolta nel presidio della governance operativa della sicurezza informatica, contribuendo alla supervisione della gestione degli incidenti cyber, al coordinamento delle progettualità strategiche in ambito cybersecurity e al monitoraggio delle terze parti di servizi ICT. Attività Valutazione e trattamento del rischio ICT e di sicurezza. Monitoraggio dell'efficacia dei programmi di formazione e awareness. Presidio degli adempimenti regolatori e delle interlocuzioni di competenza verso ACN. Supervisione del Security Operations Center (SOC) e dei gruppi tecnologici coinvolti nella gestione degli incidenti di sicurezza. Definizione e miglioramento continuo dei processi di detection, response e threat management. Coordinamento delle progettualità cybersecurity (es. NIS2, ISO/IEC 27001),
garantendo rispetto di tempi, costi e obiettivi. Verifica del rispetto della roadmap strategica cybersecurity definita dal CISO. Supervisione delle attività di VM, PT e delle derivanti attività di remediation. Definizione e verifica KPI e metriche di sicurezza per il reporting al CISO e al top management. Definizione e mantenimento della reportistica executive a supporto del CISO e del top management. Supervisione dei livelli di servizio e degli SLA di risposta dei fornitori e dei presidi operativi di cybersecurity, con monitoraggio degli scostamenti e supporto all'attivazione delle necessarie azioni correttive. Supporto alle attività di audit e compliance (NIS2, ISO 27001, best practice NIST). Formazione Laurea discipline tecnico-scientifiche (Ingegneria, Informatica o equivalenti). Conoscenza dei principali framework e standard di riferimento (NIST, ISO27001, COBIT, ITIL, etc.). Conoscenza del quadro normativo
📌 Cybersecurity expert (Italia)
🏢 FNM
📍 Italia