Esperto di cybersecurity (Roma)

Esperto di cybersecurity (Roma)

07 ago
|
Experis
|
Roma

07 ago

Experis

Roma

ppL'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese. /ppCon una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità. /ppLa risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell’Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità. /ppIl ruolo avrà un bforte contenuto tecnico /b e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti. /ppLa persona sarà responsabile dell’aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo. /ppContribuirà inoltre all’evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale. /ph3Principali responsabilità /h3ullibGovernare il processo end-to-end di Vulnerability Management /b, dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio. /liliGestire e bmantenere aggiornato il backlog e il registro delle vulnerabilità /b, assicurando completezza, tracciabilità e qualità delle informazioni. /lilibAnalizzare le vulnerabilità e definirne la priorità /b considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative. /liliIdentificare e coinvolgere gli owner responsabili delle attività di remediation. /liliDefinire e monitorare scadenze, SLA, milestone e piani di rientro. /lilibVerificare l’avanzamento delle remediation /b, individuando tempestivamente ritardi, impedimenti e situazioni di rischio. /liliEffettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate. /lilibGestire il processo di deroga /b, assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni. /liliValutare tecnicamente l’adeguatezza delle soluzioni di remediation e delle misure compensative proposte.



/lilibCoordinare i fornitori /b incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico. /liliMonitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali. /liliCollaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità. /lilibPredisporre dashboard, KPI e report periodici /b relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori. /liliSupportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo. /liliContribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design. /lilibSupportare l’evoluzione dei processi e degli strumenti di Security Monitoring /b, inclusa la raccolta e la correlazione degli eventi di sicurezza. /liliCollaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM. /lilibSupportare i processi di Incident Response /b, contribuendo all’analisi tecnica, al contenimento, alla remediation e alle attività successive all’incidente. /liliRaccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo. /li /ulh3Profilo ricercato /h3pCerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management. /ppLa persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe. /ppIl ruolo richiede autorevolezza, capacità di coordinamento e orientamento all’esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance. /ph3Esperienza e competenze richieste /h3ulliEsperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations. /liliEsperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse. /liliCapacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test. /liliConoscenza dei principali sistemi operativi, architetture di rete, ambienti cloud e infrastrutture ibride. /liliConoscenza di hardening,



secure configuration, IAM, endpoint security, network security, logging e monitoring. /liliEsperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo. /liliEsperienza nel coordinamento tecnico di fornitori e partner esterni. /liliFamiliarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management. /liliCapacità di produrre reporting tecnico e manageriale. /liliConoscenza dei principali framework e standard di cybersecurity. /liliBuona conoscenza della lingua inglese. /li /ulh3Le competenze che valorizziamo /h3ullibCompetenze chiave richieste /b (sono le capacità fondamentali che valutiamo in fase di selezione) /lilibComunicazione efficace /b: abilità indispensabili per interagire con professionalità. /lilibProblem solving e pensiero analitico /b: saper analizzare situazioni complesse e proporre soluzioni concrete e operative. /lilibAdattabilità e flessibilità /b, qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici. /lilibCollaborazione e team working /b: capacità di lavorare in team interdisciplinari e orientati al risultato. /li /ulh3Trasparenza retributiva /h3ullibCCNL: /b Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali /lilibTipologia contrattuale: /b tempo indeterminato /lilibInquadramento: /b RAL indicativa a partire da € 50.000, in funzione dell’effettivo livello di seniority /liliSono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare. /li /ulh3Sede di lavoro /h3pRoma centro /ppbInviaci la tua candidatura entro il 24 luglio 2026 /b /ppL’annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo. /ppIl processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze. /ppLa selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti. /pp“Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari possibilità di lavoro a tutte le candidate e i candidati qualificati. In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo” /ppMettiamo a disposizione manager e consulenti altamente qualificati, con esperienza nell'IT. Experis è parte del Gruppo Manpower e riconosciuta tra le "World's most ethical companies." /p /p #J-18808-Ljbffr

📌 Esperto di cybersecurity (Roma)
🏢 Experis
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: esperto di cybersecurity (roma) / roma